Intel e Google Cloud realizam teste conjunto de tecnologia de segurança

Compartilhe essa Informação

Intel e Google Cloud colaboram na revisão de segurança do Intel TDX.

Membros da equipe de pesquisa em segurança da Intel e do Google Cloud anunciaram recentemente os resultados de uma revisão conjunta do Intel TDX, uma tecnologia voltada para máquinas virtuais confidenciais (CVMs) que visa garantir a confidencialidade e integridade em ambientes multinuvem e multi-tenant.

O Intel TDX, que significa Trust Domain Extensions, é uma solução que protege cargas de trabalho sensíveis, mesmo em situações onde hipervisores possam estar comprometidos. A Intel destaca que a segurança não se limita ao hardware, mas envolve uma abordagem abrangente que inclui firmware e software.

A colaboração entre as duas empresas durou cinco meses e teve como foco a identificação de vulnerabilidades e melhorias no código do Intel TDX Module 1.5. Os principais recursos analisados foram o Live Migration, que permite a movimentação de um domínio de confiança entre plataformas em operação, e o TD Partitioning, que consiste em máquinas virtuais aninhadas dentro de domínios de confiança.

Durante a revisão, o Google utilizou uma variedade de métodos para detectar problemas de segurança, incluindo revisões manuais e o desenvolvimento de ferramentas automatizadas para identificação de bugs. A equipe também empregou inteligência artificial, com destaque para o Gemini Pro, na análise do código. Como resultado, foram encontradas cinco vulnerabilidades, além de 35 fraquezas e sugestões de melhorias de segurança.

Todas as vulnerabilidades identificadas foram corrigidas na versão mais recente do Intel TDX Module, que já está disponível para os parceiros. A Intel divulgou um comunicado ressaltando que, embora nenhuma tecnologia possa ser considerada absolutamente segura, a colaboração contínua com especialistas e parceiros fortalece suas soluções.

Esse esforço conjunto reflete a importância de revisões rigorosas e da colaboração na área de segurança cibernética, especialmente em um cenário tecnológico em constante evolução.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *