Intel e Google Cloud realizam teste conjunto de tecnologia de segurança
Intel e Google Cloud colaboram na revisão de segurança do Intel TDX.
Membros da equipe de pesquisa em segurança da Intel e do Google Cloud anunciaram recentemente os resultados de uma revisão conjunta do Intel TDX, uma tecnologia voltada para máquinas virtuais confidenciais (CVMs) que visa garantir a confidencialidade e integridade em ambientes multinuvem e multi-tenant.
O Intel TDX, que significa Trust Domain Extensions, é uma solução que protege cargas de trabalho sensíveis, mesmo em situações onde hipervisores possam estar comprometidos. A Intel destaca que a segurança não se limita ao hardware, mas envolve uma abordagem abrangente que inclui firmware e software.
A colaboração entre as duas empresas durou cinco meses e teve como foco a identificação de vulnerabilidades e melhorias no código do Intel TDX Module 1.5. Os principais recursos analisados foram o Live Migration, que permite a movimentação de um domínio de confiança entre plataformas em operação, e o TD Partitioning, que consiste em máquinas virtuais aninhadas dentro de domínios de confiança.
Durante a revisão, o Google utilizou uma variedade de métodos para detectar problemas de segurança, incluindo revisões manuais e o desenvolvimento de ferramentas automatizadas para identificação de bugs. A equipe também empregou inteligência artificial, com destaque para o Gemini Pro, na análise do código. Como resultado, foram encontradas cinco vulnerabilidades, além de 35 fraquezas e sugestões de melhorias de segurança.
Todas as vulnerabilidades identificadas foram corrigidas na versão mais recente do Intel TDX Module, que já está disponível para os parceiros. A Intel divulgou um comunicado ressaltando que, embora nenhuma tecnologia possa ser considerada absolutamente segura, a colaboração contínua com especialistas e parceiros fortalece suas soluções.
Esse esforço conjunto reflete a importância de revisões rigorosas e da colaboração na área de segurança cibernética, especialmente em um cenário tecnológico em constante evolução.
