Computação Confidencial e Foco Regulatório em Dados em Execução

Iniciado por Malaquias, Hoje at 06:45

Respostas: 0   |   Visualizações: 1

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

O que há de novo no Ubuntu?

A Canonical, a empresa por trás do Ubuntu, anunciou recentemente uma atualização significativa em relação à computação confidencial e ao foco regulatório em dados em execução. Essa mudança visa melhorar a segurança dos dados sensíveis em memória, o que é uma área crítica de vulnerabilidade em infraestruturas tradicionais de processamento de dados.

Introdução

A maioria das organizações já está familiarizada com a criptografia em repouso e em trânsito. Essas medidas de segurança são maduras, amplamente implantadas e frequentemente mencionadas em frameworks de segurança. No entanto, o tempo de execução é diferente: quando uma aplicação processa informações sensíveis, esses dados estão disponíveis na memória. Em um modelo de infraestrutura tradicional, o dono da carga de trabalho pode precisar confiar em uma grande parte da infraestrutura subjacente para garantir a segurança desses dados.

Impacto da Computação Confidencial

A computação confidencial é uma abordagem que visa proteger dados sensíveis em memória, evitando que eles sejam acessados indevidamente. Isso é feito usando hardware de segurança especializado, como CPUs com recursos de computação confidencial, ou software de virtualização de hardware de segurança. A ideia é criar um ambiente seguro isolado onde os dados podem ser processados sem o risco de exposição.

Impacto prático para Sysadmins

Para os administradores de sistemas, essa mudança traz implicações práticas significativas. Eles precisarão garantir que as aplicações estejam configuradas para usar recursos de computação confidencial sempre que possível. Isso pode envolver a atualização de aplicações para usar bibliotecas de desenvolvimento que suportam computação confidencial, ou a configuração de ambientes de execução de aplicações para usar hardware de segurança especializado.

Configuração de Computação Confidencial no Ubuntu

Para configurar a computação confidencial no Ubuntu, os administradores de sistemas precisarão seguir os seguintes passos:

1. Verificar se o hardware de segurança é compatível com a computação confidencial. Isso pode envolver a verificação da presença de CPUs com recursos de computação confidencial ou a configuração de hardware de segurança virtualizado.
2. Atualizar as aplicações para usar recursos de computação confidencial. Isso pode envolver a atualização de aplicações para usar bibliotecas de desenvolvimento que suportam computação confidencial.
3. Configurar ambientes de execução de aplicações para usar hardware de segurança especializado. Isso pode envolver a configuração de contêineres de aplicação ou ambientes de virtualização para usar hardware de segurança.

Dicas de Comandos e Configuração

Aqui estão algumas dicas de comandos e configuração para ajudar a configurar a computação confidencial no Ubuntu:

* `sudo dpkg -l | grep intel-sgx`: Verificar se o hardware de segurança Intel SGX está instalado.
* `sudo apt-get install ubuntu-pro`: Atualizar as aplicações para usar recursos de computação confidencial.
* `sudo lxc launch ubuntu:latest --cgroup-manager=systemd`: Configurar um contêiner de aplicação para usar hardware de segurança especializado.

Conclusão

Em resumo, a computação confidencial é uma abordagem importante para proteger dados sensíveis em memória. Para os administradores de sistemas, essa mudança traz implicações práticas significativas, incluindo a necessidade de garantir que as aplicações estejam configuradas para usar recursos de computação confidencial. Com as dicas de comandos e configuração fornecidas, os administradores de sistemas podem ajudar a garantir a segurança dos dados sensíveis em seus ambientes de produção.

Tags: