">
 

Computação Confidencial e o Novo Enfoque Regulatório em Dados em Uso

Iniciado por Malaquias, Hoje at 08:45

Respostas: 0   |   Visualizações: 2

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.


Introdução
A segurança dos dados é um tópico cada vez mais importante na era digital. A maioria das organizações já entende a importância da criptografia em repouso e em trânsito. No entanto, a execução em tempo de runtime é um aspecto diferente: quando uma aplicação processa informações sensíveis, esses dados estão disponíveis na memória. Em um modelo de infraestrutura tradicional, o proprietário do workload pode precisar confiar em uma grande parte do sistema operacional e do software de terceiros, o que pode ser um problema de segurança.

O que há de novo no Ubuntu?
A Ubuntu, como uma das distribuições Linux mais populares, está trabalhando em um projeto chamado Confidential Computing, que visa fornecer uma abordagem mais segura para a execução de aplicações sensíveis. Esse projeto visa criar um ambiente onde as aplicações possam executar em uma área de memória segregada, protegida por criptografia e controlada pelo sistema operacional.

Impacto prático para Sysadmins
Para os administradores de sistemas, o Confidential Computing pode ter um impacto significativo nas práticas de segurança. Aqui estão algumas das maneiras pelas quais isso pode afetar as operações de um Sysadmin:

* Segurança do Kernel: O projeto Confidential Computing está trabalhando em estreita colaboração com o kernel Linux para fornecer uma implementação confidencial. Isso pode incluir a adição de novos mecanismos de segurança ao kernel, como a criptografia de memória e a restrição de acesso a áreas de memória.
* Containers e Docker: O Confidential Computing pode ser integrado com tecnologias de containers como Docker e LXD, permitindo que os desenvolvedores criem ambientes isolados e seguros para a execução de aplicações sensíveis.
* Administração de sistemas: Para os administradores de sistemas, o Confidential Computing pode exigir mudanças nos processos de gerenciamento de sistemas, como a configuração de políticas de segurança e a monitoração da memória e do processamento.

Configurando o Confidential Computing no Ubuntu
Embora o projeto Confidential Computing esteja em desenvolvimento, é possível configurar o Ubuntu para fornecer uma implementação confidencial básica. Aqui estão algumas etapas para configurar o Confidential Computing no Ubuntu:

1. Instale o pacote `libconfidential` utilizando o comando `sudo apt-get install libconfidential`.
2. Configure o kernel para habilitar a criptografia de memória executando o comando `sudo echo

Tags: