">
 

Computação Confidencial e a Novo Foco Regulatório sobre Dados em Uso no Ubuntu

Iniciado por Malaquias, Hoje at 12:45

Respostas: 0   |   Visualizações: 3

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

O que há de novo no Ubuntu?

A Canonical, empresa por trás do Ubuntu, anunciou uma novidade importante no campo da segurança de dados: a computação confidencial. Essa tecnologia visa proteger dados sensíveis quando estão em uso, o que é um grande avanço em relação às tecnologias de criptografia em repouso e em trânsito, que são amplamente conhecidas e utilizadas.

A Importância da Computação Confidencial

É comum que as organizações entendam e implementem criptografia para proteger dados em repouso e em trânsito. No entanto, a computação confidencial se concentra no momento em que os aplicativos processam informações sensíveis, que estão disponíveis na memória. Nesse contexto, o dono do trabalho pode precisar confiar em uma infraestrutura tradicional, o que pode ser arriscado.

Impacto Prático para Sysadmins

A computação confidencial tem impactos práticos significativos para os servidores de produção, segurança do kernel, contêineres (Docker/LXD) e administração de sistemas. Aqui estão alguns exemplos:

* **Servidores de Produção (VPS, Cloud):** A computação confidencial pode ajudar a proteger dados sensíveis em servidores de produção, reduzindo a exposição a ataques de exploração de vulnerabilidades.
* **Segurança do Kernel:** A computação confidencial pode ser integrada à segurança do kernel para fornecer uma camada adicional de proteção contra ataques de malware e exploração de vulnerabilidades.
* **Contêineres (Docker/LXD):** A computação confidencial pode ser utilizada em contêineres para proteger dados sensíveis em tempo de execução, reduzindo a exposição a ataques de exploração de vulnerabilidades.
* **Administração de Sistemas:** A computação confidencial pode exigir mudanças na administração de sistemas, como a implementação de políticas de segurança mais rigorosas e a monitorização contínua da infraestrutura.

Configurando a Computação Confidencial no Ubuntu

Para configurar a computação confidencial no Ubuntu, os sysadmins precisam seguir os seguintes passos:

1. **Instalar o módulo de computação confidencial:** O módulo de computação confidencial precisa ser instalado no kernel do Ubuntu. Isso pode ser feito executando o comando `sudo apt-get install linux-modules-extra-$(uname -r)`.
2. **Configurar o módulo de computação confidencial:** O módulo de computação confidencial precisa ser configurado para funcionar corretamente. Isso pode ser feito editando o arquivo `/etc/modprobe.d/encrypt.conf` e adicionando a linha `options intel_pstate no_turbo=1`.
3. **Criptografar dados em uso:** Os dados sensíveis precisam ser criptografados antes de serem processados. Isso pode ser feito utilizando o comando `sudo cryptsetup luksFormat /dev/sda1`.

Conclusão

A computação confidencial é uma tecnologia importante que pode ajudar a proteger dados sensíveis em tempo de execução. Embora seja necessário mudanças na administração de sistemas, a implementação da computação confidencial pode ser uma camada adicional de proteção contra ataques de exploração de vulnerabilidades. Os sysadmins devem estar cientes dos impactos práticos da computação confidencial e configurá-la adequadamente para proteger os dados sensíveis da infraestrutura.

Tags: