View Full Version : Intel Trusted Execution e Virtualization Technology for Directed I/O, in pratica?
vorrei avere dei chiarimenti su queste due tecnologie
La prima non capisco a che serva, ho letto vari testi con grandi paroloni ma che in pratica non dicono niente
se ho un procio con o senza, che mi cambia? e' una tecnologia "rompipalle" che limita le azioni dell'utente? da evitare?
per il secondo idem, non capisco a che serva, se ho sta tecnologia posso collegare una chiavetta usb al pc e di conseguenza alla virtualmachine senza necessita' di driver e con piu' prestazioni?
AleLinuxBSD
12-05-2012, 17:17
Intel Trusted Execution Technology Evolves Integrity (http://www.intel.it/content/www/it/it/pc-security/intel-it-security-trusted-execution-technology-paper.html)
Solita presa per i fondelli, con cui si pretende di incrementare la sicurezza di un sistema, con soluzioni integrate al livello hardware.
Understanding VT-d: Intel Virtualization Technology for Directed I/O (http://software.intel.com/en-us/blogs/2009/06/25/understanding-vt-d-intel-virtualization-technology-for-directed-io/)
Hardware-Assisted Virtualization Technology (http://www.intel.com/content/www/us/en/virtualization/virtualization-technology/hardware-assist-virtualization-technology.html?iid=tech_vt%20tech)
Intel® Virtualization Technology for Directed I/O (http://www.intel.com/technology/itj/2006/v10i3/2-io/7-conclusion.htm)
Penso sia una tecnologia interessante nel caso d'uso con sistemi di virtualizzazione ma il problema è che, molti modelli di processori intel desktop, non la includono ..., mentre alcuni software di virtualizzazione mi pare che la richiedano specificatamente.
mentre alcuni software di virtualizzazione mi pare che la richiedano specificatamente.
Software che la richiedono? Direi nemmeno uno.
Non sono neanche sicuro che, attualmente, ci siano software che la sfruttino :D
i documenti li avevo letti anche io, ma continuo a non capire a cosa possano servire in pratica...saro' ignorante
potete farmi due esempi pratici di cosa potrei o non potrei fare avendo a disposizione o no queste due tecnologie?
Capellone
14-05-2012, 18:01
Praticamente TXT è una tecnologia hardware capace di bloccare l'esecuzione di codice che agisce a basso livello, potenzialmente dannoso per il sistema.
al giorno dìoggi ce l'hanno tutte le cpu e funziona in modo del tutto impercettibile per l'utente.
Cito dal documento postato sopra da AlelinuxBSD:
Intel® Trusted Execution Technology (Intel® TXT) is a hardware-based security technology specifically designed to harden platforms against attacks to the hypervisor and BIOS, malicious rootkit installations, and other firmware and software attacks. It is currently available in servers based on Intel® Xeon® processor 5600 series and on business PCs with Intel® Core™ vPro™ processors.
VT-d è una tecnologia per un controllo più diretto delle periferiche e prestazioni migliori nella virtualizzazione; alcune macchine virtuali la richiedono obbligatoriamente.
alcune macchine virtuali la richiedono obbligatoriamente.
quali ad esempio?
AleLinuxBSD
17-05-2012, 20:09
NVIDIA® Multi-OS technology (http://www.nvidia.com/object/sli_multi_os.html)
Capellone
17-05-2012, 21:11
mac os X
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.