致力開源貢獻:微軟將為Linux帶來可信執行環境功能支持
在加入Linux基金會之後,微軟一直在努力為開源社區帶來更多的貢獻。通過與英特爾和IBM等其它企業成員的合作,軟件巨頭希望為Linux操作系統帶來“可信賴執行環境”(Trusted Execution Environment)的支持。該功能運作在“保密計算”(Confidential Computing)這個項目名下,旨在讓應用程序在受保護的環境中執行,以避免操作系統本身、數據和代碼受到損害。
(圖自:Tom’s Hardware,via MSPU)
說到這,某些朋友可能已經聯想到了Windows平台上的各種相似的DRM方案。作為努力的一部分,微軟還將貢獻出Open Enclave SDK,開發者可藉此構建在可信執行環境中運行的應用程序。
該SDK 規定了每款應用程序都將包含兩部分組件,一半是能夠在不受信任的操作系統中運行的不可信部分、另一半則是受保護的部分。
(圖自:Microsoft)
當然,這種可信賴計算非常依賴於硬件的支持,這就是英特爾可以出力的地方。據悉,這家芯片巨頭將提供其軟件保護擴展芯片功能,為Open Enclave代碼執行套上一層強制的安全性。
此外,剛被IBM收購的Red Hat,也在貢獻其Enrax框架。其類似於微軟的Open Enclave,但主要面向公共雲服務。
最後,在上述企業的合作帶動下,Linux 或可摘掉長期以來的“玩具操作系統”的帽子。