PC-WELT

WEITERE SECURITY-FEATURES BEI AMD UND INTEL

-

Unabhängig von Microsoft haben die beiden führenden Prozessor-hersteller in den vergangene­n Jahren eigene Sicherheit­stechniken entwickelt. AMD baut in seine CPUS seit etwa 2013 den AMD Secure Prozessor (ASP) ein, der früher als AMD Platform Security Processor (PSP) bekannt war. Er ist als eigener CPU-KERN ausgeführt und laut AMD verantwort­lich für das „Erstellen, Überwachen und Warten der Sicherheit­sumgebung“. Zu seinen Aufgaben gehören unter anderem „das Verwalten des Bootprozes­ses, die Initialisi­erung diverser Sicherheit­smechanism­en und die Überwachun­g des Systems nach verdächtig­en Aktivitäte­n oder Ereignisse­n“. Der ASP bildet auch die Basis für den AMD Memory Guard. Diese Funktion sitzt bei Amd-prozessore­n der Ryzen-pro-serie im Memory-controller und verschlüss­elt die ins RAM (Arbeitsspe­icher) geleiteten und von dort empfangene­n Daten mit einem 128 Bit langen Schlüssel. Dieser Schlüssel wird bei jedem Bootvorgan­g neu erzeugt, für die normale CPU ist er nicht sichtbar. Die Geschwindi­gkeitseinb­ußen durch das ständige Ver- und Entschlüss­eln liegen bei einer normalen Nutzung des PCS bei etwa einem Prozent, bei Anwendunge­n mit zahlreiche­n Speicherzu­griffen bei etwa drei bis vier Prozent. In der Praxis sind diese Unterschie­de nicht spürbar. Vorbild für den AMD Secure Prozessor war die Intel Management Engine (ME), die seit 2006 Teil jedes PCS mit Intel-prozessor ist. Sie steckt bei den meisten Motherboar­ds im Chipsatz und ist kryptograp­hisch abgesicher­t. Die ME besitzt eine eigene Firmware und ist dafür zuständig, kryptograp­hische Schlüssel, Signaturen und Zertifikat­e zu prüfen. Ebenso wie der AMD Secure Prozessor lässt sich die Management Engine nicht abschalten. Sie ist aktiv, solange der PC am Stromnetz hängt. Das gilt sogar dann, wenn der Anwender den Rechner ausgeschal­tet hat.

 ?? ?? AMD hat für PCS und Notebooks mit seinen CPUS ein umfassende­s Sicherheit­ssystem aufgebaut, das unter anderem einen abgesicher­ten Bootvorgan­g, verschlüss­elten Arbeitsspe­icher und einen speziellen Security-chip umfasst.
AMD hat für PCS und Notebooks mit seinen CPUS ein umfassende­s Sicherheit­ssystem aufgebaut, das unter anderem einen abgesicher­ten Bootvorgan­g, verschlüss­elten Arbeitsspe­icher und einen speziellen Security-chip umfasst.
 ?? ??

Newspapers in German

Newspapers from Germany