Google Cloud ได้ประกาศ VM แบบใหม่ ที่สามารถเข้ารหัสข้อมูลแม้จะอยู่ในหน่วยความจำ ทั้งนี้อาศัยฟีเจอร์ Secure Encrypted Virtualization ใน 2nd Gen EPYC ของ AMD เข้าช่วย

ไอเดียคือ Cloud ทุกเจ้านั้นปกติสามารถเข้ารหัสข้อมูลในขณะที่ไม่ถูกประมวลผลได้อยู่ ซึ่งฟีเจอร์ Secure Encrypted Virtualization ระดับฮาร์ดแวร์ใน 2nd Gen EPYC ของ AMD สามารถช่วยสร้างกุญแจเข้ารหัสอัตโนมัติบนหน่วยความจำ นั่นหมายความว่าแม้แต่ Google เองก็เข้าถึงข้อมูลลูกค้าไม่ได้ โดยบริษัท Search Engine ยักษ์ของโลกยังเผยว่า Confidential VM นั้นมีการเสริมความสามารถของ Shielded VM ที่ช่วยป้องกัน Rootkit และการใช้ช่องโหว่อีกชั้นหนึ่ง
สำหรับการถอดรหัสนั้นทาง Google แลt AMD ยังได้พัฒนาไดร์ฟเวอร์โอเพ่นซอร์สที่ทำให้การถอดรหัสไม่กระทบการทำงานของ VM ขั้นมาด้วย ติดตามเพิ่มเติมได้ที่นี่
ที่มา : https://techcrunch.com/2020/07/14/google-cloud-launches-confidential-vms/