Intel: Arbeitsspeicher soll bald komplett verschlüsselt werden können
Der neu angefachte Konkurrenzkampf mit AMD sorgt dafür, dass Intel auch in Bereichen abseits der reinen Performance punkten muss. So will man demnächst mit der Speicherverschlüsselung punkten, die bisher eher ein Nischendasein führt.
Auf dem Security Day-Event bekräftigte das Unternehmen in der vergangenen Woche sein Bestreben, die vollständige Verschlüsselung in den Bereichen des Arbeitsspeichers vorantreiben zu wollen, berichtet das US-Magazin Ars Technica. Entsprechende Features würden dafür sorgen, dass die Inhalte der Speicherzellen auf Hardware-Ebene kodiert werden und nicht einmal ein Angreifer oder eine Firmware, die sich Root-Rechte auf einem System organisieren konnte, auf die fraglichen Daten zugreifen könnten.
Die einzige Option, die Intel bisher in dieser Richtung anbietet, sind die Software Guard Extensions (SGX), die 2014 angekündigt und ein Jahr später mit der Skylake-Generation erstmals ausgeliefert wurden. Allerdings ist SGX keine besonders gute Umsetzung einer Speicherverschlüsselung und man muss mit 20 bis 50 Prozent Performance-Einbußen rechnen. Das ist ein Grund, warum die Technik bisher eher bescheiden angenommen wird.
Das wäre die Voraussetzung, dass Intel in dem Bereich mehr bieten könnte als AMD. Denn der kleinere Konkurrent bietet mit seiner Secure Memory Encryption (SME) bereits ein Verfahren an, das ebenfalls nur einzelne Teile des Arbeitsspeichers absichern kann. Wie Intels SGX müssen die Anwendungsentwickler die Unterstützung der Technologie aber in ihrer Software umsetzen. Das Ziel soll und muss allerdings darin bestehen, dass nicht der Anwendungs-Anbieter über die Sicherheit eines Systems entscheidet, sondern dass der Nutzer entscheiden kann, welchen Grad an Security er zuschalten will.
Bei AMD soll das mit Transparent Secure Memory Encryption (TSME) möglich werden. Und bei Intel eben mit TME oder MKTME. Allerdings lässt sich aktuell noch nicht sagen, wie gut diese Verfahren in der Praxis funktionieren werden und ob und wie stark man Performance-Einbußen hinnehmen muss. Hier bleibt letztlich nicht mehr übrig, als abzuwarten.
Siehe auch: Intels neuer Notebook-Top-Prozessor: Core i9-10980HK zeigt sich
Die einzige Option, die Intel bisher in dieser Richtung anbietet, sind die Software Guard Extensions (SGX), die 2014 angekündigt und ein Jahr später mit der Skylake-Generation erstmals ausgeliefert wurden. Allerdings ist SGX keine besonders gute Umsetzung einer Speicherverschlüsselung und man muss mit 20 bis 50 Prozent Performance-Einbußen rechnen. Das ist ein Grund, warum die Technik bisher eher bescheiden angenommen wird.
Weg von SGX
Die Intel-Ingenieure Anil Rao und Scott Woodgate kündigten auf dem jüngsten Event aber an, dass man sich schonmal auf Technologien für die vollständige Speicherverschlüsselung einstellen könne - in Form von Total Memory Encryption (TME) beziehungsweise Multi-Key Total Memory Encryption (MKTME). Im Mai letzten Jahres stellte Intel bereits ein ganzes Paket an Kernel-Patches für Linux bereit, die diese Features aktivieren - bisher gibt es allerdings noch keinen einzigen Prozessor, der entsprechenden Support mitbringt. Das soll sich aber aller Voraussicht nach bald ändern.Das wäre die Voraussetzung, dass Intel in dem Bereich mehr bieten könnte als AMD. Denn der kleinere Konkurrent bietet mit seiner Secure Memory Encryption (SME) bereits ein Verfahren an, das ebenfalls nur einzelne Teile des Arbeitsspeichers absichern kann. Wie Intels SGX müssen die Anwendungsentwickler die Unterstützung der Technologie aber in ihrer Software umsetzen. Das Ziel soll und muss allerdings darin bestehen, dass nicht der Anwendungs-Anbieter über die Sicherheit eines Systems entscheidet, sondern dass der Nutzer entscheiden kann, welchen Grad an Security er zuschalten will.
Bei AMD soll das mit Transparent Secure Memory Encryption (TSME) möglich werden. Und bei Intel eben mit TME oder MKTME. Allerdings lässt sich aktuell noch nicht sagen, wie gut diese Verfahren in der Praxis funktionieren werden und ob und wie stark man Performance-Einbußen hinnehmen muss. Hier bleibt letztlich nicht mehr übrig, als abzuwarten.
Siehe auch: Intels neuer Notebook-Top-Prozessor: Core i9-10980HK zeigt sich
Thema:
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
- MSI Stealth A18 AI+ & Stealth 18 HX AI: RTX 5000 trifft Intel und AMD
- Geekom GT1 Mega: Mini-PC im Benchmark- und Spiele-Test
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Echte Bestpreise: 15 Technik-Deals bei Media Markt & Saturn
- GTA-6-Codes sind regionsgebunden, haben in Japan sogar Ablaufdatum
- Samsung Galaxy: 2027 soll es zwei neue Premium-Smartphones geben
- Waschbär Jimothy: Wie aus einem Zufallsvideo ein Internet-Star wurde
- Tonies-Deal bei Media Markt: 3 Hörfiguren nach Wahl für nur 37 Euro
- Ein Vertrag, drei Geräte: Apple startet AppleCare One in Deutschland
- Cybertruck als einer der größten Auto-Flops aller Zeiten bezeichnet
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen