The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Началось производство чипов на базе открытой платформы OpenTitan

06.02.2025 23:19

Компания Google после шести лет работы над проектом объявила о начале производства чипа, построенного на базе открытой платформы OpenTitan. Чип выпускается компанией Nuvoton и отмечен как первая реализация OpenTitan, готовая для использования в рабочих проектах. В настоящее время для тестирования выпущена пробная партия, а запуск массового производства намечен на весну этого года.

OpenTitan представляет собой платформу для создания заслуживающих доверия аппаратных компонентов (RoT, Root of Trust), применяемых там, применяться там, где нужно гарантировать целостное состояние аппаратных и программных элементов системы. Например, для того, чтобы удостоверить, что критически важные части системы не были подменены и основываются на проверенном и авторизированном производителем коде. Проект предоставляет готовый, проверенный и надёжный каркас, позволяющий повысить доверие к создаваемым решениям и снизить издержки при разработке специализированных чипов для обеспечения безопасности.

Чипы на базе OpenTitan могут использоваться в серверных материнских платах, сетевых картах, потребительских устройствах, маршрутизаторах и устройствах интернета вещей для верификации прошивок и загружаемых компонентов, для генерации криптографически уникальных идентификаторов системы (защита от подмены оборудования), для предоставления связанных с безопасностью сервисов, для защиты криптографических ключей (изоляция ключей в случае получения злоумышленником физического доступа к оборудованию) и для ведения изолированного лога аудита, который невозможно отредактировать или стереть.

OpenTitan включает логические блоки, востребованные в RoT-чипах, такие как открытый микропроцессор на базе архитектуры RISC-V (RV32IMCB Ibex), криптографические сопроцессоры, аппаратный генератор случайных чисел, менеджер ключей с поддержкой DICE, механизм защищённого хранения данных в постоянной и оперативной памяти, технологии защиты, блоки ввода/вывода и компоненты безопасной загрузки. Устройство также предоставляет блоки с реализацией типовых алгоритмов шифрования, таких как AES и HMAC-SHA256, и ускоритель математических операций, применяемых в алгоритмах для работы с цифровыми подписями на базе открытых ключей.

Проект основан компанией Google, но передан некоммерческой организации lowRISC, после чего к его разработке присоединились такие компании, как Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC и G+D Mobile Security. Связанный с проектом код и спецификации аппаратных компонентов опубликованы под лицензией Apache 2.0. В основу решений, применяемых в OpenTitan, заложены технологии уже используемые в криптографических USB-токенах Google Titan и TPM-чипах для обеспечения верифицированной загрузки, устанавливаемых на серверах в инфраструктуре Google, а также на устройствах Chromebook и Pixel.

В отличие от существующих реализаций Root of Trust, OpenTitan развивается в соответствии с концепцией "безопасность через прозрачность", подразумевающей доступность кода и схем, а также применение полностью открытого процесса разработки, не привязанного к конкретным поставщикам и производителям чипов. OpenTitan стал первой выпущенной на рынок открытой реализацией Root of Trust, в которой имеется поддержка постквантового механизма безопасной загрузки, основанного на использовании алгоритма формирования цифровых подписей SLH-DSA (Sphincs+), стойкого от подбора на квантовых компьютерах.



  1. Главная ссылка к новости (https://opensource.googleblog....)
  2. OpenNews: Google представил проект Open Se Cura для создания защищённых программно-аппаратных систем
  3. OpenNews: Представлена платформа Precursor для создания свободных мобильных устройств
  4. OpenNews: Первая открытая реализация анклава для аппаратно изолированных окружений
  5. OpenNews: Google открыл код защищённой операционной системы KataOS
  6. OpenNews: Проект TFC развивает параноидально защищённую систему обмена сообщениями
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62683-opentitan
Ключевые слова: opentitan, hardware, crypt
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (44) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:44, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    В чем выгода Google?
     
     
  • 2.2, Аноним (2), 23:46, 06/02/2025 [^] [^^] [^^^] [ответить]  
  • +12 +/
    Продолжают усложнять DRM
     
  • 2.7, Аноним (7), 00:11, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +8 +/
    В том что теперь можно вендорлокать все что угодно от хромбука до последней фоторамки. Если его отключат с центрального сервера ты уже ничего сделать не сможешь.
     
     
  • 3.41, Аноним (41), 05:56, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Шапочку из фольги на ночь хотя бы снимай.
     
  • 2.25, Аноним (25), 03:37, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У них вся инфраструктура построена на COTS-хардвари. Больше COTS → меньше вендорлок → ниже цены → больше маржа.
     

  • 1.4, 12yoexpert (ok), 23:47, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    ну всё, rip андроид, рут теперь не накатишь, рекламу не порежешь
     
     
  • 2.5, Ахз (?), 00:06, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да где вы все берете эту рекламу ?
     
     
  • 3.10, 12yoexpert (ok), 00:35, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ты выйди в интернет с таким вопросом
     
     
  • 4.39, Аноним (41), 05:54, 07/02/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 5.43, 12yoexpert (ok), 06:26, 07/02/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.11, Аноним (11), 00:36, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >где

    https://www.cnews.ru/news/top/2024-08-05_lyubimaya_rossiyanami_xiaomi_obmanula

     
  • 3.17, Anonum (?), 01:14, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    На сяоми реклама и бутлоадер не разблокируешь без +20 к удаче (там условия для этого идиотские). А без бута, нет и рута.
     
     
  • 4.26, Аноним (26), 04:30, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Второе слово (после предлога "на") - какой-то новый жаргонизм? В каком кругу он актуален?
     
     
  • 5.29, минона (?), 05:29, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Сяоми ? Это Xiaomi (читается именно так), 小米集团.
     
     
  • 6.34, Аноним (41), 05:43, 07/02/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.32, Аноним (41), 05:39, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Количество рекламы зависит от географии. Если ты из Соликамска, а не, скажем, из Берлина, то неудивительно почему ты её не видишь.
     
  • 2.6, Аноним (6), 00:06, 07/02/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.8, Аноним (7), 00:12, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Сейчас даже ксяоми не разлочишь. Хотя они начинали с того что делали левые прошивки на андроид.
     
     
  • 3.9, Аноним (11), 00:17, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Растут:
    https://opennet.ru/58613-realme
     
     
  • 4.31, Аноним (41), 05:37, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тебе не надоело одно и то же форсить из темы в тему? 🤡
     
  • 3.12, 12yoexpert (ok), 00:37, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    таки проверять возможность unlock-а нужно перед покупкой
     
     
  • 4.14, Rezzet (??), 00:38, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Вот вот, о этом как правило информация есть.
    Перешел на LinegeOS и горя не знаю. Шикарная прошика/операционка.
     
     
  • 5.33, Аноним (41), 05:42, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Перешел на LinegeOS и горя не знаю.

    Аналогично. Просто небо и земля по сравнению со стоковой прошивкой, кишащей рекламой. И обновляется все до последних версий андроида (родная прошивка застряла на 10 версии).

     
  • 3.13, Rezzet (??), 00:37, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Что мешает купить телефон у которого есть возможность анлока бутлодера?
     
     
  • 4.21, chdlb (?), 02:23, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    мало их, задолбался подбирать, но выбрал ))
     
  • 4.30, Аноним (41), 05:36, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Их с каждым годом всё меньше становится.
     
  • 2.15, 12yoexpert (ok), 00:38, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    хотя какое-то время поживут ещё dns guard или self-hosted аналоги, но это до тех пор, пока гугл не запретит менять dns сервер

    ну и удалить малварь с телефона внешний dns-блокировщик не поможет

     
     
  • 3.36, Аноним (41), 05:49, 07/02/2025 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 2.35, Аноним (41), 05:47, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нужно быть откровенно слабоумным, чтобы накатывать рут на телефон, где у тебя, наверняка, установлены банковские приложения и криптокошельки.
     
     
  • 3.45, 12yoexpert (ok), 06:36, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    скорее, чтобы держать на телефоне криптокошельки, а на повседневных счетах - крупные суммы денег
     

  • 1.16, KKK (?), 01:00, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если вам так омерзителен Google, зачем вы пользуетесь его продуктами, вы мазахисты?
     
     
  • 2.22, chdlb (?), 02:24, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    из гугла остался только поиск
     
     
  • 3.23, KKK (?), 02:38, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Android, YouTube, Maps, Docs, Gmail - зачем вы всем этим пользуетесь, но при этом постоянно ноете и стонете в каждой новости про злой и коварный Google?

    Всё это выглядит, как непреодолимая зависимость.

     
     
  • 4.27, Аноним (26), 04:33, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Что это за помойные бренды перечислены? Для нищесброда?
     

  • 1.18, Аноним (18), 01:30, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Если продвигают продукты, обеспечивающие якобы большую безопасность, значит опять хотят подрезать в правах и возможностях.
     
  • 1.19, мяв (?), 01:50, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    это, конечно, интересно .. но хоть какая-то защита от FI атак все еще только у эпла.
    а без нее любые RoT'ы - бесполезны.
    за примерами даже далеко ходить на надо - Илону недавно так вынесли sb в терминале старлинка.
    и все, что может сделать "обычный пользователь" - либо реверсить и перезарабатывать прошивки хаба питания и efi с у четом этого вектора атак, либо, более реалистичный вариант - максимально усложнить разбор устройства.
    что думаете на счет последнего?
    идеи, может, есть какие у местых анонимов?
    в теории, для предотвращения подобных атак в большинстве случаев достаточно перекрыть прямой доступ к контактам на мат плате. но я не уверена, как.
     
     
  • 2.24, Аноним (24), 02:41, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > идеи, может, есть какие у местых анонимов?

    давно же придумали обнаружение вскрытия

    https://www.st.com/resource/en/product_training/STM32MP1-Security-Tamper_TAMP.

    сбрасываются регистры например с ключами шифрования и ничего не загрузится больше - короти сколько влезет

     

  • 1.20, мяв (?), 01:55, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    >безопасность через прозрачность",

    это, кстати, имхо, провальный вариант.
    ибо было огромное количество случае, где открытые спецификации и код помогали атакующим.
    взять, например, последний вынос LKRG.
    не было б кода - не было бы и эксплоита.
    только вот здесь наслаивается еще и невозможность массового обновления прошивки.

     
     
  • 2.37, Аноним (41), 05:51, 07/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не просто огромное количество, а в 99℅ атакуют открытые проекты, потому что в закрытом ты ничего не знаешь как устроено.
     

  • 1.28, Аноним (-), 05:16, 07/02/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.38, Аноним (41), 05:53, 07/02/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.40, Аноним (41), 05:54, 07/02/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

  • 1.42, Аноним (42), 06:24, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ознакомился 2 раза. Не понял назначение чипа.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру