Wenn man sowas macht, dann bricht man die Verschlüsselung den dem Server auf, an dem man die Pakete überprüft und verschickt keine unverschlüsselten Pakete über das Netzwerk.AAS schrieb:Gerade im eigenen Netz wirst du alles aufschlüsseln wollen, vor allem auch wegen Malware.
Wüsste keinen sinnvollen Anwendungsfall, wieso man es so handhaben sollte, schon gar nicht wenn es an dieser Stelle um sicherheitskritische Daten geht. Entweder ist mir die Sicherheit egal, dann brauchen wir auch nicht über SEV zu diskutieren oder ich habe auf dem Server wichtige Daten und dann lasse ich in dem "Haus" keine Fenster offen.AAS schrieb:der Verkehr intern im RZ zwischen Load-Balancer und Server(n) wird aber in der Regel aufgeschlüsselt.
Ergänzung ()
Die von mir genannten Techniken haben die primäre Aufgabe VMs vor unerlaubten Zugriff zu schützen. RAM Verschlüsselung ist nur eine Teilkomponente davon.AAS schrieb:Und nein, diese Techniken wurden vor allem entwickelt, um den RAM-Inhalt zu verschlüsseln,
https://docs.microsoft.com/en-us/wi...c-shielded-vm/guarded-fabric-and-shielded-vms
https://developer.amd.com/sev/
Um eine VM vor einer anderen zu schützen, braucht es diese Technologie nicht.
Zuletzt bearbeitet: