طور مهندسو شركة إنتل آلية لتحديث وحدة ملحقات المجالات الموثوقة (TDX) أثناء التشغيل الساخن، مما يلغي الحاجة إلى إعادة تشغيل الخادم. تعزل تقنية الحوسبة السرية هذه، الموجودة في معالجات Xeon الحديثة، الأجهزة الافتراضية. حتى الآن، كانت أي تصحيحات تتطلب إعادة تشغيل كاملة، مما يؤدي إلى فترات توقف. نظام P-SEAMLDR الجديد جاهز للاندماج في لينكس 7.2. 🔄
آلية P-SEAMLDR ومراجعتها الفنية 🛡️
اجتاز كود المُحمّل الديناميكي الجديد، المسمى P-SEAMLDR، عشر جولات من المراجعة ويُعتبر ناضجًا للنشر. تسمح هذه الميزة بتطبيق تحديثات أمنية على وحدة TDX في وقت التشغيل، دون مقاطعة الأجهزة الافتراضية العاملة. تستخدم العملية آلية تحميل آمنة تتحقق من سلامة الوحدة الجديدة قبل استبدال الوحدة القديمة، مما يسهل تصحيح الثغرات الأمنية دون التخطيط لنوافذ الصيانة.
وداعًا لإعادة التشغيل لتصحيح ما لا يُرى ☕
لم يعد على مسؤولي الأنظمة الخوف من نوافذ الصيانة في منتصف الليل. الآن، سيكون تحديث أمن الأجهزة الافتراضية بسيطًا مثل تغيير بطاريات جهاز التحكم عن بُعد، ولكن دون الحاجة إلى إيقاف تشغيل التلفاز. صحيح، إذا تم إعادة تشغيل الخادم بسبب انقطاع التيار الكهربائي، فسيكون ذلك خطأ شركة الكهرباء، وليس خطأ إنتل. أخيرًا، تصحيح لا يتطلب قهوة واستسلامًا في الساعة الثالثة صباحًا.