• IT-Karriere:
  • Services:

Server: AMD-Partner können Epyc-CPUs sperren

Der integrierte Sicherheitsprozessor der Epyc-Chips erlaubt ein Vendor-Lock, allerdings mit einem schwerwiegenden Haken.

Artikel veröffentlicht am ,
Epyc-CPU vor Packung
Epyc-CPU vor Packung (Bild: STH)

Wer künftig eine gebrauchte Epyc-CPU kauft und sich wundert, wieso das System nicht startet, hat eventuell einen zuvor sicherheitsaktivierten Prozessor erwischt: Wie STH berichtet, unterstützen die Epyc 7001/7002 einen Modus, in dem der Chip unwiderruflich auf einen Hersteller festgelegt wird. Anschließend lässt sich die CPU daher nicht mehr mit Systemen eines anderen Anbieters verwenden.

Stellenmarkt
  1. Heraeus infosystems GmbH, Hanau
  2. Henry Schein Dental Deutschland GmbH, Hamburg, Kiel

Dieses sogenannte Vendor-Lock ist eine Sicherheitsfunktion des in den Epyc-CPUs integrierten PSP (Platform Security Processor). Wie STH von AMD bestätigt wurde, können Partner eine als PSB (Platform Secure Boot) bezeichnete Funktion aktivieren, die als Mitigation für Advanced Persistent Threats der Firmware dient. So wird eine ununterbrochene Sicherheitskette (Root of Trust) vom PSP im Epyc über das Bios bis hin zum per UEFI-Secure-Boot zu startenden Betriebssystem-Bootloader hergestellt.

Hierfür hinterlegen die Hersteller ihre selbst erzeugten und signierten Schlüssel im Prozessor, welcher anschließend angewiesen wird, entsprechende interne Sicherungen unwiderruflich zu sprengen. Sobald dies geschehen ist, startet die CPU nur noch in Mainboards des jeweiligen Herstellers, weil die passenden kryptographischen Schlüssel vorhanden sein müssen. Ergo funktioniert der Epyc-Chip nicht mehr in der Platine eines anderen Anbieters, womit die gewünschte Funktion des PSB erfüllt wird.

Zu den bestätigten Herstellern, die das Platform Secure Boot Feature voreingestellt verwenden, gehört Dell EMC. Aus diesem Grund konnte STH einen Epyc 7251 nicht mehr in Systemen von Supermicro und Tyan starten, nachdem er in Dell EMCs PowerEdge C6525 steckte. Für den Gebrauchtmarkt ist das eine schwerwiegende Entscheidung, vor allem da vor dem Kauf und Einbau ohne entsprechende Hinweise nicht erkennbar ist, ob PSB aktiviert wurde. Für die Zukunft wäre eine Lösung seitens AMD und der Partner wünschenswert, denn die grundsätzliche Idee des PSB ist gut und wird auch nachgefragt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Spiele-Angebote
  1. 8,75€
  2. gratis (bis 22.04.)
  3. 4,49€
  4. 4,25

hjp 12. Sep 2020

Ich verstehe ja, dass Hersteller ein gewisses Interesse an einem Vendor-Lockin haben...

Copper 11. Sep 2020

K.A. ob es die Epycs mit BGA gibt. Und dann müsste man natürlich zwei verschiedene Boards...

pythoneer 09. Sep 2020

Also einfach nur ein Geschmacksexot wie Dr.Pepper Dem kann ich nur beipflichten! Es ist...

DooMMasteR 09. Sep 2020

das ganze ist nen Public-Private-Key-System recht simpel ohne CA usw.

ms (Golem.de) 09. Sep 2020

Der PSP oder PSB?


Folgen Sie uns
       


Polestar 2 Probe gefahren

Wir sind mit dem Polestar 2 eine längere Strecke gefahren und waren von dem Elektroauto von Volvo angetan.

Polestar 2 Probe gefahren Video aufrufen
Programm für IT-Jobeinstieg: Hoffen auf den Klebeeffekt
Programm für IT-Jobeinstieg
Hoffen auf den Klebeeffekt

Aktuell ist der Jobeinstieg für junge Ingenieure und Informatiker schwer. Um ihnen zu helfen, hat das Land Baden-Württemberg eine interessante Idee: Es macht sich selbst zur Zeitarbeitsfirma.
Ein Bericht von Peter Ilg

  1. Arbeitszeit Das Sechs-Stunden-Experiment bei Sipgate
  2. Neuorientierung im IT-Job Endlich mal machen!
  3. IT-Unternehmen Die richtige Software für ein Projekt finden

Weclapp-CTO Ertan Özdil: Wir dürfen nicht in Schönheit und Perfektion untergehen!
Weclapp-CTO Ertan Özdil
"Wir dürfen nicht in Schönheit und Perfektion untergehen!"

Der CTO von Weclapp träumt von smarter Software, die menschliches Eingreifen in der nächsten ERP-Generation reduziert. Deutschen Perfektionismus hält Ertan Özdil aber für gefährlich.
Ein Interview von Maja Hoock


    Fiat 500 als E-Auto im Test: Kleinstwagen mit großem Potenzial
    Fiat 500 als E-Auto im Test
    Kleinstwagen mit großem Potenzial

    Fiat hat einen neuen 500er entwickelt. Der Kleine fährt elektrisch - und zwar richtig gut.
    Ein Test von Peter Ilg

    1. Vierradlenkung Elektrischer GMC Hummer SUV fährt im Krabbengang seitwärts
    2. MG Cyberster MG B Roadster mit Lasergürtel und Union Jack
    3. Elektroauto E-Auto-Prämie übersteigt in 2021 schon Vorjahressumme

      •  /