Dlouhodobě je bezpečnost jeden z nejpalčivějších problémů, s nímž se IT průmysl musí potýkat. Je totiž důležité zabezpečit data nejen při přenosu nebo ve chvíli, když leží ladem a skladem na cloudovém úložišti, ale také při práci s nimi.
Linux Foundation, nezisková organizace zodpovědná za správu za rozvoj Linuxu a různé open source projekty, nyní založila skupinu CCC – Confidential Computing Consorcium.
Vzala jedny z nejzvučnějších jmen v průmyslu – namátkou: Alibaba, Google, IBM, Intel, Microsoft, Red Hat, Tencent, Arm (dříve ARM) – a spojila je za účelem vytvoření komplexních open source nástrojů, které vývojářům pomohou zabezpečit aplikace i data samotná.
Bezpečnější data při jejich užívání
CCC se primárně zaměří na ochranu a šifrování právě používaných dat, což by podle Linux Foundation mělo pomoci zabezpečit data v celém jejich životním cyklu.
Už nyní je známo několik produktů, které firmy vývojářům poskytnou: Na čelním místě bude SDK od Intelu, SGX; Microsoft Open Enclave SDK, která má zjednodušit tvorbu aplikací v režimu Trusted Execution Environment (TEE); a Red Hat Enarx, platformu, která rovněž pracuje s TEE aplikacemi.
Na první pohled vypadá CCC jen jako jedna z dalších, početných skupin, které se sice zformují s dobromyslným a úctyhodným nápadem, ale nakonec z něj nic nevznikne. Tentokrát ale zjevně existuje jasný plán postupu a základ, z nějž mohou firmy potřebné nástroje vytvářet.
Plus, Linux Foundation je v tomto ohledu úspěšnou organizací, a open source je pro ni klíčový.
Už teď je ale pravda, že CCC je první skupinou svého druhu, která se zabezpečením používaných dat zaobírá; to jí určitou relevanci propůjčuje.
Nemusí však potěšit řadu států. Čína, ale i Velká Británie, USA a další země mají v různé míře tendenci nahlížet do osobních informací uživatelů, rezidentů svých zemí.
Zdroj: CCC