Vraag over intel vt-d en Intel Trusted Execution Technology

Pagina: 1
Acties:

  • Kruidje20
  • Registratie: Juli 2012
  • Laatst online: 25-01 15:29
Hallo allemaal,

Op ark.intel.com zie je de meeste informatie over processors van intel. Ik heb hierover 2 vragen:
  • Wat is de meerwaarde van vt-d tegenover vt-x?
  • Kan iemand mij duidelijk vertellen wat Intel Trusted Execution Technology is?
Ik hoop dat ik snel van jullie een duidelijk uitleg kan krijgen.

Alex kruidenberg (Kruidje20)

  • Big Womly
  • Registratie: Oktober 2007
  • Laatst online: 00:27

Big Womly

Live forever, or die trying

Google en de site van Intel kunnen dit ongetwijfeld het best uitleggen.

When you talk to God it's called prayer, but when God talks to you it's called schizophrenia


  • dipje2
  • Registratie: Juni 2006
  • Laatst online: 05-02 00:03
Ik weet sowieso dat vt-x gewoon 'de' virtualisatie techniek is. Geeft dus toegang tot de CPU voor virtuele guests zodat ze wat sneller draaien, en de CPU niet 100% ge-emuleerd hoeft te worden.
vt-d is een uitbreiding daar op om rechtstreeks naar randapparatuur te kunnen praten. PCI-passthrough en zo. Het is officieel de input/output memory management unit (IOMMU).

x86 virtualization

Wat je als thuis consument met vt-d kan weet ik zo snel niet. Ik weet niet of de populaire (gratis) VM oplossingen het uberhaupt gebruiken.

Intel Trusted Execution Technology (Intel TXT) is lastig te zeggen, omdat het in mijn ogen zo'n Intel marketing blablabla ding is. Het gaat in ieder geval om de TPM, wat een encryptie chipje is wat op een mainboard kan zitten, en wat dus ook z'n eigen private key intern heeft. Het kan daarom worden gebruikt voor dingen zoals DRM, of andere manieren om dingen te encrypten en/of te locken aan een bepaald mainboard.

Vt-d hoort ook bij de (verzamelnaam) Intel TXT, want Intel wil duidelijk maken dat TXT / TPM bedoeld is voor beveiliging, niet voor DRM. Met vt-d kan toegang tot bepaalde hardware onderdelen gevirtualiseerd worden om zo controle te krijgen over het gebruik, i.e. veiligheid.

Ik geloof dat Microsoft Bitlocker bijvoorbeeld ook TPM / TXT kan gebruiken om data hardware matig te encrypten met een key die jij zelf nooit zal weten (gelocked aan het mainboard).

  • Kruidje20
  • Registratie: Juli 2012
  • Laatst online: 25-01 15:29
dipje2 schreef op maandag 15 oktober 2012 @ 12:31:
Ik weet sowieso dat vt-x gewoon 'de' virtualisatie techniek is. Geeft dus toegang tot de CPU voor virtuele guests zodat ze wat sneller draaien, en de CPU niet 100% ge-emuleerd hoeft te worden.
vt-d is een uitbreiding daar op om rechtstreeks naar randapparatuur te kunnen praten. PCI-passthrough en zo. Het is officieel de input/output memory management unit (IOMMU).

x86 virtualization

Wat je als thuis consument met vt-d kan weet ik zo snel niet. Ik weet niet of de populaire (gratis) VM oplossingen het uberhaupt gebruiken.

Intel Trusted Execution Technology (Intel TXT) is lastig te zeggen, omdat het in mijn ogen zo'n Intel marketing blablabla ding is. Het gaat in ieder geval om de TPM, wat een encryptie chipje is wat op een mainboard kan zitten, en wat dus ook z'n eigen private key intern heeft. Het kan daarom worden gebruikt voor dingen zoals DRM, of andere manieren om dingen te encrypten en/of te locken aan een bepaald mainboard.


Vt-d hoort ook bij de (verzamelnaam) Intel TXT, want Intel wil duidelijk maken dat TXT / TPM bedoeld is voor beveiliging, niet voor DRM. Met vt-d kan toegang tot bepaalde hardware onderdelen gevirtualiseerd worden om zo controle te krijgen over het gebruik, i.e. veiligheid.

Ik geloof dat Microsoft Bitlocker bijvoorbeeld ook TPM / TXT kan gebruiken om data hardware matig te encrypten met een key die jij zelf nooit zal weten (gelocked aan het mainboard).
Bedankt voor de heldere uitleg