The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Chromebook началась интеграция открытых чипов OpenTitan

05.03.2026 11:24 (MSK)

Компания Google объявила о начале использования в устройствах Chromebook чипов, построенных на базе открытой платформы OpenTitan. Chromebook стали первыми коммерчески доступными устройствами, оснащёнными OpenTitan. Следом в этом году в датацентрах Google планируют начать внедрения серверных систем с OpenTitan. Массовое производство чипов организовано компанией Nuvoton. Дополнительно отмечено о начале работы над второй версией чипа, который позволит использовать для безопасной загрузки и аттестации постквантовые алгоритмы шифрования ML-DSA и ML-KEM, реализующие методы криптографии, основанные на решении задач теории решёток.

Проект OpenTitan предоставляет платформу для создания заслуживающих доверия аппаратных компонентов (RoT, Root of Trust), применяемых там, где нужно гарантировать целостное состояние аппаратных и программных элементов системы. OpenTitan основан компанией Google в 2018 году, но в 2019 году был передан некоммерческой организации lowRISC, после чего к его разработке присоединились такие компании, как Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC и G+D Mobile Security. Связанный с проектом код и спецификации аппаратных компонентов опубликованы под лицензией Apache 2.0. В основу решений, применяемых в OpenTitan, заложены технологии уже используемые в криптографических USB-токенах Google Titan и TPM-чипах для обеспечения верифицированной загрузки, устанавливаемых на серверах в инфраструктуре Google, а также на устройствах Chromebook и Pixel.

В отличие от существующих реализаций Root of Trust, OpenTitan развивается в соответствии с концепцией "безопасность через прозрачность", подразумевающей доступность кода и схем, а также применение полностью открытого процесса разработки, не привязанного к конкретным поставщикам и производителям чипов. OpenTitan стал первой выпущенной на рынок открытой реализацией Root of Trust, в которой имеется поддержка постквантового механизма безопасной загрузки, основанного на использовании алгоритма формирования цифровых подписей SLH-DSA (Sphincs+), стойкого от подбора на квантовых компьютерах.

Чипы на базе OpenTitan могут использоваться в серверных материнских платах, сетевых картах, потребительских устройствах, маршрутизаторах и устройствах интернета вещей для верификации прошивок и загружаемых компонентов (защита от модификации критически важных частей системы), для генерации криптографически уникальных идентификаторов системы (защита от подмены оборудования), для предоставления связанных с безопасностью сервисов, для защиты криптографических ключей (изоляция ключей в случае получения злоумышленником физического доступа к оборудованию) и для ведения изолированного лога аудита, который невозможно отредактировать или стереть.

OpenTitan включает логические блоки, востребованные в RoT-чипах, такие как открытый микропроцессор на базе архитектуры RISC-V (RV32IMCB Ibex), криптографические сопроцессоры, аппаратный генератор случайных чисел, менеджер ключей с поддержкой DICE, механизм защищённого хранения данных в постоянной и оперативной памяти, технологии защиты, блоки ввода/вывода и компоненты безопасной загрузки. Устройство также предоставляет блоки с реализацией типовых алгоритмов шифрования, таких как AES и HMAC-SHA256, и ускоритель математических операций, применяемых в алгоритмах для работы с цифровыми подписями на базе открытых ключей.



  1. Главная ссылка к новости (https://opensource.googleblog....)
  2. OpenNews: Представлен первый чип на базе открытой платформы OpenTitan
  3. OpenNews: Google представил проект Open Se Cura для создания защищённых программно-аппаратных систем
  4. OpenNews: Завершено RTL-проектирование OpenTitan, платформы для заслуживающих доверия чипов
  5. OpenNews: Google открыл код защищённой операционной системы KataOS
  6. OpenNews: Представлена платформа Precursor для создания свободных мобильных устройств
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64918-opentitan
Ключевые слова: opentitan, hardware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (53) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, A.Stahl (ok), 11:42, 05/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Проект OpenTitan предоставляет платформу для создания заслуживающих доверия аппаратных компонентов (RoT, Root of Trust), применяемых там, где нужно гарантировать целостное состояние аппаратных и программных элементов системы.

    Т.е это для слежки и ограничений? Ничего хорошего этот чип делать не умеет?

     
     
  • 2.2, алек емпире (?), 11:43, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    зато открыто (нет)
     
     
  • 3.17, Аноним (17), 12:40, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > на базе открытой платформы

    Такой же открытой, как андроид, который закрытый от загрузчика до GMS включительно.

     
  • 2.3, Аноним (3), 11:46, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Моожно и вендорлокнуть, в теории:

    > Чипы на базе OpenTitan могут использоваться ... для верификации прошивок и загружаемых компонентов (защита от модификации критически важных частей системы), для генерации криптографически уникальных идентификаторов системы (защита от подмены оборудования), для предоставления связанных с безопасностью сервисов, для защиты криптографических ключей (изоляция ключей в случае получения злоумышленником физического доступа к оборудованию) и для ведения изолированного лога аудита, который невозможно отредактировать или стереть.

    С другой стороны - красиво и секьюрно звучит.

     
  • 2.6, Bob (??), 12:09, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    RTFM https://www.chromium.org/developers/design-documents/tpm-usage/
     
  • 2.8, Аноним (8), 12:10, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > T.е это для слежки

    хотел спросить, откуда это следует, но прочитал никнейм и все понял

     
     
  • 3.12, Аноним (12), 12:17, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • –4 +/
     
  • 3.32, Смузихлеб забывший пароль (?), 12:55, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Сам хотел, сам и понял. Зачем тогда коммент писал ?
     
     
  • 4.41, Аноним (8), 13:07, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     

  • 1.4, Аноним (4), 11:49, 05/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хотят сделать так, чтобы и на компьютеры нельзя было другую ОС поставить, а слова про безопасность всего лишь прикрытие.
     
     
  • 2.5, Аноним (8), 12:08, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    да, и что? не нравится, не покупай
     
     
  • 3.13, Аноним (13), 12:17, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Запретить законодательно, хотя бы, на уровне Европарламента.
     
     
  • 4.15, Аноним (-), 12:34, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • –2 +/
     
  • 4.44, Аноним (8), 13:10, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    мне евросовок с его запретами омерзителен больше всяких корпораций, но местным нравится, понимаю
     
     
  • 5.46, Аноним (46), 13:15, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > мне евросовок с его запретами омерзителен больше всяких корпораций, но местным нравится, понимаю

    Предположу что ты это пишешь из тоttалитарной помойки-теppoиста.
    У тебя интернет еще работает)?
    git.kernel.org открывается?

     
     
  • 6.47, Аноним (8), 13:18, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 7.48, Аноним (46), 13:22, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 6.53, Джон Титор (ok), 13:43, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 6.54, Джон Титор (ok), 13:44, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.21, Аноним (4), 12:43, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В смысле "покупай"? Можно только арендовать - это же не ваше устройство, чтобы им распоряжаться. Вы можете только пользоваться.
     
     
  • 4.42, Аноним (8), 13:08, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    не арендуй, не пользуйся
     
     
  • 5.49, Аноним (49), 13:31, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > не арендуй, не пользуйся

    Сори, но местные лицемеры так не могут. Они будут продолжать за обе щеки кушать Андроид и хромбуки (потому что дешево), приговаривая тут в комментариях, какой Гугл плохой.

     
  • 2.14, Bob (??), 12:23, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Как там в начале 2000х? Пока ты в коматозе валялся - вэндорлок сделали через:
    1) криво работающие драйвера на linux. С компами - проще, но на ноутах... или берёшь изначально норм железо, или фактический вендорлок на винде
    2) дровам отрубили поддержку предыдущих версий ОС. Теперь даже расковыряв их - не всегда будет возможность накатить предыдущую ОС (это для windows)
    3) была попытка сделать вэндорлок через UEFI - типа только "сертифицированные ос" можно было бы ставить. Windiws, а позже Ubuntu и несколько др!гих. Всё. Secure Boot же
    4) на большей части хромбуков и так стоит вэндорлок ибо это в оригинале как аналог игровой консоли с кастомным железом, который продают в убыток (смотрим цены поставок на тэндерах и расспродаж в США, за фуллпрайс это - почти никто купит)
    5) TPM это мелкая фича секюрной безопасности. Вендорлок и без него возможен. Полнные фичи технологии - тут https://en.wikipedia.org/wiki/Trusted_Platform_Module
     
     
  • 3.22, Мимокрокодил (?), 12:45, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Как там в начале 2000х? Пока ты в коматозе валялся - вэндорлок
    > сделали через:
    > 1) криво работающие драйвера на linux. С компами - проще, но на
    > ноутах... или берёшь изначально норм железо, или фактический вендорлок на винде
    > 2) дровам отрубили поддержку предыдущих версий ОС. Теперь даже расковыряв их -
    > не всегда будет возможность накатить предыдущую ОС (это для windows)

    От линуксов особо не отличается, если драйвер это закрытый блоб только и всё. Производитель просто бросает поддержку этого оборудования для новых версий ядер и привет!
    Особенно радует [нет], когда тебе система пишет, что твой i5 уже deprecated и в очереди вылетания на мороз в следующем мажорном релизе системы!
    > 3) была попытка сделать вэндорлок через UEFI - типа только "сертифицированные ос"
    > можно было бы ставить. Windiws, а позже Ubuntu и несколько др!гих.
    > Всё. Secure Boot же

    Это ещё к вам UKI не подъехала с неделимой SystemdOS с кого надо доверенными ключами, вот тогда посмотрим как вы заговорите, уважаемый! ;)
    > 4) на большей части хромбуков и так стоит вэндорлок ибо это в
    > оригинале как аналог игровой консоли с кастомным железом, который продают в
    > убыток (смотрим цены поставок на тэндерах и расспродаж в США, за
    > фуллпрайс это - почти никто купит)
    > 5) TPM это мелкая фича секюрной безопасности. Вендорлок и без него возможен.
    > Полнные фичи технологии - тут https://en.wikipedia.org/wiki/Trusted_Platform_Module

    С остальным согласен, просто не надо выставлять так, словно ональные путы пытаются навязать снаружи, вражины уже давно пробрались внутрь, прямо в штаб! xD

     
     
  • 4.25, Аноним (25), 12:50, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Производитель просто бросает поддержку этого оборудования для новых версий ядер и привет!

    Производитель бросает? Или штабле нонсенс в очередной ломают бравые ядерщики, а производителю просто не упало адаптировать дрова к каждому изменению этого куска г... кода?

     
  • 4.30, Аноним (30), 12:54, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >пишет, что твой i5 уже deprecated и в очереди вылетания на мороз в следующем мажорном релизе

    Это какой же у вас i5 ?

     
  • 3.23, Аноним (4), 12:45, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вы сами из спячки когда вышли? Давным-давно все хорошо с драйверами, Гейб не даст соврать.
     

  • 1.7, Жироватт (ok), 12:09, 05/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    ... но гуглу не давал покоя тот факт, что юзер (вот он, ФАТАЛЬНЫЙ НЕДОСТАТОК) сможет на низком уровне обойти и заменить на не-купленном-а-арендованном устройстве его [...] хромую ОС на ОС нормальную. И даже метод стаи товарищей из эппол со всеми этими закрытыми тачзонами и ретинами без дров для всего, кроме мака тоже имел ФАТАЛЬНЫЙ НЕДОСТАТОК - юзеры могут их отреверсить и дать генерики! И тогда гугло решил исправить это - вставить имеющую смысл на серверах железку в юзерский бук - чтобы эти кожаные не могли просто так, без умельцев, разборки и перепайки уйти из цифрового концлагеря. [...] И возрадовался Сирожа...

    (с) Хроники Фатального Недостатка, том 16, раздел 2026, глава 3, с 453-454

     
     
  • 2.9, Аноним (9), 12:13, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 2.10, Аноним (12), 12:16, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Юзер просто слишком хитрооппый.
    Вместо того, чтобы не быть лицемером и просто не покупать продукцию богомерзкого гугла, они хотят купить дотационный хромбучек, а потом снести гугловую систему. И рыбку съесть, и от гугла убежать.

    Разумеется гуглу это не нравится. И каждому хитрому юзеру выдадут хитрый болт.

    ЗЫ: но шЫ3ойды сразу начинают вонять про "цыфравой канцлахерь!!111".
    М... просто не покупать хромбуки не пробовали?

     
     
  • 3.27, Аноним (4), 12:51, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А ничего, что на хромбуках обкатают технологии запретов, а уже потом распростанят и на остальные устройства? Или смотреть на несколько шагов вперед вы не умеете?
     
     
  • 4.31, Аноним (-), 12:55, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.36, Аноним (25), 12:58, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > на хромбуках обкатают технологии запретов,
    > а уже потом распростанят и на остальные устройства

    На какие остальные? У гугла есть еще какие-то устройства кроме пикселя?
    Этим технологиям сто лет в обед. Выше уже перечисляли - knox, UEFI+secureboot+tpm, проприетарные вроде плоек/прочих консолей и тд. Но почему-то на все устройства оно как-то не распространилось.

    > Или смотреть на несколько шагов вперед вы не умеете?

    Умеем. Но просто у нас еще чердак не протек, как у местных 🐿️

     
     
  • 5.39, Аноним (4), 13:05, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >У гугла есть еще какие-то устройства кроме пикселя?

    Чип из новости можно будет использовать исключительно на хромбуках и пикселях, ага.

    >Но почему-то на все устройства оно как-то не распространилось

    Верно, гуглам и прочим это очень не нравится.

     
  • 3.33, Yo mama (?), 12:55, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.11, Аноним (30), 12:17, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Кто вас заставляет Хромбуки покупать ? Или вы так просто лужу погазифицировать ?
     
  • 2.16, Bob (??), 12:35, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Юзер покупает программно-аппаратный комплекс, а не ноут. Если что)

    Это как PS5 купить и выкатить Sony такие претензии)

    >имеющую смысл на серверах железку

    Вася, эта железка в альтернативной форме есть в любой Android балалайке. Почти 1в1 реализована через Samsung KNOX, а у других через ARM TrustZone ("современые чипы") или просто Hardware-backed Keystore.

    Чёт все претензии выглядят на уровне щегла, зашедшего в гей бар и требующего тёлку, чтобы её закадрить)

     
     
  • 3.19, Аноним (25), 12:43, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Это как PS5 купить и выкатить Sony такие претензии)

    Так выкатывают же!
    Вначале покупают плойку за 500 баксов с железом стоимостью 700+ и их все устраивает.
    А когда надо покупать игры за 60+ баксов, то сразу "а чо так дорахо?!", "а пачиму низя с торрента скачать!"
    И начинают ломать.

     
  • 3.24, Аноним (-), 12:46, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >  Юзер покупает программно-аппаратный комплекс, а не ноут. Если что)

    Шизы это не понимают)

    > Это как PS5 купить и выкатить Sony такие претензии)

    Так выкатывают)
    Или просто ломают чтобы ставить тыренные игры.

    > Чёт все претензии выглядят на уровне щегла, зашедшего в гей бар и требующего тёлку, чтобы её закадрить)

    Плохой пример.
    Скорее на уровне 321са который пришел в бар на дегустацию и требует, чтобы ему наливали клубничный пивас бесплатно в пятилитровую баклажку.

     
  • 3.35, ЛщЛ (?), 12:58, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.26, Аноним (49), 12:51, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > но гуглу не давал покоя тот факт, что юзер [....] заменить [...] хромую ОС на ОС нормальную

    Чувак, тебе самому не смешно? Да абсолютно наплевать Гуглу на аж 4% любителей накатить Линукс.

     
  • 2.37, Смузихлеб забывший пароль (?), 13:02, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так-то на мат.платах яблокмпов было всякое, чего не было у обычного ПК, включая сильно-специфические чипы и без наличия чего ЯбблОсь не запускалась. Для них это решалось разными расширениями ядра и прочими штуками. Как это умудрились сделать ещё и чтобы в тюрьму в итоге не отправили - хз, но как-то умудрились.
    Кончилось тем, что яблоко просто перестало вшивать дрова для любых видюх кроме своей, а в итоге - и вовсе перешла на собственную архитектуру

    Но с яблоком была обратная задача - запустить их ось на не-их железе

     

  • 1.18, Аноним (17), 12:42, 05/03/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.20, Аноним (17), 12:43, 05/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > для ведения изолированного лога аудита, который невозможно отредактировать или стереть

    Возможно, название "открытая технология" тут не совсем уместно было использовано в современном мире.

     
     
  • 2.28, Аноним (-), 12:51, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Почему?
    Эта штука октрыта для любого разработчика.
    Он ее может изучить, воспроизвести и так далее.
    Т.е соответсвует определению опенсорса, даже в терминах всяких столлманов.
     
     
  • 3.40, Аноним (17), 13:07, 05/03/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.43, Аноним (17), 13:09, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > октрыта для любого разработчика

    Открыта... Как разработать замену на этот хромбук? А никак, платформа закрыта "открытой" технологией от открытого изменения аппаратной и программной частей.

     
  • 2.29, Аноним (25), 12:53, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А что вам не нравится в нестираемом логе?
    Это же только плюс - если хакер вломает ваш девайс, у него все равно не получится подчистить логи. И вы узнаете что устройство скомпроментировано.
    Все ради ваше безопасности!
     
     
  • 3.34, Аноним (4), 12:55, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Предварительно перелав ему в руки этот самый девайс.
     
  • 3.38, Смузихлеб забывший пароль (?), 13:04, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    но в итоге окажется, что у хацкиров как раз всё норм
    Почти как с проверкой данных на диске тогда как вирусяка работает в ОЗУ )
     
  • 3.45, Аноним (17), 13:12, 05/03/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > если хакер вломает ваш девайс

    А как он взломает, если девайс защищён специальной системой от изменений в этой системе? Получается, открытая защита открыта для хакеров, но закрывает систему от пользователей.

     

  • 1.50, Аноним (50), 13:33, 05/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Давно пора выкинуть из истории устаревший и закостенелый x86.
     
  • 1.52, Джон Титор (ok), 13:39, 05/03/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну вот когда чипы и платы одних и тех же микросхем начнут клепать разные страны и появятся с разных стран разные ОС под них, тогда будет рыночный выбор, тогда и появится конкуренция и вот тогда будет необходимость в безопасности. А так это слова - не рыночная экономика.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру