Za enkripciju na nivou OS-a Intel je razvio SGX, ali je imao popriličan pad performansi u realnoj primeni (20-50%) i neke propuste, ali su u februaru ove godine najavili enkripciju cele memorije TME (Total Memory Encryption), kao i MKTME (Multi-Key Memory Encryption), čak su pustili i neke pečeve za Linux, ali još uvek nema nijednog procesora od Intela koji to podržava :(
Ovo je zanimljivo za Cloud provajdere, čiji klijenti zahtevaju zaštitu svojih podataka kroz enkripciju memorije podržanu na nivou vhostova ili već čega, a u toj priči je za sada AMD poprilično ispred sa SME (Secure Memory Encryption) i SEV (Secure Encrypted Virtualization).
Možda je ovo najvažniji faktor za neke klijente kad treba pričati o prednostima AMD-a u odnosu na Intel (vladine institucije koje kod Cloud provajdera hostuju svoje pojedine servise i sl.).
Druga oblast, koja je još u povoju, jer homomorfna enkripcija - dakle, Cloud servisu se šalje enkriptovan podatak, vrši se obrada nad takvim podacima (bez dekriptovanja), vraća se rezultat iz koga klijent dekriptovanjem dobija rezultat koji može dalje koristiti.
Za to već postoji poprilično biblioteka:
https://en.wikipedia.org/wiki/...hic_encryption#Implementations
međutim ne znam na koje vrste podataka i koje vrste obrade tih podataka je sve to primenjivo, ali je svakako zanimljiva oblast.
Blessed are those who can laugh at themselves, for they shall never cease to be amused.