COSCUP 2025

Richard Lyu

Richard Lyu 是 SUSE Labs 的 EFI 開發者,專門從事 edk2/OVMF 及機密運算的開發與研究,同時也是 UEFI Forum 的成員。他畢業於國立陽明交通大學,擁有深厚的低層系統背景,擅長原始碼分析與追蹤。Richard Lyu 曾受邀至國立清華大學的高等 Unix 程式設計課程擔任講者, 也曾至 FOSDEM 2025 、CYBERSEC 2025 發表研究。他熱衷於參與技術社群,曾擔任 HITCON Enterprise 2024 副總召集人,以及 HITCON Training 2023 總召集人。


Interventions

09/08
10:40
30minutes
走進開源韌體世界:從 EDK II 社群到歐洲開源舞臺
Richard Lyu

本次演講將分享參與海外開源韌體社群的經驗,從投入 EDK II 社群的歷程談起,EDK II 是 UEFI 韌體的開源實作,社群參與者來自全球各地,涵蓋硬體廠商、設備製造商、以及對韌體技術有興趣的個人開發者。此議程會說明如何從一位初學者,透過閱讀原始碼、修正小問題、參與討論,逐步成為技術貢獻者,進而融入社群、與全球開源開發者合作,並最終登上歐洲最大開源研討會 FOSDEM 演講的心路歷程。

希望透過這場分享,讓有志參與大型開源專案的開發者,能夠對於如何起步有更清晰的方向,同時也讓更多人認識參與開源社群是一場個人成長與國際視野拓展的旅程。也期望能鼓勵更多來自台灣的開發者走進海外開源社群,在國際舞台上發揮影響力。

Open World Tour
TR515
10/08
11:30
30minutes
探索 AMD SEV-SNP 在韌體層級的安全性
Richard Lyu

在開源社群的努力下,AMD SEV-SNP 的機密運算解決方案如今已進入成熟的階段。本場演講將從 OVMF 的韌體角度出發,說明它如何與 QEMU 和 Linux Kernel 整合,在虛擬化環境中實現記憶體加密,進而保護系統記憶體的安全。機密運算不僅提升虛擬化平台的信任基礎,也逐漸成為資料中心與雲端環境的重要安全防線。

本議程不限於 UEFI 開發者,對虛擬化、Linux 核心開發或資安有興趣的人員也適合參與。在這場分享中,參與者將了解 AMD SEV-SNP 如何在機密運算中保護虛擬機器,以及其在韌體層級帶來的潛在風險。

Open-Source Firmware Track
TR513