IntelとAMDの信頼できるエンクレーブ、物理攻撃に脆弱でクラウドセキュリティに影響
IntelとAMDの信頼できるエンクレーブが物理攻撃に脆弱であり、クラウド上の機密データ保護に影響を与える可能性がある。
最新の更新
クラウドコンピューティングの時代において、IntelやAMDなどのチップに組み込まれた保護機能は、データセンター内でサーバーが侵害された場合でも機密データや重要な処理が攻撃者に見られたり操作されたりしないことを保証するために不可欠です。これらの保護機能は、特定のデータやプロセスをTEE(Trusted Execution Enclaves、信頼できる実行エンクレーブ)と呼ばれる暗号化された領域内に格納することで機能し、Signal MessengerやWhatsAppなどがクラウドに保存する秘密情報の保護に重要です。主要なクラウドプロバイダーは、顧客にこの技術の使用を推奨しています。Intelはこの保護をSGXと呼び、AMDはSEV-SNPと名付けています。
しかし、これまでの研究で、IntelとAMDがそれぞれの保護機能について約束したセキュリティとプライバシーは繰り返し破られてきました。物理攻撃により、これらのエンクレーブの安全性は依然として脅かされており、クラウドセキュリティに潜在的なリスクをもたらしています。
好きかもしれない
- VenmoとPayPal、ユーザー間で直接送金可能に
- FCC議長、キンメル騒動を受けテレビ所有制限の撤廃を示唆
- iOS 26とmacOS Tahoe、一度確認コードの自動入力機能を第三者アプリまで拡張
- ナデラ、マイクロソフトの商用事業を再編し、新CEOを任命してAI成長を推進
- 世界最大のSSDレビュー:123TBのSolidigmドライブが期待に応える
- オラクル、新CEO体制にマグイアーク氏とシチリア氏を共同就任、キャッツ氏は退任
- アップル、iPhone向けに人間の目のようなダイナミックレンジを持つカスタムイメージセンサーを開発中
- Meta、「エンシティフィケーション」を否定しFTC独占禁止訴訟の早期終了を求める