IntelとAMDの信頼できるエンクレーブ、物理攻撃に脆弱でクラウドセキュリティに影響
IntelとAMDの信頼できるエンクレーブが物理攻撃に脆弱であり、クラウド上の機密データ保護に影響を与える可能性がある。
最新の更新
クラウドコンピューティングの時代において、IntelやAMDなどのチップに組み込まれた保護機能は、データセンター内でサーバーが侵害された場合でも機密データや重要な処理が攻撃者に見られたり操作されたりしないことを保証するために不可欠です。これらの保護機能は、特定のデータやプロセスをTEE(Trusted Execution Enclaves、信頼できる実行エンクレーブ)と呼ばれる暗号化された領域内に格納することで機能し、Signal MessengerやWhatsAppなどがクラウドに保存する秘密情報の保護に重要です。主要なクラウドプロバイダーは、顧客にこの技術の使用を推奨しています。Intelはこの保護をSGXと呼び、AMDはSEV-SNPと名付けています。
しかし、これまでの研究で、IntelとAMDがそれぞれの保護機能について約束したセキュリティとプライバシーは繰り返し破られてきました。物理攻撃により、これらのエンクレーブの安全性は依然として脅かされており、クラウドセキュリティに潜在的なリスクをもたらしています。
好きかもしれない
- VenmoとPayPal、ユーザー間で直接送金可能に
- FCC議長、キンメル騒動を受けテレビ所有制限の撤廃を示唆
- AppleがSiriの強化にGeminiを採用検討か、報道によると
- 企業がプライベートサーバーを導入:Liquid Webの調査で共有ホスティングからの移行が明らかに
- Meta、違法コンテンツに関するEUデジタルサービス法違反で欧州委員会の監視対象に
- Android Auto 15.1 Beta、Geminiが車の位置情報にアクセスしてナビゲーション向上の可能性を示唆
- Appleの「Shot on iPhone」キャンペーン、10周年で広告賞を受賞
- 『Microsoft Flight Simulator 2024』が12月にPS5で登場