IntelとAMDの信頼できるエンクレーブ、物理攻撃に脆弱でクラウドセキュリティに影響
IntelとAMDの信頼できるエンクレーブが物理攻撃に脆弱であり、クラウド上の機密データ保護に影響を与える可能性がある。
最新の更新
クラウドコンピューティングの時代において、IntelやAMDなどのチップに組み込まれた保護機能は、データセンター内でサーバーが侵害された場合でも機密データや重要な処理が攻撃者に見られたり操作されたりしないことを保証するために不可欠です。これらの保護機能は、特定のデータやプロセスをTEE(Trusted Execution Enclaves、信頼できる実行エンクレーブ)と呼ばれる暗号化された領域内に格納することで機能し、Signal MessengerやWhatsAppなどがクラウドに保存する秘密情報の保護に重要です。主要なクラウドプロバイダーは、顧客にこの技術の使用を推奨しています。Intelはこの保護をSGXと呼び、AMDはSEV-SNPと名付けています。
しかし、これまでの研究で、IntelとAMDがそれぞれの保護機能について約束したセキュリティとプライバシーは繰り返し破られてきました。物理攻撃により、これらのエンクレーブの安全性は依然として脅かされており、クラウドセキュリティに潜在的なリスクをもたらしています。
好きかもしれない
- VenmoとPayPal、ユーザー間で直接送金可能に
- FCC議長、キンメル騒動を受けテレビ所有制限の撤廃を示唆
- EU、Microsoftの提案を受け入れ:Teamsを単独販売、独占禁止法違反の罰金回避へ
- NVIDIA、BlackwellおよびHopperのヘッダーファイルをさらにオープンソース化
- Google、ローカルデバイス向け小型AIモデル「Gemma 3」を発表
- Apple、watchOS・tvOS・visionOS 26.2の開発者向けベータ版を公開
- マイクロソフト、Windows搭載の手持ち型Xboxゲームデバイス「ROG Xbox Ally」を発表
- Microsoftがデジタル時代におけるヨーロッパの言語と文化を守る取り組みを支援