Jedná se o vynikající výzkum: při fyzickém přístupu může být SGX zcela prolomen a stejné slabiny platí pro TDX a SEV-SNP. Zásadní je, že dodavatelé tyto vektory hrozeb ze svých modelů hrozeb výslovně vylučují. Vědí, že tato rizika existují, a přesto je v praxi systematicky ignorují. V důsledku toho je používání TEE k vytváření "nedůvěryhodných" systémů jen klamné. Tyto technologie vyžadují silnou, (nerealistickou) důvěru ve fyzické prostředí a provozní tým. Výsledky jsou důležité, ale ne překvapivé. Mou větší obavou je dlouhý chvost softwarových útoků, které budou i nadále kompromitovat TEE generace. Základní chyba je ambiciózní: očekávání vysokého zabezpečení s nulovým dopadem na výkon, rovnice, která zvětšuje útočnou plochu a jednoduše nedrží.