Penelitian baru menyoroti serangan pada Lingkungan Eksekusi Tepercaya (TEE) tertentu. Inilah mengapa infrastruktur kunci aman Turnkey tetap tidak terpengaruh dan dilindungi. 🧵
1/ Temuan terbaru menggambarkan eksploitasi akses fisik terhadap Intel SGX, dengan kemungkinan implikasi untuk AMD SEV-SNP dan Intel TDX. Ini bukan TEE yang digunakan Turnkey.
2/ Turnkey dibangun di atas AWS Nitro Enclaves. Nitro secara arsitektur berbeda dari SGX, SEV-SNP, dan TDX, dan memberikan jaminan pada perangkat keras dan pengoperasiannya.
3/ Pengesahan jarak jauh di Nitro Enclaves membuktikan bahwa enklave Turnkey berjalan di dalam pusat data AWS, dikelola oleh operator kelas dunia. Pengesahan operasional ini unik.
4/ Sebaliknya, SGX, TDX, dan TEE serupa hanya membuktikan chip aman itu sendiri, bukan di mana atau bagaimana perangkat keras berjalan, yang berarti tidak ada jaminan tentang langkah-langkah keamanan fisik mana yang diterapkan.
5/ Turnkey menggunakan Nitro Enclaves semaksimal mungkin dan menerapkan perlindungan penting: - Pengesahan jarak jauh selama penerapan memastikan kode dan mesin seperti yang diharapkan - Reproduktifitas end-to-end memastikan kepercayaan yang dapat diverifikasi
6/ Turnkey terus memberikan keamanan 🔑✅ yang dapat diverifikasi dan andal
1,68K