Aceasta este o cercetare excelentă: având în vedere accesul fizic, SGX poate fi complet rupt, iar punctele slabe identice se aplică TDX și SEV-SNP. În mod crucial, furnizorii exclud în mod explicit acești vectori de amenințare din modelele lor de amenințare. Ei știu că aceste riscuri există, dar le ignoră sistematic în practică. În consecință, utilizarea TEE-urilor pentru a construi sisteme "fără încredere" este pur și simplu iluzorie. Aceste tehnologii necesită o încredere puternică, (nerealistă) în mediul fizic și în echipa operațională. Rezultatele sunt importante, dar nu surprinzătoare. Cea mai mare îngrijorare a mea este coada lungă a atacurilor software care vor continua să compromită generațiile TEE pe linie. Defectul de bază este aspirațional: așteptarea unei securități ridicate cu impact zero asupra performanței, o ecuație care mărește suprafața de atac și pur și simplu nu rezistă.