Comunitatea de securitate cibernetică se confruntă cu o revelație alarmantă: mecanismul central de încredere pentru confidential computing, cunoscut sub numele de Attested TLS, pare să fie compromis la nivel fundamental. Acest protocol de tip handshake, conceput pentru a verifica integritatea și identitatea participanților într-o enclavă securizată, este raportat ca fiind incapabil să demonstreze cu certitudine cine se află la celălalt capăt al conexiunii.
Eșecul protocolului Attested TLS
Tehnologia de confidential computing se bazează pe medii de execuție de încredere (Trusted Execution Environments - TEE) pentru a proteja datele în timp ce acestea sunt procesate. Attested TLS trebuia să fie puntea care extinde această încredere către comunicațiile în rețea. Cu toate acestea, cercetări recente sugerează că mecanismul nu reușește să ofere certitudinea criptografică necesară pentru a preveni atacurile sofisticate de tip impersonare sau interceptare.
O soluție rapidă ar putea fi imposibilă
Implicațiile acestei descoperiri sunt profunde. Deoarece defectul rezidă în logica arhitecturală a modului în care atestarea este integrată în fluxul Transport Layer Security (TLS), experții avertizează că un simplu patch software ar putea fi insuficient. În anumite scenarii, ar putea fi necesară o reproiectare completă a procesului de verificare a încrederii, lăsând implementările actuale de confidential computing într-o stare de incertitudine privind postura lor de securitate pe termen lung.



