E-BUZZ ME Logo
Tech si GadgeturiAnaliza tehnica

Securitatea Confidential Computing în criză: Mecanismul central de încredere prezintă vulnerabilități critice

Publicat
Securitatea Confidential Computing în criză: Mecanismul central de încredere prezintă vulnerabilități critice
2 min de citit209 cuvinte

Pe scurt

O vulnerabilitate majoră în protocolul Attested TLS a fost identificată, punând sub semnul întrebării fundamentul securității pentru mediile de procesare confidențială a datelor.

Comunitatea de securitate cibernetică se confruntă cu o revelație alarmantă: mecanismul central de încredere pentru confidential computing, cunoscut sub numele de Attested TLS, pare să fie compromis la nivel fundamental. Acest protocol de tip handshake, conceput pentru a verifica integritatea și identitatea participanților într-o enclavă securizată, este raportat ca fiind incapabil să demonstreze cu certitudine cine se află la celălalt capăt al conexiunii.

Eșecul protocolului Attested TLS

Tehnologia de confidential computing se bazează pe medii de execuție de încredere (Trusted Execution Environments - TEE) pentru a proteja datele în timp ce acestea sunt procesate. Attested TLS trebuia să fie puntea care extinde această încredere către comunicațiile în rețea. Cu toate acestea, cercetări recente sugerează că mecanismul nu reușește să ofere certitudinea criptografică necesară pentru a preveni atacurile sofisticate de tip impersonare sau interceptare.

O soluție rapidă ar putea fi imposibilă

Implicațiile acestei descoperiri sunt profunde. Deoarece defectul rezidă în logica arhitecturală a modului în care atestarea este integrată în fluxul Transport Layer Security (TLS), experții avertizează că un simplu patch software ar putea fi insuficient. În anumite scenarii, ar putea fi necesară o reproiectare completă a procesului de verificare a încrederii, lăsând implementările actuale de confidential computing într-o stare de incertitudine privind postura lor de securitate pe termen lung.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Barierele de siguranță AI creează noi obstacole pentru cercetarea în securitate cibernetică ofensivă
Inteligenta Artificiala65%

Barierele de siguranță AI creează noi obstacole pentru cercetarea în securitate cibernetică ofensivă

Filtrele de siguranță stricte de la lideri AI precum OpenAI și Anthropic încetinesc neintenționat descoperirea vulnerabilităților software critice.

Cercetătorii în securitate ocolesc macOS Gatekeeper prin atacuri de tip „Evil Twin”
Tech si Gadgeturi65%

Cercetătorii în securitate ocolesc macOS Gatekeeper prin atacuri de tip „Evil Twin”

Noi descoperiri dezvăluie o vulnerabilitate prin care aplicațiile legitime macOS pot fi înlocuite cu clone malițioase, păcălind sistemul de securitate Gatekeeper al Apple.

AMD și Cerebras formează o alianță strategică pentru a concura cu Nvidia și LPU-urile Groq
Tech si Gadgeturi60%

AMD și Cerebras formează o alianță strategică pentru a concura cu Nvidia și LPU-urile Groq

AMD și Cerebras își unesc forțele pentru a crea un front comun împotriva dominanței Nvidia și a amenințării emergente reprezentate de unitățile de procesare lingvistică de la Groq.

Un prompt AI simplu rezolvă o conjectură matematică veche de decenii
Stiinta60%

Un prompt AI simplu rezolvă o conjectură matematică veche de decenii

Pentru a doua oară într-o singură săptămână, inteligența artificială a infirmat o conjectură matematică de lungă durată folosind instrucțiuni surprinzător de de bază.

Experții pun la îndoială ipoteza distilării în cazul succesului Kimi K3 de la Moonshot AI
Inteligenta Artificiala59%

Experții pun la îndoială ipoteza distilării în cazul succesului Kimi K3 de la Moonshot AI

Analiștii din industrie sugerează că performanța modelului Kimi K3, dezvoltat de Moonshot AI, se datorează unor inovații mai profunde decât simpla utilizare a modelului Fable de la Anthropic.

Companiile de navigație pentru drone dezvoltă soluții pentru a combate bruiajul pe câmpul de luptă
Tech si Gadgeturi59%

Companiile de navigație pentru drone dezvoltă soluții pentru a combate bruiajul pe câmpul de luptă

Noi sisteme de navigație apar pentru a menține dronele în aer în ciuda spoofing-ului GPS intens și a contramăsurilor electronice.

Startup-ul de cipuri AI Etched atinge o evaluare de 10,3 miliarde de dolari cu o arhitectură fără GPU
Inteligenta Artificiala58%

Startup-ul de cipuri AI Etched atinge o evaluare de 10,3 miliarde de dolari cu o arhitectură fără GPU

Fondat de tineri care au abandonat studiile la Harvard, Etched sfidează dependența industriei de procesoarele grafice cu cipuri specializate, concepute pentru a accelera inferența AI.

AMD provoacă Nvidia cu noul sistem AI la scară de rack Helios
Inteligenta Artificiala58%

AMD provoacă Nvidia cu noul sistem AI la scară de rack Helios

AMD își intensifică competiția cu Nvidia prin lansarea Helios, un nou sistem AI la scară de rack, conceput pentru procesarea de înaltă performanță.