"Light" Grub Alternative Package for Confidential Computing19 days agohttps://www.phoronix.com/news/GRUB-Light-Approved-Fedora-45GRUB2 针对机密计算的‘轻量’版本已获批准用于 Fedora 45。这个精简的 GRUB 包仅支持 UEFI,并为 CoCo 环境内置了模块。它可以通过引导加载程序规范文件启动统一内核映像。此次变更旨在确保远程证明中 TPM PCR 值的稳定性,并通过移除不必要的代码来提高安全性。更多...
Confidential computing's core trust mechanism is broken. The fix may not exista month agohttps://www.theregister.com/security/2026/07/04/confidential-computings-core-tru...可信计算依赖于远程证明来确认服务器运行在真正的可信执行环境(TEE)中,然后才共享敏感数据。新研究揭示了可信计算中使用的已认证TLS协议的缺陷,允许进行中继攻击——在客户端毫无察觉的情况下将其连接重定向至已遭入侵的服务器。该研究形式化地定义了远程证明的三个密码学绑定层级,其中第三层级(将证明与应用程序流量密钥绑定)在现有的握手内架构中可能无法实现。WhatsApp(Meta)、Edgeless Systems的Contrast以及Cocos AI等真实世界实现方案均存在漏洞,导致高危漏洞CVE-2026-33697的发现。更多...