Netopia | Нетопия: Платформа сетевой безопасности
IT и технологии · 29 июля 2026 г.
❓Можно ли доверять механизму, который должен доказывать доверие? — 29 июля 2026 г. в 15:15:04.206
❓Можно ли доверять механизму, который должен доказывать доверие? Конфиденциальные вычисления обещают защитить данные даже во время обработки, а протокол attested TLS (aTLS) — подтвердить, что вы общаетесь именно с доверенным сервером. Но новое исследование показало: этот механизм не способен гарантировать то, что обещает. Более того, уязвимость уже получила идентификатор CVE-2026-33697 с высоким уровнем опасности, а существующие средства мониторинга сети не способны обнаружить подобные атаки. В статье разбираем: 🔹 почему проблема оказалась архитектурной, а не реализационной; 🔹 как её пропустили даже дорогостоящие аудиты безопасности; 🔹 почему BSI призывает не считать confidential computing панацеей; 🔹 что это означает для специалистов по ИБ, архитекторов и тех, кто отвечает за безопасность облачной инфраструктуры. Если доверие нельзя подтвердить формально, можно ли вообще на нём строить защиту? 📖 Читать тут

