dd_cliffford Profile Banner
aos Profile
aos

@dd_cliffford

Followers
617
Following
1K
Media
113
Statuses
3K

TEE全般と蒙古タンメン中本を常食しています BI-SGX/2019年度未踏スーパークリエータ 株式会社Acompanyシニア研究員 セキュリティキャンプ全国大会講師(2023-) IISEC特任研究員

MK-TME Engine
Joined February 2020
Don't wanna be here? Send us removal request.
@dd_cliffford
aos
2 days
まずいな Twitterしか連絡先知らん人間が凍結されてしまってる
0
0
2
@dd_cliffford
aos
5 days
岡山でママカリの説明として「いわゆるサッパ」と言われた時に「サッパって何?」ってなったのに多分感覚は似ている
0
1
2
@dd_cliffford
aos
5 days
SEV-SNPのCiphertext Hidingの説明としてはSGXのAbort Page Semanticsのようなもんと説明するのが一番手っ取り早いんだが、SGX詳しくない人からすると余計訳分からなくなるのが自明なので難しい所
0
1
3
@dd_cliffford
aos
8 days
TDXを、というよりはDDR5もしばけるのでTDXも、という方が正しい
0
0
2
@dd_cliffford
aos
8 days
WireTapやBattering RAMはDDR4だけだからTDXは大丈夫、とか言ってたらTDXを壊滅させる物理攻撃が出ていた そしてまたおまけ程度に破壊されているSECRET Network https://t.co/TGH2JMs4hR
1
2
7
@logica0419
Takuto Nagami
10 days
#CSS2025 ついた!! いきなり @dd_cliffford @Hayao0819 @figaro_san94355 のTTE 3人衆と出会えて非常にハッピー 今ルームBでやってる、システムセキュリティ2の3番目で発表します よろしくお願いします
0
3
9
@dd_cliffford
aos
16 days
WireTapの論文、性質上当たり前ではあるが滅茶苦茶電子回路系の話が出てくるので、門外漢の身からすると結構しんどい 論文自体はかなり分かりやすいけど
0
1
6
@dd_cliffford
aos
17 days
しかし影響範囲がデカく見えるのは、やはりDCsv3がGen3 Xeon-SPだからだろう Azureさんは早くDCsv6みたいなのをリリースしてください
0
0
2
@dd_cliffford
aos
17 days
WireTapとBatteringRAM、SGXに関してはDDR4搭載のScalable-SGXのみを対象にしているが、これって実はGen3 Xeon-SPしか存在しないのに気付いた Gen4以降はDDR5特化でプラットフォームが設計されていて、4と5は互換性皆無なので恐らく不可
0
0
1
@dd_cliffford
aos
21 days
SEV-SNPのCiphertext Hiding、Cipherleaksという攻撃への対策として実装されたっぽいな 少なくとも2015年時点でAbort Page Semanticsとしてこれをデフォルトで搭載していたSGXは先見の明がありすぎたと言える
0
1
4
@dd_cliffford
aos
21 days
GPT、SGXに関してもかなり知恵をつけてきてはいるが、相変わらず嘘はつくし知恵がついている分嘘が滅茶苦茶巧妙になっているな 多分普通の人間相手に試験とかで出したら正答率1%未満とかの間違いを言ってくるので、まだまだSGXジジイたる俺によるツッコミが圧倒的に必要。
0
1
7
@dd_cliffford
aos
25 days
つまりほぼ同一の著者らがSECRET Networkを2回も破壊している事になるが、なかなか鬼である
0
0
5
@dd_cliffford
aos
25 days
WireTap、やり口や切り込み方、考え方に滅茶苦茶既視感があるなと思ったら、SGX Failの著者らとほぼ同じ著者構成だった WireTapはある意味真・SGX Failみたいな立ち位置なのかな
0
1
2
@dd_cliffford
aos
25 days
WireTapの論文、「RAステータスがOKであるようなマシンを使用し」とあるが、このようなマシンを探し出すのが研究で一番難しかったのでは説すらある
0
0
4
@dd_cliffford
aos
1 month
TCBを最小化せよ!HWベースのメモリ完全性保護を復活させよ!みたいな、甘えを排してのTEEの原理主義回帰を提唱する論文はとても大好きです。
0
3
8
@dd_cliffford
aos
1 month
Battering RAMに続き、WireTapという物理攻撃も発表されてて凄い こっちはBattering RAMと違って徹底的にSGXのみを殺しに来ているっぽい(SGX Failで話題になったSECRET Networkもまた餌食になってるように見える) https://t.co/86R2nKSdxM
0
4
8
@dd_cliffford
aos
1 month
今気づいたが、Dark-ROPはBoF脆弱性を突いてリターンアドレスやスタックを改竄し色々見つけ出す方法は説明しているが、そのBoF脆弱性然りリターンアドレスまでのオフセット然りを盲目の状態で探し出す方法を説明していなくないか?
1
0
6