1. Jika Anda membangun dengan SGX, jangan biarkan "mode perangkat lunak" Anda menjadi senjata kaki produksi. Satu variabel env yang salah konfigurasi dapat mengakibatkan seluruh pengesahan Anda dilewati. Saya telah melihat pola ini terlalu sering selama penelitian 🦧 keamanan saya
2. Kesalahan klasik: 'Mengembalikan senar. ToUpper(os. Getenv("SGX_MODE")) != "SW"' Unset var --> mode SW --> verifikasi dilewati Balikkan logika: 'Kembalikan OS. Getenv("SGX_MODE") != "SW"' Sekarang unset = SAFE path. Aman secara default, selalu.
124