1. Hvis du bygger med SGX, la ikke «programvaremodusen» din bli et produksjonsvåpen. En enkelt feilkonfigurert miljøvariabel kan føre til at hele attestasjonen din blir omgåt. Jeg har sett dette mønsteret altfor mange ganger under min sikkerhetsforskning 🦧
2. Den klassiske feilen: 'Returner strenger. ToUpper(os. Getenv ("SGX_MODE")) != "SW"' Unset var --> SW-modus --> verifisering hoppet over Snu logikken: 'Returner OS. Getenv ("SGX_MODE") != "SW"' Nå unsatt = SIKKER sti. Sikker som standard, alltid.
122