Das Ende von Intel SGX: Eine Geschichte von Komplexität und Marktrealitäten

2025-05-08
Das Ende von Intel SGX: Eine Geschichte von Komplexität und Marktrealitäten

Intel hat bestätigt, dass seine Software Guard Extensions (SGX) in der 12. Generation von Prozessoren (Workstations/Desktops/Laptops/Embedded-Plattformen) eingestellt werden und nur noch in High-End-Xeon-CPUs für Server unterstützt werden. SGX sollte das Vertrauen in Cloud-Umgebungen verbessern, aber die komplexe Implementierung über Hardware, Microcode und Firmware erwies sich als teuer und anfällig. Dieser Artikel beschreibt die Komplexität von SGX, die Risiken (Schlüsselverlust, Side-Channel-Angriffe), das fehlerhafte Bedrohungsmodell und den übertriebenen Hype auf dem Markt. Letztendlich räumt Intel mit der Einschränkung von SGX auf Server ein, dass es keine „Silberkugel“-Sicherheitslösung ist.

Hardware