Я разбирался, как на самом деле работает TEE-верификация Ньютона, и застрял на одной конкретной детали — удалённая аттестация подписывается ключами, коренящимися в PKI производителя чипов. Intel или AMD подписывает доказательство, подтверждающее, что среда выполнения (enclave) действительно запустилась корректно. Этот корень доверия полностью находится вне протокола.
Что кажется интересным, так это то, что это означает для «бесконтрактного» (trustless) обрамления в Newton. ZK-доказательство, подтверждающее выполнение агента, математически корректно, но лежащая в основе аттестация зависит от того, что удостоверяющий центр (certificate authority) аппаратного производителя ведёт себя корректно. Иногда мне кажется, что многие организации, оценивающие этот протокол, на самом деле не соотнесли этот конкретный зависимый фактор при формировании своей оценки безопасности.
Вопрос, который приходит на ум, звучит так: что происходит, если сервис аттестации производителя чипов будет устаревшим (deprecated), будет выполнена ротация (rotated) или он окажется скомпрометирован? Я не до конца уверен, есть ли в текущем дизайне Newton чёткий ответ на то, что будет с прошлыми доказательствами в такой ситуации, и я не видел, чтобы это было затронуто в какой-либо публичной документации.
Снаружи, комбинация TEE и ZK действительно выглядит инновационной — но цепочка доверия всё равно заканчивается на производителе чипа. Станет ли этот тихо централизованный корень доверия значимой проблемой при реальной институциональной проверке — открытый вопрос. Время покажет 👍@NewtonProtocol #newt $NEWT
Что кажется интересным, так это то, что это означает для «бесконтрактного» (trustless) обрамления в Newton. ZK-доказательство, подтверждающее выполнение агента, математически корректно, но лежащая в основе аттестация зависит от того, что удостоверяющий центр (certificate authority) аппаратного производителя ведёт себя корректно. Иногда мне кажется, что многие организации, оценивающие этот протокол, на самом деле не соотнесли этот конкретный зависимый фактор при формировании своей оценки безопасности.
Вопрос, который приходит на ум, звучит так: что происходит, если сервис аттестации производителя чипов будет устаревшим (deprecated), будет выполнена ротация (rotated) или он окажется скомпрометирован? Я не до конца уверен, есть ли в текущем дизайне Newton чёткий ответ на то, что будет с прошлыми доказательствами в такой ситуации, и я не видел, чтобы это было затронуто в какой-либо публичной документации.
Снаружи, комбинация TEE и ZK действительно выглядит инновационной — но цепочка доверия всё равно заканчивается на производителе чипа. Станет ли этот тихо централизованный корень доверия значимой проблемой при реальной институциональной проверке — открытый вопрос. Время покажет 👍@NewtonProtocol #newt $NEWT
