Partea dificilă despre SGX în aplicațiile din lumea reală este că enclavele rulează doar în modul utilizator. Orice lucru care necesită nucleul (I/O, apeluri de sistem...) forțează o ieșire din enclave.
Așadar, programul trebuie să părăsească enclavea, să gestioneze operațiunea, apoi să reintre.
✅TDX rezolvă aceasta prin protejarea întregului VM, inclusiv nucleul său.
👉Programele pot comuta la spațiul de nucleu în mod natural fără eforturi suplimentare de implementare. Aplicațiile rulează normal fără instalații personalizate de enclave sau trucuri în modul utilizator.
De aceea, confidențialitatea în criptografie trebuie să se mute de la SGX la TDX.
$RLC