Glossareintrag
Vertrauenswürdige Ausführungsumgebung (TEE)
Wallets & SicherheitEine vertrauenswürdige Ausführungsumgebung (TEE) isoliert Code und Schlüssel im Prozessor – nützlich, aber keineswegs fehlerfrei.
Definition
Eine vertrauenswürdige Ausführungsumgebung, kurz TEE, ist ein isolierter Bereich des Prozessors – etwa Intel SGX oder ARM TrustZone –, in dem Code läuft und Schlüssel liegen, ohne dass das Betriebssystem des Hosts sie lesen oder verändern kann. In Krypto wird sie für vertrauliche Berechnungen, privates Order-Matching, Multi-Party-Signaturen und Orakeldienste genutzt; manche Wallets und Validatoren schützen darin ihre Signierschlüssel. Eine TEE kann zudem eine Remote Attestation ausstellen: eine signierte Aussage darüber, welcher Code exakt darin läuft. Der Haken: Die Sicherheit hängt vom Chiphersteller und dessen Firmware ab, und Forscher haben in kommerziellen Designs wiederholt Seitenkanal- und Speculative-Execution-Lücken gefunden. Behandeln Sie eine TEE als Schutzschicht, nie als Garantie.
Als Nächstes
Verwandte Begriffe
Mehr in Wallets & Sicherheit
KontoübernahmeAddress Poisoning (Adressvergiftung)Anti-Phishing-CodeAPI-Schlüssel-BerechtigungenBridge-ExploitBug-Bounty-ProgrammClipboard-HijackingCold Storage (Kalte Aufbewahrung)Sammlungsfreigabe (setApprovalForAll)Krypto-PhishingVerwahrt vs. nicht verwahrt (custodial vs. non-custodial)Verwahrungsversicherung