Du kanske inte ska vara allt för missnöjd då du verkar missat SEVered.
"SEVered [the coined term for the attack method] neither requires physical access nor colluding virtual machines, but only relies on a remote communication service, such as a web server, running in the targeted virtual machine,"
"SEVered reliably and efficiently extracts all memory contents, even in scenarios where the targeted virtual machine is under high load."
Så i grunden gör detta SEV (som är en Epyc-finess som till viss del överlappar med Intels SGX, men de är inte 1:1 mellan dessa) meningslös. Till skillnad mot de du listar ovan där det faktiskt går att patcha i programvara mot en viss prestandaförlust pekar mycket på att patchar för SEVered kommer ge väldigt stor prestandapåverkan.
Kanske ännu en av allt fler öppningar för 64-bitars ARM på servermarknaden? Det som strular ovan för både Intel och AMD är ju inte del av x86 "standarden" utan fungerar olika mellan dessa tillverkare. I princip allt som har med virtualisering och liknande är faktiskt standardfunktioner hos 64-bitars ARM, så om (tror själv det inte är "om" utan bara "när") det börjar ta fart så kommer det för klart enklare för kunderna att hoppa mellan olika ARM-server tillverkare jämfört med vad det är att hoppa mellan Intel och AMD i dagens virtualiserade miljöer.