www.heise.de/security/lost-found-Wuermer-Wolken-Weltkrieg--/news/meldung/145018

Ein interessantes Papier cseweb.ucsd.edu/~hovav/dist/cloudsec.pdf das uns eigentlich Trivialitäten mitteilt:

  • Man kann gezielt Side-Channels von Cloud-Services abhören.
  • Und damit bekannte Side-Channel-Attacken (Keystroke-Timing usw.) auch auf Cloud-Services anwenden.
Sprich: Nur weil ich nicht mehr wissen will wo meine Applikation läuft muss das einem Angreifer nicht unbedingt egal sein.

Weiter so!

-Tino