- يكشف إثبات المفهوم المنشور مؤخرًا عن نقاط الضعف الأمنية في Intel SGX أو Software Guard Extensions.
- نجح الباحثون في اختراق جيوب SGX والوصول إلى البيانات السرية.
- تحقق من شركة انتل لمواكبة أحدث معالجات Intel.
- كما هو الحال دائمًا ، يمكنك زيارة الأمانة و أمبير؛ خصوصية صفحة للحصول على نصائح حول تأمين جهاز الكمبيوتر الذي يعمل بنظام Windows 10.
سيحافظ هذا البرنامج على تشغيل برامج التشغيل الخاصة بك ، وبالتالي يحميك من أخطاء الكمبيوتر الشائعة وفشل الأجهزة. تحقق من جميع برامج التشغيل الخاصة بك الآن في 3 خطوات سهلة:
- تنزيل DriverFix (ملف تنزيل تم التحقق منه).
- انقر ابدأ المسح للعثور على جميع السائقين الإشكاليين.
- انقر تحديث برامج التشغيل للحصول على إصدارات جديدة وتجنب أعطال النظام.
- تم تنزيل DriverFix بواسطة 0 القراء هذا الشهر.
تم نشره مؤخرًا إثبات المفهوم يكشف نقاط الضعف الأمنية في Intel SGX أو Software Guard Extensions. يأتي التقرير وسط التطور المتزايد للتهديدات السيبرانية ، والتي أثبتت أنها قائمة على البرمجيات مكافحة البرامج الضارة الأدوات وحدها غير كافية.
على هذا النحو ، تدعو شركات التكنولوجيا مثل Microsoft الأجهزة المدعومة تعزيزات لحماية البرامج التقليدية.
رقائق Intel SGX تفشل هجوم اختبار SGAxe
نجح باحثو الأمن السيبراني في اختراق جيوب Intel SGX.
لقد أظهروا أنه من الممكن الوصول إلى البيانات المحمية داخل الجيوب عن طريق تجاوز جميع الإجراءات المضادة التي تطبقها Intel.
ثم نشرع في إظهار استخراج مفاتيح التصديق الخاصة لـ SGX من داخل غلاف الاقتباس الخاص بـ SGX ، كما تم تجميعها وتوقيعها بواسطة Intel. مع وجود هذه المفاتيح في متناول اليد ، يمكننا توقيع اقتباسات شهادات مزيفة ، تمامًا كما لو كانت قد بدأت من جيوب SGX موثوقة وأصلية.
في الهجوم الاختباري ، تمكن الباحثون من سرقة البيانات المحمية ، وهو أمر يجب أن يكون صعبًا عندما يتعلق الأمر بشركة Intel SGX. بشكل أساسي ، تسمح التكنولوجيا للمطورين بتقسيم المعلومات السرية في جيوب مؤمنة بالأجهزة.
أثبتت التجربة أن التعليمات البرمجية التي يتم تنفيذها بمستويات امتياز أعلى يمكن أن تخرق نظام SGX البيئي.
SGAxe هو نسخة محولة من CacheOut ، وهي أيضًا ثغرة أمنية في بعض شرائح Intel الدقيقة.
قامت Intel بنشر ملف القائمة الكاملة من المعالجات الضعيفة.
على الرغم من عدم وجود دليل على أي استغلال لـ SGAxe في البرية ، لا يزال بإمكان المتسللين استلهام الأفكار من الدليل المتاح للمفهوم للبدء. لذلك ، نأمل أن تصدر Intel تحديثات صغيرة لتصحيح الرقائق المتأثرة قريبًا.
ومع ذلك ، فإن معالجات Intel Core من الجيل العاشر ليست مدرجة في قائمة الرقائق المتأثرة. يجب أن يكون هذا خبرًا جيدًا ، مع الأخذ في الاعتبار أن إحدى نقاط البيع الرئيسية الخاصة بهم هي أفضل أمان مدمج في فئتهم.
هل تعتقد أن أمان الكمبيوتر المدعوم بالأجهزة ، مثل جيوب Intel SGX ، هو السبيل للذهاب؟ يمكنك دائمًا مشاركة أفكارك في قسم التعليقات أدناه.