Testangreb afslører Intel SGX-sikkerhedssårbarheder

  • Et nyligt offentliggjort bevis for koncept afslører sikkerhedssvagheder i Intel SGX eller Software Guard Extensions.
  • Forskere har med held overtrådt SGX-enklaver og fået adgang til fortrolige data.
  • Tjek vores Intel sektion for at indhente det nyeste om Intel-processorer.
  • Som altid kan du besøge Sikkerhed og privatliv side for tip til sikring af din Windows 10-pc.
Intel SGX-sårbarhed
For at løse forskellige pc-problemer anbefaler vi DriverFix:
Denne software holder dine drivere kørende og holder dig dermed beskyttet mod almindelige computerfejl og hardwarefejl. Tjek alle dine chauffører nu i 3 nemme trin:
  1. Download DriverFix (verificeret downloadfil).
  2. Klik på Start scanning for at finde alle problematiske drivere.
  3. Klik på Opdater drivere for at få nye versioner og undgå systemfejl.
  • DriverFix er downloadet af 0 læsere denne måned.

En for nylig offentliggjort bevis på koncept udsætter sikkerhedssvagheder i Intel SGX eller Software Guard Extensions. Rapporten kommer midt i den voksende sofistikering af cybertrusler, som har vist, at softwarebaseret antimalware værktøjer alene er utilstrækkelige.

Som sådan fortaler tech-virksomheder som Microsoft for hardware-understøttet forstærkninger til traditionel softwarebeskyttelse.

Intel SGX-chips fejler SGAxe-testangreb

Cybersikkerhedsforskere har med succes brudt Intel SGX-enklaver.

De demonstrerede, at det er muligt at få adgang til data, der er beskyttet i enklaverne, ved at omgå alle modforanstaltninger, som Intel har på plads.

Vi fortsætter derefter med at vise en udtrækning af SGX private attestationsnøgler fra SGX's citerende enklave, som kompileret og underskrevet af Intel. Med disse nøgler i hånden er vi i stand til at underskrive falske attestationstilbud, ligesom hvis disse er startet fra pålidelige og ægte SGX-enklaver.

I testangrebet var forskerne i stand til at stjæle beskyttede data, hvilket burde være svært, når det kommer til Intel SGX. I det væsentlige tillader teknologien udviklere at opdele fortrolige oplysninger i hardwarebeskyttede enklaver.

Eksperimentet viste, at kode, der blev udført på højere privilegieniveauer, kan bryde SGX-økosystemet.

SGAxe er en transformeret version af CacheOut, som også er en sikkerhedssårbarhed i visse Intel-mikrochips.

Intel har offentliggjort fuld liste af sårbare processorer.

Selvom der ikke er noget bevis for nogen SGAxe-udnyttelse i naturen, kan hackere stadig hente inspiration fra det tilgængelige bevis for koncept for at komme i gang. Så forhåbentlig frigiver Intel mikroopdateringer for at patch de berørte chips hurtigt nok.

10. generations Intel Core-processorer er dog ikke på listen over berørte chips. Det burde være en god nyhed i betragtning af, at et af deres vigtigste salgsargumenter er deres bedste indbyggede sikkerhed.

Tror du hardware-sikkerhedskopieret pc-sikkerhed, såsom Intel SGX-enklaver, er vejen at gå? Du kan altid dele dine tanker i kommentarfeltet nedenfor.

5 bedste VPN'er til Bluestacks til at køre Android-apps og spil på pc

5 bedste VPN'er til Bluestacks til at køre Android-apps og spil på pcVpnBluestacksCybersikkerhed

BlueStacks er go-to-tjenesten til at efterligne Android OS på din pc.Du kan nemt få adgang til alt geografisk begrænset indhold i Play Butik ved hjælp af en VPN.Imidlertid er ikke alle VPN'er i sta...

Læs mere
Dobbeltnøglekryptering hæver Microsoft 365 datasikkerhed

Dobbeltnøglekryptering hæver Microsoft 365 datasikkerhedMicrosoft 365Cybersikkerhed

Hvis du bruger Microsoft 365 E5 eller Office 365 E5, kan du tilmelde dig den nye Double Key Encryption-tjeneste.Dobbeltnøglekryptering hæver sikkerheden for dine missionskritiske data på Microsoft ...

Læs mere
Microsoft løser 5 RDP-sikkerhedsfejl på alle Windows 10-udgaver

Microsoft løser 5 RDP-sikkerhedsfejl på alle Windows 10-udgaverForbindelse Til Eksternt SkrivebordWindows 10Cybersikkerhed

14. januar Patch tirsdag er endelig her, og det bringer en masse sikkerhedsforbedringer på alle Windows 10-versioner.Mens Microsofts seneste sikkerhedssårbarheder vedrørende crypt32.dll-komponent i...

Læs mere