Testangriff deckt Sicherheitslücken bei Intel SGX auf

  • Ein kürzlich veröffentlichter Machbarkeitsnachweis deckt Sicherheitslücken in Intel SGX oder Software Guard Extensions auf.
  • Forscher durchbrachen erfolgreich SGX-Enklaven und griffen auf vertrauliche Daten zu.
  • Schauen Sie sich unsere Intel Abschnitt, um sich über die neuesten Informationen zu Intel-Prozessoren zu informieren.
  • Besuchen Sie wie immer die Sicherheit Seite für Tipps zum Sichern Ihres Windows 10-PCs.
Intel SGX-Sicherheitslücke
Um verschiedene PC-Probleme zu beheben, empfehlen wir DriverFix:
Diese Software hält Ihre Treiber am Laufen und schützt Sie so vor gängigen Computerfehlern und Hardwarefehlern. Überprüfen Sie jetzt alle Ihre Treiber in 3 einfachen Schritten:
  1. DriverFix herunterladen (verifizierte Download-Datei).
  2. Klicken Scan starten um alle problematischen Treiber zu finden.
  3. Klicken Treiber aktualisieren um neue Versionen zu erhalten und Systemstörungen zu vermeiden.
  • DriverFix wurde heruntergeladen von 0 Leser in diesem Monat.

Ein kürzlich erschienenes konzeptioneller Beweiß macht Sicherheitslücken in Intel SGX oder Software Guard Extensions aufgedeckt. Der Bericht kommt inmitten der zunehmenden Komplexität von Cyber-Bedrohungen, die gezeigt haben, dass softwarebasierte

Anti-Malware Werkzeuge allein reichen nicht aus.

Daher plädieren Technologieunternehmen wie Microsoft für Microsoft Hardware-unterstützt Verstärkungen des traditionellen Softwareschutzes.

Intel SGX-Chips scheitern beim SGAxe-Testangriff

Cybersicherheitsforscher haben erfolgreich Intel SGX-Enklaven durchbrochen.

Sie demonstrierten, dass es möglich ist, auf Daten zuzugreifen, die innerhalb der Enklaven geschützt sind, indem alle Gegenmaßnahmen von Intel umgangen werden.

Anschließend zeigen wir eine Extraktion der privaten SGX-Bestätigungsschlüssel aus der Quoting-Enklave von SGX, wie sie von Intel kompiliert und signiert wurde. Mit diesen Schlüsseln in der Hand sind wir in der Lage, gefälschte Attestierungsangebote zu unterzeichnen, als ob diese von vertrauenswürdigen und echten SGX-Enklaven initiiert wurden.

Beim Testangriff konnten die Forscher geschützte Daten stehlen, was bei Intel SGX schwierig werden dürfte. Im Wesentlichen ermöglicht die Technologie Entwicklern, vertrauliche Informationen in hardwaregesicherten Enklaven aufzuteilen.

Das Experiment hat bewiesen, dass Code, der auf höheren Berechtigungsstufen ausgeführt wird, das SGX-Ökosystem durchbrechen kann.

SGAxe ist eine transformierte Version von CacheOut, die auch eine Sicherheitslücke in bestimmten Intel-Mikrochips darstellt.

Intel hat die. veröffentlicht volle Liste von anfälligen Prozessoren.

Obwohl es keine Beweise für einen SGAxe-Exploit in freier Wildbahn gibt, können sich Hacker dennoch von den verfügbaren Machbarkeitsnachweisen inspirieren lassen, um loszulegen. Hoffentlich wird Intel also bald genug Mikro-Updates veröffentlichen, um die betroffenen Chips zu patchen.

Intel-Core-Prozessoren der 10. Generation sind jedoch nicht in der Liste der betroffenen Chips enthalten. Das sollte eine gute Nachricht sein, wenn man bedenkt, dass eines ihrer wichtigsten Verkaufsargumente ihre erstklassige integrierte Sicherheit ist.

Glauben Sie, dass hardwaregestützte PC-Sicherheit, wie Intel SGX-Enklaven, der richtige Weg ist? Sie können Ihre Gedanken jederzeit im Kommentarbereich unten mitteilen.

Microsoft rüstet Azure mit neuen Sicherheitsfunktionen auf

Microsoft rüstet Azure mit neuen Sicherheitsfunktionen aufAzurblauOnlinesicherheit

Microsoft hat neue Azure- und Microsoft 365-Funktionen in der RSA-Konferenz in San Francisco, Kalifornien. Die Konferenz konzentrierte sich auf die Unternehmenssicherheit. Die Hauptredner sprachen ...

Weiterlesen
Microsoft Azure hostet unbeabsichtigt Malware-Sites

Microsoft Azure hostet unbeabsichtigt Malware-SitesAzurblauOnlinesicherheit

Phishing-Betrügereien sind heutzutage weit verbreitet. Such betrügt gezielte Dienste wie Dropbox, Amazons Webservices und Google Drive in der Vergangenheit. Ein Forscherteam hat kürzlich Betrugsmas...

Weiterlesen
Windows Defender kann Petya & GoldenEye Ransomware unter Windows 10 blockieren

Windows Defender kann Petya & GoldenEye Ransomware unter Windows 10 blockierenRansomwareOnlinesicherheit

Eine neue Welle von Ransomware-Angriffen mit der Hauptrolle Petya und GoldenEye Ransomware hat Tausende von Computern weltweit betroffen. Dieser Angriff kommt nur einen Monat nach dem massiver Wann...

Weiterlesen