Testangriff deckt Sicherheitslücken bei Intel SGX auf

How to effectively deal with bots on your site? The best protection against click fraud.
  • Ein kürzlich veröffentlichter Machbarkeitsnachweis deckt Sicherheitslücken in Intel SGX oder Software Guard Extensions auf.
  • Forscher durchbrachen erfolgreich SGX-Enklaven und griffen auf vertrauliche Daten zu.
  • Schauen Sie sich unsere Intel Abschnitt, um sich über die neuesten Informationen zu Intel-Prozessoren zu informieren.
  • Besuchen Sie wie immer die Sicherheit Seite für Tipps zum Sichern Ihres Windows 10-PCs.
Intel SGX-Sicherheitslücke
Um verschiedene PC-Probleme zu beheben, empfehlen wir DriverFix:
Diese Software hält Ihre Treiber am Laufen und schützt Sie so vor gängigen Computerfehlern und Hardwarefehlern. Überprüfen Sie jetzt alle Ihre Treiber in 3 einfachen Schritten:
  1. DriverFix herunterladen (verifizierte Download-Datei).
  2. Klicken Scan starten um alle problematischen Treiber zu finden.
  3. Klicken Treiber aktualisieren um neue Versionen zu erhalten und Systemstörungen zu vermeiden.
  • DriverFix wurde heruntergeladen von 0 Leser in diesem Monat.

Ein kürzlich erschienenes konzeptioneller Beweiß macht Sicherheitslücken in Intel SGX oder Software Guard Extensions aufgedeckt. Der Bericht kommt inmitten der zunehmenden Komplexität von Cyber-Bedrohungen, die gezeigt haben, dass softwarebasierte

instagram story viewer
Anti-Malware Werkzeuge allein reichen nicht aus.

Daher plädieren Technologieunternehmen wie Microsoft für Microsoft Hardware-unterstützt Verstärkungen des traditionellen Softwareschutzes.

Intel SGX-Chips scheitern beim SGAxe-Testangriff

Cybersicherheitsforscher haben erfolgreich Intel SGX-Enklaven durchbrochen.

Sie demonstrierten, dass es möglich ist, auf Daten zuzugreifen, die innerhalb der Enklaven geschützt sind, indem alle Gegenmaßnahmen von Intel umgangen werden.

Anschließend zeigen wir eine Extraktion der privaten SGX-Bestätigungsschlüssel aus der Quoting-Enklave von SGX, wie sie von Intel kompiliert und signiert wurde. Mit diesen Schlüsseln in der Hand sind wir in der Lage, gefälschte Attestierungsangebote zu unterzeichnen, als ob diese von vertrauenswürdigen und echten SGX-Enklaven initiiert wurden.

Beim Testangriff konnten die Forscher geschützte Daten stehlen, was bei Intel SGX schwierig werden dürfte. Im Wesentlichen ermöglicht die Technologie Entwicklern, vertrauliche Informationen in hardwaregesicherten Enklaven aufzuteilen.

Das Experiment hat bewiesen, dass Code, der auf höheren Berechtigungsstufen ausgeführt wird, das SGX-Ökosystem durchbrechen kann.

SGAxe ist eine transformierte Version von CacheOut, die auch eine Sicherheitslücke in bestimmten Intel-Mikrochips darstellt.

Intel hat die. veröffentlicht volle Liste von anfälligen Prozessoren.

Obwohl es keine Beweise für einen SGAxe-Exploit in freier Wildbahn gibt, können sich Hacker dennoch von den verfügbaren Machbarkeitsnachweisen inspirieren lassen, um loszulegen. Hoffentlich wird Intel also bald genug Mikro-Updates veröffentlichen, um die betroffenen Chips zu patchen.

Intel-Core-Prozessoren der 10. Generation sind jedoch nicht in der Liste der betroffenen Chips enthalten. Das sollte eine gute Nachricht sein, wenn man bedenkt, dass eines ihrer wichtigsten Verkaufsargumente ihre erstklassige integrierte Sicherheit ist.

Glauben Sie, dass hardwaregestützte PC-Sicherheit, wie Intel SGX-Enklaven, der richtige Weg ist? Sie können Ihre Gedanken jederzeit im Kommentarbereich unten mitteilen.

Teachs.ru
FIX: Ihr Computer wurde blockiert [Rote Bildschirmwarnung]

FIX: Ihr Computer wurde blockiert [Rote Bildschirmwarnung]VirusOnlinesicherheit

Obwohl es beängstigend erscheinen mag, ist der rote Bildschirm der Microsoft-Warnmeldung meist harmlos.Sie können es leicht loswerden Ihr Computer wurde gesperrt Fehler beim Aufrufen des abgesicher...

Weiterlesen
Wannacry und Petya drängen Benutzer zum Upgrade auf Windows 10

Wannacry und Petya drängen Benutzer zum Upgrade auf Windows 10Windows 10Onlinesicherheit

Wannacry und Petya sind zwei bösartige Ransomware, die in letzter Zeit Tausende von Computern infiziert hat. Ransomware ist eine üble Sache, aber diese beiden speziellen Malware-Stränge erwiesen si...

Weiterlesen
Office 365-Benutzer Ziel eines Angriffs auf Kalendereinladungen

Office 365-Benutzer Ziel eines Angriffs auf KalendereinladungenOnlinesicherheit

Cloud-basierte Tools für die Zusammenarbeit zwischen Mitarbeitern sind Ziele für Hacking- und Phishing-Angriffe.Abnormal Security hat Kalender-Phishing-Angriffe gemeldet, die auf Office 365-Benutze...

Weiterlesen
ig stories viewer