- Hiljuti avaldatud ideekontroll paljastab Intel SGX või Software Guard Extensions turvanõrkused.
- Teadlased rikkusid edukalt SGX-i enklaave ja pääsesid ligi konfidentsiaalsetele andmetele.
- Vaadake meie Intel jaotisest, et jõuda Inteli protsessorite uusimate versioonideni.
- Nagu alati, võite külastada veebisaiti Turvalisus ja privaatsus leht näpunäiteid oma Windows 10 arvuti turvamiseks.
See tarkvara hoiab teie draiverid töökorras ja hoiab teid kaitstud tavaliste arvutivigade ja riistvaratõrgete eest. Kontrollige kõiki draivereid nüüd kolme lihtsa sammuga:
- Laadige alla DriverFix (kinnitatud allalaadimisfail).
- Klõpsake nuppu Käivitage skannimine leida kõik probleemsed draiverid.
- Klõpsake nuppu Draiverite värskendamine uute versioonide saamiseks ja süsteemi talitlushäirete vältimiseks.
- DriverFixi on alla laadinud 0 lugejaid sel kuul.
Hiljuti avaldatud kontseptsiooni tõestus paljastab turvanõrkused Inteli SGX-s või Tarkvarakaitse laiendustes. Aruanne pärineb küberohtude kasvavast keerukusest, mis on näidanud, et see on tarkvarapõhine
antivara tööriistad üksi on ebapiisavad.Sellisena propageerivad selliseid tehnoloogiaettevõtteid nagu Microsoft riistvaraga tagatud traditsiooniliste tarkvarakaitsete tugevdused.
Inteli SGX kiibid nurjuvad SGAxe testrünnakus
Küberturvalisuse uurijad rikkusid edukalt Inteli SGX-i enklaave.
Nad näitasid, et enklaavides kaitstud andmetele on võimalik juurde pääseda kõigist Inteli rakendatud vastumeetmetest mööda minnes.
Seejärel hakkame näitama SGX-i privaatsete atesteerimisvõtmete väljavõtet SGX-i pakkuva enklaavi hulgast, mille Intel on koostanud ja allkirjastanud. Kui need klahvid on käes, suudame võltsitud kinnituspakkumisi allkirjastada, just nagu oleksid need algatanud usaldusväärsetest ja ehtsatest SGX-i enklaavidest.
Testrünnakul suutsid teadlased varastada kaitstud andmeid, mis peaks Intel SGX-i puhul olema keeruline. Põhimõtteliselt võimaldab see tehnoloogia arendajatel konfidentsiaalset teavet jaotada riistvaraga kaitstud enklaavides.
Katse tõestas, et kõrgematel privileegitasemetel täidetud kood võib rikkuda SGX-i ökosüsteemi.
SGAxe on CacheOuti muudetud versioon, mis on ka teatud Inteli mikrokiipide turvanõrkus.
Intel on avaldanud täielik loetelu haavatavate töötlejate jaoks.
Kuigi pole mingeid tõendeid SGAxe looduses ärakasutamise kohta, saavad häkkerid alustamiseks siiski inspiratsiooni saada olemasolevast ideekontrollist. Nii et loodetavasti vabastab Intel mikrovärskendused mõjutatud kiipide lappimiseks piisavalt kiiresti.
Kümnenda põlvkonna Intel Core protsessorid pole siiski mõjutatud kiipide loendis. See peaks olema hea uudis, kui arvestada, et nende peamine müügipunkt on nende klassi parim sisseehitatud turvalisus.
Kas arvate, et riistvaraga tagatud arvutiturvalisus, näiteks Intel SGX-i enklaavid, on õige tee? Alati saate oma mõtteid jagada allpool olevas kommentaaride jaotises.