Testrünnak paljastab Inteli SGX-i turvanõrkused

  • Hiljuti avaldatud ideekontroll paljastab Intel SGX või Software Guard Extensions turvanõrkused.
  • Teadlased rikkusid edukalt SGX-i enklaave ja pääsesid ligi konfidentsiaalsetele andmetele.
  • Vaadake meie Intel jaotisest, et jõuda Inteli protsessorite uusimate versioonideni.
  • Nagu alati, võite külastada veebisaiti Turvalisus ja privaatsus leht näpunäiteid oma Windows 10 arvuti turvamiseks.
Inteli SGX-i haavatavus
Erinevate arvutiprobleemide lahendamiseks soovitame DriverFixi:
See tarkvara hoiab teie draiverid töökorras ja hoiab teid kaitstud tavaliste arvutivigade ja riistvaratõrgete eest. Kontrollige kõiki draivereid nüüd kolme lihtsa sammuga:
  1. Laadige alla DriverFix (kinnitatud allalaadimisfail).
  2. Klõpsake nuppu Käivitage skannimine leida kõik probleemsed draiverid.
  3. Klõpsake nuppu Draiverite värskendamine uute versioonide saamiseks ja süsteemi talitlushäirete vältimiseks.
  • DriverFixi on alla laadinud 0 lugejaid sel kuul.

Hiljuti avaldatud kontseptsiooni tõestus paljastab turvanõrkused Inteli SGX-s või Tarkvarakaitse laiendustes. Aruanne pärineb küberohtude kasvavast keerukusest, mis on näidanud, et see on tarkvarapõhine

antivara tööriistad üksi on ebapiisavad.

Sellisena propageerivad selliseid tehnoloogiaettevõtteid nagu Microsoft riistvaraga tagatud traditsiooniliste tarkvarakaitsete tugevdused.

Inteli SGX kiibid nurjuvad SGAxe testrünnakus

Küberturvalisuse uurijad rikkusid edukalt Inteli SGX-i enklaave.

Nad näitasid, et enklaavides kaitstud andmetele on võimalik juurde pääseda kõigist Inteli rakendatud vastumeetmetest mööda minnes.

Seejärel hakkame näitama SGX-i privaatsete atesteerimisvõtmete väljavõtet SGX-i pakkuva enklaavi hulgast, mille Intel on koostanud ja allkirjastanud. Kui need klahvid on käes, suudame võltsitud kinnituspakkumisi allkirjastada, just nagu oleksid need algatanud usaldusväärsetest ja ehtsatest SGX-i enklaavidest.

Testrünnakul suutsid teadlased varastada kaitstud andmeid, mis peaks Intel SGX-i puhul olema keeruline. Põhimõtteliselt võimaldab see tehnoloogia arendajatel konfidentsiaalset teavet jaotada riistvaraga kaitstud enklaavides.

Katse tõestas, et kõrgematel privileegitasemetel täidetud kood võib rikkuda SGX-i ökosüsteemi.

SGAxe on CacheOuti muudetud versioon, mis on ka teatud Inteli mikrokiipide turvanõrkus.

Intel on avaldanud täielik loetelu haavatavate töötlejate jaoks.

Kuigi pole mingeid tõendeid SGAxe looduses ärakasutamise kohta, saavad häkkerid alustamiseks siiski inspiratsiooni saada olemasolevast ideekontrollist. Nii et loodetavasti vabastab Intel mikrovärskendused mõjutatud kiipide lappimiseks piisavalt kiiresti.

Kümnenda põlvkonna Intel Core protsessorid pole siiski mõjutatud kiipide loendis. See peaks olema hea uudis, kui arvestada, et nende peamine müügipunkt on nende klassi parim sisseehitatud turvalisus.

Kas arvate, et riistvaraga tagatud arvutiturvalisus, näiteks Intel SGX-i enklaavid, on õige tee? Alati saate oma mõtteid jagada allpool olevas kommentaaride jaotises.

10 parimat tasuta prooviversiooniga viirusetõrjetarkvara [viirusetõrje]

10 parimat tasuta prooviversiooniga viirusetõrjetarkvara [viirusetõrje]ViirusetõrjeKüberturvalisus

Ajasäästlik tarkvara ja riistvara, mis aitab 200 miljonit kasutajat aastas. Juhendamine, kuidas saada nõuandeid, uudiseid ja näpunäiteid oma tehnikaelu täiendamiseks.Bitdefenderil on mitu viirusetõ...

Loe rohkem
Quora ühineb suurandmete ettevõtete nimekirjaga, et neid rikkuda

Quora ühineb suurandmete ettevõtete nimekirjaga, et neid rikkudaUudisedQuoraKüberturvalisus

Mis on muutumas a regulaarne esinemine, järjekordne suur tehnoloogiaettevõte, seekord Quora, on kannatanud andmetega seotud rikkumises. See läheneb Delli häkkimise kannule, mida ma kirjutas alles v...

Loe rohkem
Parimaks kaitseks 8 sülearvuti turvatarkvara

Parimaks kaitseks 8 sülearvuti turvatarkvaraWindows 10 SülearvutidVpnWindows 10 SülearvutidKüberturvalisus

Ajasäästlik tarkvara ja riistvara, mis aitab 200 miljonit kasutajat aastas. Juhendamine, kuidas nõuandeid, uudiseid ja näpunäiteid oma tehnoloogiaelu täiustamiseks.Kõigi populaarsete laua- ja mobii...

Loe rohkem