התקפת מבחן חושפת את פרצות האבטחה של Intel SGX

  • הוכחה מושגית שפורסמה לאחרונה חושפת חולשות אבטחה ב- Intel SGX או Software Guard Extensions.
  • חוקרים הפרו בהצלחה את מובלעות SGX וניגשו לנתונים חסויים.
  • בדוק את שלנו אינטל סעיף כדי להתעדכן בעדכני המעבדים של אינטל.
  • כמו תמיד, תוכלו לבקר ב אבטחה ופרטיות דף לטיפים לאבטחת מחשב Windows 10 שלך.
פגיעות של אינטל SGX
כדי לפתור בעיות שונות במחשב, אנו ממליצים על DriverFix:
תוכנה זו תשמור על מנהלי ההתקנים שלך, ובכך תשמור עליך מפני שגיאות מחשב נפוצות ותקלות חומרה. בדוק את כל הנהגים שלך כעת בשלושה שלבים פשוטים:
  1. הורד את DriverFix (קובץ הורדה מאומת).
  2. נְקִישָׁה התחל סריקה למצוא את כל הנהגים הבעייתיים.
  3. נְקִישָׁה עדכן מנהלי התקנים כדי לקבל גרסאות חדשות ולהימנע מתקלות במערכת.
  • DriverFix הורד על ידי 0 קוראים החודש.

פורסם לאחרונה הוכחה של רעיון או תאוריה חושף חולשות אבטחה ב- Intel SGX או Software Guard Extensions. הדו"ח מגיע על רקע התחכום ההולך וגובר של איומי הסייבר, שהוכיח כי מבוסס תוכנה תוכנות נגד תוכנות כלים לבדם אינם מספיקים.

ככאלה, חברות טק כמו מיקרוסופט תומכות מגובה חומרה חיזוקים להגנות תוכנה מסורתיות.

שבבי Intel SGX נכשלים בהתקפת מבחן SGAxe

חוקרי אבטחת סייבר הפרו בהצלחה את מובלעות אינטל SGX.

הם הוכיחו כי ניתן לגשת לנתונים המוגנים בתוך המובלעות על ידי עקיפת כל הצעדים הנגדית שיש לאינטל.

לאחר מכן אנו ממשיכים להציג מיצוי של מפתחות אישורים פרטיים של SGX מתוך מובלעת הציטוט של SGX, כפי שנערך ונחתם על ידי אינטל. עם המפתחות הללו ביד, אנו מסוגלים לחתום על הצעות מחיר מזויפות, ממש כאילו אלה התחילו ממובלעות אמורות ואמיתיות של SGX.

בהתקפת הבדיקה החוקרים הצליחו לגנוב נתונים מוגנים, מה שאמור להיות קשה כשמדובר באינטל SGX. בעיקרו של דבר, הטכנולוגיה מאפשרת למפתחים לחלק מידע חסוי במובלעות מאובטחות חומרה.

הניסוי הוכיח שקוד שבוצע ברמות הרשאות גבוהות יותר יכול להפר את המערכת האקולוגית של SGX.

SGAxe היא גרסה משוננת של CacheOut, המהווה גם פגיעות אבטחה במיקרו-שבבים מסוימים של אינטל.

אינטל פרסמה את רשימה מלאה של מעבדים פגיעים.

אף על פי שאין שום עדות לניצול כלשהו של SGAxe בטבע, האקרים עדיין יכולים לשאוב השראה מהוכחת הרעיון הקיימת כדי להתחיל. אז, אני מקווה, אינטל תשחרר מיקרו-עדכונים כדי לתקן את השבבים המושפעים די מהר.

מעבדי Intel Core מהדור העשירי אינם מופיעים ברשימת השבבים המושפעים. אלו צריכות להיות חדשות טובות, בהתחשב בכך שאחת מנקודות המכירה העיקריות שלהם היא האבטחה המובנית שלהם בכיתה.

האם לדעתך אבטחת מחשבים מגובה חומרה, כמו מובלעות אינטל SGX, היא הדרך ללכת? אתה תמיד יכול לשתף את מחשבותיך בקטע התגובות למטה.

כיצד לתקן את תוכנת BSoD של Norton Antivirus ב- Windows 10

כיצד לתקן את תוכנת BSoD של Norton Antivirus ב- Windows 10קודי שגיאה של Bsodאבטחת סייבר

משתמשי נורטון רבים דיווחו כי הם נתקלים בשגיאות BSoD בעת שימוש ב- Norton Antivirus.חלק מהמשתמשים דיווחו כי התקנה מחדש של Norton Antivirus תוקנה את הבעיה באופן מיידי.אחרים ראו שעדכון מנהלי ההתקנים של...

קרא עוד
תיקון: הגדר את OneDrive לאפשרויות שחזור קבצים [אזהרה]

תיקון: הגדר את OneDrive לאפשרויות שחזור קבצים [אזהרה]אבטחת סייבר

הגדר את OneDrive לאפשרויות שחזור קבצים במקרה של התקפת תוכנת כופר היא אזהרה שאי אפשר לפסול בקלות.ישנן מספר אפשרויות למנוע את הופעת המסר המעצבן, ואנו דנים בהן במאמר זה.לבעיות נוספות הקשורות ל- Window...

קרא עוד
האם VPN יכול לפענח SSL? מהו ה- VPN הטוב ביותר ללא חטטנות?

האם VPN יכול לפענח SSL? מהו ה- VPN הטוב ביותר ללא חטטנות?Vpnאבטחת סייבר

אם אתה משתמש ב- VPN, עליך להבין שספק ה- VPN יוכל לראות את מה שספק האינטרנט שלך יכול לפני שאבטחת את החיבור שלך.עם זאת, קיים ויכוח רב האם ה- VPN שלך יכול לפענח תעבורת SSL או לא. התראת ספוילר: זה לא י...

קרא עוד