התקפת מבחן חושפת את פרצות האבטחה של Intel SGX

  • הוכחה מושגית שפורסמה לאחרונה חושפת חולשות אבטחה ב- Intel SGX או Software Guard Extensions.
  • חוקרים הפרו בהצלחה את מובלעות SGX וניגשו לנתונים חסויים.
  • בדוק את שלנו אינטל סעיף כדי להתעדכן בעדכני המעבדים של אינטל.
  • כמו תמיד, תוכלו לבקר ב אבטחה ופרטיות דף לטיפים לאבטחת מחשב Windows 10 שלך.
פגיעות של אינטל SGX
כדי לפתור בעיות שונות במחשב, אנו ממליצים על DriverFix:
תוכנה זו תשמור על מנהלי ההתקנים שלך, ובכך תשמור עליך מפני שגיאות מחשב נפוצות ותקלות חומרה. בדוק את כל הנהגים שלך כעת בשלושה שלבים פשוטים:
  1. הורד את DriverFix (קובץ הורדה מאומת).
  2. נְקִישָׁה התחל סריקה למצוא את כל הנהגים הבעייתיים.
  3. נְקִישָׁה עדכן מנהלי התקנים כדי לקבל גרסאות חדשות ולהימנע מתקלות במערכת.
  • DriverFix הורד על ידי 0 קוראים החודש.

פורסם לאחרונה הוכחה של רעיון או תאוריה חושף חולשות אבטחה ב- Intel SGX או Software Guard Extensions. הדו"ח מגיע על רקע התחכום ההולך וגובר של איומי הסייבר, שהוכיח כי מבוסס תוכנה תוכנות נגד תוכנות כלים לבדם אינם מספיקים.

ככאלה, חברות טק כמו מיקרוסופט תומכות מגובה חומרה חיזוקים להגנות תוכנה מסורתיות.

שבבי Intel SGX נכשלים בהתקפת מבחן SGAxe

חוקרי אבטחת סייבר הפרו בהצלחה את מובלעות אינטל SGX.

הם הוכיחו כי ניתן לגשת לנתונים המוגנים בתוך המובלעות על ידי עקיפת כל הצעדים הנגדית שיש לאינטל.

לאחר מכן אנו ממשיכים להציג מיצוי של מפתחות אישורים פרטיים של SGX מתוך מובלעת הציטוט של SGX, כפי שנערך ונחתם על ידי אינטל. עם המפתחות הללו ביד, אנו מסוגלים לחתום על הצעות מחיר מזויפות, ממש כאילו אלה התחילו ממובלעות אמורות ואמיתיות של SGX.

בהתקפת הבדיקה החוקרים הצליחו לגנוב נתונים מוגנים, מה שאמור להיות קשה כשמדובר באינטל SGX. בעיקרו של דבר, הטכנולוגיה מאפשרת למפתחים לחלק מידע חסוי במובלעות מאובטחות חומרה.

הניסוי הוכיח שקוד שבוצע ברמות הרשאות גבוהות יותר יכול להפר את המערכת האקולוגית של SGX.

SGAxe היא גרסה משוננת של CacheOut, המהווה גם פגיעות אבטחה במיקרו-שבבים מסוימים של אינטל.

אינטל פרסמה את רשימה מלאה של מעבדים פגיעים.

אף על פי שאין שום עדות לניצול כלשהו של SGAxe בטבע, האקרים עדיין יכולים לשאוב השראה מהוכחת הרעיון הקיימת כדי להתחיל. אז, אני מקווה, אינטל תשחרר מיקרו-עדכונים כדי לתקן את השבבים המושפעים די מהר.

מעבדי Intel Core מהדור העשירי אינם מופיעים ברשימת השבבים המושפעים. אלו צריכות להיות חדשות טובות, בהתחשב בכך שאחת מנקודות המכירה העיקריות שלהם היא האבטחה המובנית שלהם בכיתה.

האם לדעתך אבטחת מחשבים מגובה חומרה, כמו מובלעות אינטל SGX, היא הדרך ללכת? אתה תמיד יכול לשתף את מחשבותיך בקטע התגובות למטה.

5 תוכנות הקוד הפתוח הטובות ביותר לאבטחת רשת ארגונית

5 תוכנות הקוד הפתוח הטובות ביותר לאבטחת רשת ארגוניתרֶשֶׁתאבטחת סייברמִפְעָל

אם אתה מחפש את כלי אבטחת הרשת הטוב ביותר בקוד פתוח, התשובה היא Wazuh.כמובן, זהו פתרון קוד פתוח המבטיח הגנה על עומסי עבודה על פני סביבות מקומיות, וירטואליות ומבוססות ענן.במילים אחרות, זהו כלי ברמת ה...

קרא עוד
כיצד להסיר את ההודעה הקופצת 'SLU_Updater.exe'

כיצד להסיר את ההודעה הקופצת 'SLU_Updater.exe'אבטחת סייברתיקון Windows 10

ESET אנטי וירוס מגיע עם כל כלי האבטחה שאולי תצטרך אי פעם כדי להגן על הנתונים והפרטיות שלך, כולל:תמיכה נגד גניבותהגנת מצלמת אינטרנטהגדרה וממשק משתמש אינטואיטיבייםתמיכה מרובת פלטפורמותהצפנה ברמת הבנק...

קרא עוד
5 התוכנות הטובות ביותר לבדיקת יציאות [יציאות פתוחות וסורקים מתקדמים]

5 התוכנות הטובות ביותר לבדיקת יציאות [יציאות פתוחות וסורקים מתקדמים]יציאותאבטחת סייבר

ManageEngine OpUtils הוא כלי אמין לניהול רשת שמגיע עם תכונת סורק יציאות. תכונה מתקדמת זו מקלה על סריקת יציאות מתג הרשת שלך ויציאות TCP ו-UDP של המערכת.ניתן גם לציין ערך זמן קצוב עבור הסריקה ולבחור ...

קרא עוד