სატესტო შეტევა ცხადყოფს Intel SGX უსაფრთხოების სისუსტეებს

  • ცოტა ხნის წინ გამოქვეყნებული კონცეფციის მტკიცებულება ცხადყოფს უსაფრთხოების სისუსტეებს Intel SGX ან Software Guard Extensions- ში.
  • მკვლევარებმა წარმატებით დაარღვიეს SGX ანკლავები და მიიღეს კონფიდენციალური მონაცემები.
  • გადახედეთ ჩვენს Intel განყოფილება, რომ დაელოდოთ უახლეს Intel პროცესორებს.
  • როგორც ყოველთვის, შეგიძლიათ მოინახულოთ უსაფრთხოება და კონფიდენციალურობა თქვენი Windows 10 კომპიუტერის უზრუნველყოფის შესახებ რჩევების გვერდი.
Intel SGX დაუცველობა
კომპიუტერის სხვადასხვა პრობლემის მოსაგვარებლად გირჩევთ DriverFix- ს:
ეს პროგრამა თქვენს დრაივერებს განაგრძობს მუშაობას და ამით გიცავთ კომპიუტერის ჩვეულებრივი შეცდომებისგან და აპარატურის უკმარისობისგან. შეამოწმეთ თქვენი ყველა მძღოლი ახლა 3 მარტივ ეტაპზე:
  1. ჩამოტვირთეთ DriverFix (დადასტურებული ჩამოტვირთვის ფაილი).
  2. დააჭირეთ დაიწყეთ სკანირება იპოვონ ყველა პრობლემატური მძღოლი.
  3. დააჭირეთ განაახლეთ დრაივერები ახალი ვერსიების მისაღებად და სისტემის გაუმართაობის თავიდან ასაცილებლად.
  • DriverFix გადმოწერილია ავტორი 0 მკითხველი ამ თვეში.

ცოტა ხნის წინ გამოქვეყნდა კონცეფციის მტკიცებულება

ამჟღავნებს უსაფრთხოების სისუსტეებს Intel SGX ან Software Guard Extensions- ში. ანგარიში მოდის კიბერ საფრთხეების დახვეწის ფონზე, რამაც აჩვენა, რომ ეს პროგრამული უზრუნველყოფაა დაფუძნებული ანტიმავალი მხოლოდ ინსტრუმენტები არაადეკვატურია.

როგორც ასეთი, ტექნიკური კომპანიები, როგორიცაა Microsoft, ადვოკატირებენ ტექნიკის მხარდაჭერით ტრადიციული პროგრამული უზრუნველყოფის დაცვა.

Intel SGX ჩიპები ვერ ახერხებენ SGAxe ტესტის შეტევას

კიბერ უსაფრთხოების მკვლევარებმა წარმატებით დაარღვიეს Intel SGX ანკლავები.

მათ აჩვენეს, რომ შესაძლებელია ანკლავებში დაცულ მონაცემებზე წვდომა Intel- ის მოქმედი ყველა სახის ანაზღაურების გვერდის ავლით.

შემდეგ ჩვენ ვაჩვენებთ SGX კერძო ატესტაციის გასაღებების ამოღებას SGX– ის ციტირების ანკლავიდან, რომელიც შეადგინა და ხელს აწერს Intel. ამ გასაღებებით ხელში, ჩვენ შეგვიძლია მოვაწეროთ ყალბი ატესტაციის ციტატები, ისევე, როგორც ეს ინიცირებულია SGX სანდო და ნამდვილი ანკლავებიდან.

სატესტო შეტევის დროს მკვლევარებმა შეძლეს დაცული მონაცემების მოპარვა, რაც რთული უნდა იყოს Intel SGX– ს შესახებ. არსებითად, ეს ტექნოლოგია საშუალებას აძლევს დეველოპერებს, კონფიდენციალური ინფორმაცია დაანაწილონ ტექნიკის დაცულ ანკლავებში.

ექსპერიმენტმა დაადასტურა, რომ მაღალ პრივილეგირებულ დონეზე შესრულებულ კოდს შეუძლია დაარღვიოს SGX ეკოსისტემა.

SGAxe არის CacheOut- ის ტრანსფორმირებული ვერსია, რომელიც ასევე წარმოადგენს უსაფრთხოების სისუსტეს გარკვეულ Intel მიკროჩიპებში.

Intel გამოაქვეყნა სრული სია დაუცველი პროცესორების.

მიუხედავად იმისა, რომ არ არსებობს რაიმე მტკიცებულება SGAxe– ს ექსპლუატაციის შესახებ ბუნებაში, ჰაკერებს მაინც შეუძლიათ შთაგონება კონცეფციის ხელმისაწვდომი მტკიცებულებიდან, რომ დაიწყონ. იმედია, Intel გამოაქვეყნებს მიკრო განახლებებს დაზარალებული ჩიპების მოსაწყობად მალე.

მე -10 თაობის Intel Core პროცესორები არ არიან დაზარალებული ჩიპების სიაში. ეს უნდა იყოს კარგი სიახლე, იმის გათვალისწინებით, რომ მათი გაყიდვის ერთ-ერთი მთავარი პუნქტი მათი საუკეთესო კლასის უსაფრთხოებაა.

როგორ ფიქრობთ, არის ტექნიკის მიერ მხარდაჭერილი კომპიუტერის უსაფრთხოება, როგორიცაა Intel SGX ანკლავები, გასავლელი გზა? თქვენ ყოველთვის შეგიძლიათ გაუზიაროთ თქვენი მოსაზრებები კომენტარების განყოფილებაში ქვემოთ.

5+ საუკეთესო ანტივირუსული პროგრამა მშობლების კონტროლით [2021 სახელმძღვანელო]

5+ საუკეთესო ანტივირუსული პროგრამა მშობლების კონტროლით [2021 სახელმძღვანელო]ანტივირუსულიᲙიბერ დაცვასაგანმანათლებლო პროგრამა

დროის დაზოგვის პროგრამული და აპარატურის ცოდნა, რომელიც 200 მილიონ მომხმარებელს ეხმარება ყოველწლიურად. დაგეხმარებათ სახელმძღვანელო რჩევებით, ახალი ამბებითა და რჩევებით თქვენი ტექნიკური ცხოვრების გან...

Წაიკითხე მეტი
Რა თქვი? AMD– ს უსაფრთხოების 15 სისუსტე აქვს, Intel– მა მიიღო 233?

Რა თქვი? AMD– ს უსაფრთხოების 15 სისუსტე აქვს, Intel– მა მიიღო 233?IntelამდᲙიბერ დაცვა

ცოტა ხნის წინ, უსაფრთხოების მკვლევარმა შეადარა AMD და Intel ტექნიკა. მკვლევარმა შექმნა ა Reddit თემა დასკვნების განხილვა.პოსტი ხაზს უსვამს იმ გასაოცარ ფაქტს, რომელიც AMD– ს ცნობით მხოლოდ15 უსაფრთხო...

Წაიკითხე მეტი
Microsoft უფრო მეტ უსაფრთხოების დაცვას უქმნის Azure კლიენტებს

Microsoft უფრო მეტ უსაფრთხოების დაცვას უქმნის Azure კლიენტებსMicrosoft AzureᲙიბერ დაცვა

ამჟამად, Microsoft Azure არის საუკეთესო ბიზნეს ღრუბლოვანი პლატფორმა.Microsoft- მა ხელი მოაწერა პარტნიორობას Abnormal Security- სთან Azure Cloud კლიენტებისათვის AI- ით ამოხსნის შეთავაზების მიზნით.ონ...

Წაიკითხე მეტი