სატესტო შეტევა ცხადყოფს Intel SGX უსაფრთხოების სისუსტეებს

  • ცოტა ხნის წინ გამოქვეყნებული კონცეფციის მტკიცებულება ცხადყოფს უსაფრთხოების სისუსტეებს Intel SGX ან Software Guard Extensions- ში.
  • მკვლევარებმა წარმატებით დაარღვიეს SGX ანკლავები და მიიღეს კონფიდენციალური მონაცემები.
  • გადახედეთ ჩვენს Intel განყოფილება, რომ დაელოდოთ უახლეს Intel პროცესორებს.
  • როგორც ყოველთვის, შეგიძლიათ მოინახულოთ უსაფრთხოება და კონფიდენციალურობა თქვენი Windows 10 კომპიუტერის უზრუნველყოფის შესახებ რჩევების გვერდი.
Intel SGX დაუცველობა
კომპიუტერის სხვადასხვა პრობლემის მოსაგვარებლად გირჩევთ DriverFix- ს:
ეს პროგრამა თქვენს დრაივერებს განაგრძობს მუშაობას და ამით გიცავთ კომპიუტერის ჩვეულებრივი შეცდომებისგან და აპარატურის უკმარისობისგან. შეამოწმეთ თქვენი ყველა მძღოლი ახლა 3 მარტივ ეტაპზე:
  1. ჩამოტვირთეთ DriverFix (დადასტურებული ჩამოტვირთვის ფაილი).
  2. დააჭირეთ დაიწყეთ სკანირება იპოვონ ყველა პრობლემატური მძღოლი.
  3. დააჭირეთ განაახლეთ დრაივერები ახალი ვერსიების მისაღებად და სისტემის გაუმართაობის თავიდან ასაცილებლად.
  • DriverFix გადმოწერილია ავტორი 0 მკითხველი ამ თვეში.

ცოტა ხნის წინ გამოქვეყნდა კონცეფციის მტკიცებულება

ამჟღავნებს უსაფრთხოების სისუსტეებს Intel SGX ან Software Guard Extensions- ში. ანგარიში მოდის კიბერ საფრთხეების დახვეწის ფონზე, რამაც აჩვენა, რომ ეს პროგრამული უზრუნველყოფაა დაფუძნებული ანტიმავალი მხოლოდ ინსტრუმენტები არაადეკვატურია.

როგორც ასეთი, ტექნიკური კომპანიები, როგორიცაა Microsoft, ადვოკატირებენ ტექნიკის მხარდაჭერით ტრადიციული პროგრამული უზრუნველყოფის დაცვა.

Intel SGX ჩიპები ვერ ახერხებენ SGAxe ტესტის შეტევას

კიბერ უსაფრთხოების მკვლევარებმა წარმატებით დაარღვიეს Intel SGX ანკლავები.

მათ აჩვენეს, რომ შესაძლებელია ანკლავებში დაცულ მონაცემებზე წვდომა Intel- ის მოქმედი ყველა სახის ანაზღაურების გვერდის ავლით.

შემდეგ ჩვენ ვაჩვენებთ SGX კერძო ატესტაციის გასაღებების ამოღებას SGX– ის ციტირების ანკლავიდან, რომელიც შეადგინა და ხელს აწერს Intel. ამ გასაღებებით ხელში, ჩვენ შეგვიძლია მოვაწეროთ ყალბი ატესტაციის ციტატები, ისევე, როგორც ეს ინიცირებულია SGX სანდო და ნამდვილი ანკლავებიდან.

სატესტო შეტევის დროს მკვლევარებმა შეძლეს დაცული მონაცემების მოპარვა, რაც რთული უნდა იყოს Intel SGX– ს შესახებ. არსებითად, ეს ტექნოლოგია საშუალებას აძლევს დეველოპერებს, კონფიდენციალური ინფორმაცია დაანაწილონ ტექნიკის დაცულ ანკლავებში.

ექსპერიმენტმა დაადასტურა, რომ მაღალ პრივილეგირებულ დონეზე შესრულებულ კოდს შეუძლია დაარღვიოს SGX ეკოსისტემა.

SGAxe არის CacheOut- ის ტრანსფორმირებული ვერსია, რომელიც ასევე წარმოადგენს უსაფრთხოების სისუსტეს გარკვეულ Intel მიკროჩიპებში.

Intel გამოაქვეყნა სრული სია დაუცველი პროცესორების.

მიუხედავად იმისა, რომ არ არსებობს რაიმე მტკიცებულება SGAxe– ს ექსპლუატაციის შესახებ ბუნებაში, ჰაკერებს მაინც შეუძლიათ შთაგონება კონცეფციის ხელმისაწვდომი მტკიცებულებიდან, რომ დაიწყონ. იმედია, Intel გამოაქვეყნებს მიკრო განახლებებს დაზარალებული ჩიპების მოსაწყობად მალე.

მე -10 თაობის Intel Core პროცესორები არ არიან დაზარალებული ჩიპების სიაში. ეს უნდა იყოს კარგი სიახლე, იმის გათვალისწინებით, რომ მათი გაყიდვის ერთ-ერთი მთავარი პუნქტი მათი საუკეთესო კლასის უსაფრთხოებაა.

როგორ ფიქრობთ, არის ტექნიკის მიერ მხარდაჭერილი კომპიუტერის უსაფრთხოება, როგორიცაა Intel SGX ანკლავები, გასავლელი გზა? თქვენ ყოველთვის შეგიძლიათ გაუზიაროთ თქვენი მოსაზრებები კომენტარების განყოფილებაში ქვემოთ.

Windows Defender Firewall მხარს უჭერს Windows ქვესისტემას Linux- ისთვის

Windows Defender Firewall მხარს უჭერს Windows ქვესისტემას Linux- ისთვისRedstone 5ვინდოუსი 10Კიბერ დაცვა

Windows 10 და Linux ნამდვილად კარგი მეგობრები არიან. Windows– ის ქვესისტემა Linux– ისთვის ცოტა ხნის წინ უკვე ხელმისაწვდომია Windows 10-სა და Microsoft- ზე Linux მოიტანა IoT მოწყობილობებში მეშვეობით...

Წაიკითხე მეტი
ფიქსაცია: Windows Defender ვერ ხსნის ტროას საფრთხეებს

ფიქსაცია: Windows Defender ვერ ხსნის ტროას საფრთხეებსტროასვინდოუსის დამცველის პრობლემებიᲙიბერ დაცვა

თუ Windows Defender არ წაშლის Trojans- ს, გასაგებია, რომ ის საუკეთესო დაცვას არ გთავაზობთ.გადადით მესამე მხარის ანტივირუსულ პროგრამაზე, რომელიც აღჭურვილია საშიში მავნე პროგრამების მოსაგვარებლად.Tro...

Წაიკითხე მეტი
5+ საუკეთესო ანტივირუსული პროგრამა უფასო VPN- ით

5+ საუკეთესო ანტივირუსული პროგრამა უფასო VPN- ითVpnᲙიბერ დაცვა

დროის დაზოგვის პროგრამული და აპარატურის ცოდნა, რაც 200 მილიონ მომხმარებელს ეხმარება ყოველწლიურად. დაგეხმარებათ სახელმძღვანელო რჩევებით, ახალი ამბებითა და რჩევებით თქვენი ტექნიკური ცხოვრების განახლე...

Წაიკითხე მეტი