Bandomoji ataka atskleidžia „Intel SGX“ saugumo spragas

  • Neseniai paskelbtas koncepcijos įrodymas atskleidžia „Intel SGX“ arba „Software Guard“ plėtinių saugumo trūkumus.
  • Tyrėjai sėkmingai sulaužė SGX anklavus ir pasiekė konfidencialius duomenis.
  • Patikrinkite mūsų „Intel“ skyriuje, kad sužinotumėte naujausius „Intel“ procesorius.
  • Kaip visada, galite apsilankyti Saugumas ir privatumas puslapyje rasite patarimų, kaip apsaugoti „Windows 10“ kompiuterį.
„Intel SGX“ pažeidžiamumas
Norėdami išspręsti įvairias kompiuterio problemas, rekomenduojame „DriverFix“:
Ši programinė įranga leis jūsų tvarkyklėms veikti ir veikti, taip apsaugant jus nuo įprastų kompiuterio klaidų ir aparatūros gedimų. Dabar patikrinkite visus tvarkykles atlikdami 3 paprastus veiksmus:
  1. Atsisiųskite „DriverFix“ (patikrintas atsisiuntimo failas).
  2. Spustelėkite Paleiskite nuskaitymą rasti visus probleminius vairuotojus.
  3. Spustelėkite Atnaujinti tvarkykles gauti naujas versijas ir išvengti sistemos sutrikimų.
  • „DriverFix“ atsisiuntė 0 skaitytojų šį mėnesį.

Neseniai paskelbta koncepcijos įrodymas atskleidžia saugumo trūkumus „Intel SGX“ arba „Software Guard“ plėtiniuose. Ataskaita pateikiama didėjant kibernetinių grėsmių rafinuotumui, kuris parodė, kad tai pagrįsta programine įranga

antimalware vien įrankiai yra nepakankami.

Tokios technologijos kompanijos kaip „Microsoft“ pasisako už tai aparatinės įrangos palaikomi tradicinės programinės įrangos apsaugos sustiprinimas.

„Intel SGX“ lustai nepavyksta SGAxe bandymo atakos

Kibernetinio saugumo tyrėjai sėkmingai sulaužė „Intel SGX“ anklavus.

Jie parodė, kad įmanoma pasiekti duomenis, saugomus anklavuose, apeinant visas „Intel“ taikomas atsakomąsias priemones.

Tada mes parodysime SGX privačių atestavimo raktų ištraukimą iš SGX kotiruojamo anklavo, kurį sudarė ir pasirašė „Intel“. Turėdami šiuos raktus, mes galime pasirašyti padirbtas atestacijos kabutes, lygiai taip, tarsi jos būtų inicijuotos iš patikimų ir tikrų SGX anklavų.

Bandomosios atakos metu mokslininkams pavyko pavogti saugomus duomenis, o tai turėtų būti sunku kalbant apie „Intel SGX“. Iš esmės ši technologija leidžia kūrėjams suskaidyti konfidencialią informaciją aparatūros saugomose anklavose.

Eksperimentas įrodė, kad aukštesniais privilegijų lygiais vykdomas kodas gali pažeisti SGX ekosistemą.

„SGAxe“ yra transformuota „CacheOut“ versija, kuri taip pat yra tam tikrų „Intel“ lustų saugumo spraga.

„Intel“ paskelbė visas sąrašas pažeidžiamų perdirbėjų.

Nors nėra jokių įrodymų apie SGAxe išnaudojimą gamtoje, įsilaužėliai vis tiek gali įkvėpti iš turimo koncepcijos įrodymo, kad galėtų pradėti. Taigi, tikėkimės, „Intel“ pakankamai greitai išleis mikro atnaujinimus, kad užtaisytų paveiktas mikroschemas.

10-osios kartos „Intel Core“ procesoriai vis dėlto nėra paveiktų lustų sąraše. Tai turėtų būti gera žinia, atsižvelgiant į tai, kad vienas iš pagrindinių jų pardavimo taškų yra geriausias klasėje įmontuotas jų saugumas.

Ar manote, kad reikia aparatinės įrangos palaikomo kompiuterio saugumo, pvz., „Intel SGX“ anklavų? Visada galite pasidalinti savo mintimis toliau pateiktame komentarų skyriuje.

10 ir daugiau geriausios USB valdymo programinės įrangos asmeniniam kompiuteriui [2021 vadovas]

10 ir daugiau geriausios USB valdymo programinės įrangos asmeniniam kompiuteriui [2021 vadovas]Kibernetinė Sauga„Windows“ Programinė įranga

Laiką taupanti programinės ir aparatinės įrangos patirtis, padedanti 200 mln. Vartotojų kasmet. Nurodykite patarimus, naujienas ir patarimus, kaip atnaujinti savo technologijų gyvenimą.Kita nemokam...

Skaityti daugiau
Ar galima įsilaužti į „ExpressVPN“? Ar saugu naudoti?

Ar galima įsilaužti į „ExpressVPN“? Ar saugu naudoti?VpnKibernetinė Sauga„Expressvpn“ Problemos

Jei jau kurį laiką lankėtės VPN scenoje, „ExpressVPN“ gali kalbėti ne tik su jumis. Tai gali apsaugoti jūsų privatumą, bet taip pat lengvai apeiti apribojimus.Tačiau klaidinga nuomonė verčia kelis ...

Skaityti daugiau
Įdiekite šį naują „Chrome“ plėtinį, kad pažymėtumėte neįdomias svetaines

Įdiekite šį naują „Chrome“ plėtinį, kad pažymėtumėte neįdomias svetainesKibernetinė Sauga

Užuot išsprendę „Chrome“ problemas, galite išbandyti geresnę naršyklę: OperaJūs nusipelnėte geresnės naršyklės! 350 milijonų žmonių kasdien naudojasi „Opera“ - visaverte navigacijos patirtimi, kuri...

Skaityti daugiau