- Neseniai paskelbtas koncepcijos įrodymas atskleidžia „Intel SGX“ arba „Software Guard“ plėtinių saugumo trūkumus.
- Tyrėjai sėkmingai sulaužė SGX anklavus ir pasiekė konfidencialius duomenis.
- Patikrinkite mūsų „Intel“ skyriuje, kad sužinotumėte naujausius „Intel“ procesorius.
- Kaip visada, galite apsilankyti Saugumas ir privatumas puslapyje rasite patarimų, kaip apsaugoti „Windows 10“ kompiuterį.
Ši programinė įranga leis jūsų tvarkyklėms veikti ir veikti, taip apsaugant jus nuo įprastų kompiuterio klaidų ir aparatūros gedimų. Dabar patikrinkite visus tvarkykles atlikdami 3 paprastus veiksmus:
- Atsisiųskite „DriverFix“ (patikrintas atsisiuntimo failas).
- Spustelėkite Paleiskite nuskaitymą rasti visus probleminius vairuotojus.
- Spustelėkite Atnaujinti tvarkykles gauti naujas versijas ir išvengti sistemos sutrikimų.
- „DriverFix“ atsisiuntė 0 skaitytojų šį mėnesį.
Neseniai paskelbta koncepcijos įrodymas atskleidžia saugumo trūkumus „Intel SGX“ arba „Software Guard“ plėtiniuose. Ataskaita pateikiama didėjant kibernetinių grėsmių rafinuotumui, kuris parodė, kad tai pagrįsta programine įranga
antimalware vien įrankiai yra nepakankami.Tokios technologijos kompanijos kaip „Microsoft“ pasisako už tai aparatinės įrangos palaikomi tradicinės programinės įrangos apsaugos sustiprinimas.
„Intel SGX“ lustai nepavyksta SGAxe bandymo atakos
Kibernetinio saugumo tyrėjai sėkmingai sulaužė „Intel SGX“ anklavus.
Jie parodė, kad įmanoma pasiekti duomenis, saugomus anklavuose, apeinant visas „Intel“ taikomas atsakomąsias priemones.
Tada mes parodysime SGX privačių atestavimo raktų ištraukimą iš SGX kotiruojamo anklavo, kurį sudarė ir pasirašė „Intel“. Turėdami šiuos raktus, mes galime pasirašyti padirbtas atestacijos kabutes, lygiai taip, tarsi jos būtų inicijuotos iš patikimų ir tikrų SGX anklavų.
Bandomosios atakos metu mokslininkams pavyko pavogti saugomus duomenis, o tai turėtų būti sunku kalbant apie „Intel SGX“. Iš esmės ši technologija leidžia kūrėjams suskaidyti konfidencialią informaciją aparatūros saugomose anklavose.
Eksperimentas įrodė, kad aukštesniais privilegijų lygiais vykdomas kodas gali pažeisti SGX ekosistemą.
„SGAxe“ yra transformuota „CacheOut“ versija, kuri taip pat yra tam tikrų „Intel“ lustų saugumo spraga.
„Intel“ paskelbė visas sąrašas pažeidžiamų perdirbėjų.
Nors nėra jokių įrodymų apie SGAxe išnaudojimą gamtoje, įsilaužėliai vis tiek gali įkvėpti iš turimo koncepcijos įrodymo, kad galėtų pradėti. Taigi, tikėkimės, „Intel“ pakankamai greitai išleis mikro atnaujinimus, kad užtaisytų paveiktas mikroschemas.
10-osios kartos „Intel Core“ procesoriai vis dėlto nėra paveiktų lustų sąraše. Tai turėtų būti gera žinia, atsižvelgiant į tai, kad vienas iš pagrindinių jų pardavimo taškų yra geriausias klasėje įmontuotas jų saugumas.
Ar manote, kad reikia aparatinės įrangos palaikomo kompiuterio saugumo, pvz., „Intel SGX“ anklavų? Visada galite pasidalinti savo mintimis toliau pateiktame komentarų skyriuje.