Testovací útok odhaľuje zraniteľné miesta zabezpečenia Intel SGX

  • Nedávno zverejnený dôkaz koncepcie odhaľuje slabiny zabezpečenia v procesoroch Intel SGX alebo Software Guard Extensions.
  • Vedci úspešne porušili enklávy SGX a dostali sa k dôverným údajom.
  • Vyskúšajte naše Intel sekcii, aby sme dobehli najnovšie informácie o procesoroch Intel.
  • Ako vždy môžete navštíviť Bezpečnosť a ochrana osobných údajov stránka s tipmi na zabezpečenie počítača so systémom Windows 10.
Zraniteľnosť Intel SGX
Na vyriešenie rôznych problémov s počítačom odporúčame DriverFix:
Tento softvér udrží vaše ovládače v činnosti a zaistí tak bezpečnosť pred bežnými chybami počítača a zlyhaním hardvéru. Skontrolujte všetky svoje ovládače teraz v 3 jednoduchých krokoch:
  1. Stiahnite si DriverFix (overený súbor na stiahnutie).
  2. Kliknite Spustite skenovanie nájsť všetky problematické ovládače.
  3. Kliknite Aktualizácia ovládačov získať nové verzie a vyhnúť sa poruchám systému.
  • DriverFix bol stiahnutý používateľom 0 čitateľov tento mesiac.

Nedávno zverejnené dôkaz koncepcie odhaľuje slabiny zabezpečenia v procesoroch Intel SGX alebo Software Guard Extensions. Správa prichádza uprostred rastúcej zložitosti kybernetických hrozieb, ktorá preukázala, že je založená na softvéri

antimalware samotné nástroje nie sú dostatočné.

Preto sa zasadzujú za technologické spoločnosti ako Microsoft podporované hardvérom posilnenie tradičnej ochrany softvéru.

Čipy Intel SGX zlyhajú pri testovacom útoku SGAxe

Výskumníci v oblasti kybernetickej bezpečnosti úspešne porušili enklávy Intel SGX.

Preukázali, že je možné získať prístup k údajom chráneným v enklávach obídením všetkých protiopatrení, ktoré Intel uplatňuje.

Potom pokračujeme v ukážke extrakcie súkromných overovacích kľúčov SGX z citovanej enklávy SGX, ako ich zostavil a podpísal Intel. S týmito kľúčmi v ruke sme schopní podpísať falošné potvrdzovacie citáty, akoby sa tieto iniciovali z dôveryhodných a originálnych enkláv SGX.

Pri testovacom útoku sa vedcom podarilo ukradnúť chránené dáta, čo by malo byť v prípade Intel SGX ťažké. Táto technológia v podstate umožňuje vývojárom rozdeliť dôverné informácie do hardvérom zabezpečených enkláv.

Experiment ukázal, že kód vykonávaný na vyšších úrovniach oprávnení môže narušiť ekosystém SGX.

SGAxe je transformovaná verzia CacheOut, ktorá je tiež chybou zabezpečenia v určitých mikročipoch Intel.

Spoločnosť Intel zverejnila úplný zoznam zraniteľných procesorov.

Aj keď neexistujú dôkazy o využití SGAxe vo voľnej prírode, hackeri sa môžu na začiatok inšpirovať dostupným dôkazom koncepcie. Dúfajme teda, že Intel čoskoro vydá mikro-aktualizácie na opravu postihnutých čipov.

Procesory Intel Core 10. generácie však nie sú na zozname ovplyvnených čipov. To by mala byť dobrá správa, ak vezmeme do úvahy, že jedným z ich kľúčových predajných miest je ich najlepšie zabudované zabezpečenie vo svojej triede.

Myslíte si, že je zabezpečenie bezpečným počítačom PC, ako sú napríklad enklávy Intel SGX? O svoje názory sa môžete kedykoľvek podeliť v sekcii komentárov nižšie.

Ovládače NVIDIA GPU pre Windows 10 dostanú opravu chyby DoS

Ovládače NVIDIA GPU pre Windows 10 dostanú opravu chyby DoSOvládač NvidiaKyber OchranaGpu

NVIDIA vydala bezpečnostné aktualizácie pre svoje grafické karty GeForce, Quadro, Tesla a NVS.Aktualizácia opravuje chybu v ovládačoch DoS / eskalácie práv.Existuje mnoho efektívnych riešení, vráta...

Čítaj viac
Oprava: Windows 10 neakceptuje heslo [Núdzový režim, aktualizácia]

Oprava: Windows 10 neakceptuje heslo [Núdzový režim, aktualizácia]Obnova HeslaKyber Ochrana

Používatelia hlásia, že ich Windows 10 neakceptujú heslo, čo bez ďalších informácií o ďalšom postupe.Keď Windows 10 nerozpoznáva vaše heslo, môže vám pomôcť nástroj na obnovenie.Pomôcť vám môže aj ...

Čítaj viac
TeamViewer odmieta hackerstvo, aj tak zavádza dve nové bezpečnostné opatrenia

TeamViewer odmieta hackerstvo, aj tak zavádza dve nové bezpečnostné opatreniaBezpečnostné HrozbyKyber Ochrana

Správy o narušení internetovej bezpečnosti sú čoraz populárnejšie: viac ako 65 miliónov Tumblr heslá boli uniknuté hackermi, viac ako 427 miliónov Účty na myspace boli ukradnuté hackermi a sú teraz...

Čítaj viac