- Nedávno zverejnený dôkaz koncepcie odhaľuje slabiny zabezpečenia v procesoroch Intel SGX alebo Software Guard Extensions.
- Vedci úspešne porušili enklávy SGX a dostali sa k dôverným údajom.
- Vyskúšajte naše Intel sekcii, aby sme dobehli najnovšie informácie o procesoroch Intel.
- Ako vždy môžete navštíviť Bezpečnosť a ochrana osobných údajov stránka s tipmi na zabezpečenie počítača so systémom Windows 10.
Tento softvér udrží vaše ovládače v činnosti a zaistí tak bezpečnosť pred bežnými chybami počítača a zlyhaním hardvéru. Skontrolujte všetky svoje ovládače teraz v 3 jednoduchých krokoch:
- Stiahnite si DriverFix (overený súbor na stiahnutie).
- Kliknite Spustite skenovanie nájsť všetky problematické ovládače.
- Kliknite Aktualizácia ovládačov získať nové verzie a vyhnúť sa poruchám systému.
- DriverFix bol stiahnutý používateľom 0 čitateľov tento mesiac.
Nedávno zverejnené dôkaz koncepcie odhaľuje slabiny zabezpečenia v procesoroch Intel SGX alebo Software Guard Extensions. Správa prichádza uprostred rastúcej zložitosti kybernetických hrozieb, ktorá preukázala, že je založená na softvéri
antimalware samotné nástroje nie sú dostatočné.Preto sa zasadzujú za technologické spoločnosti ako Microsoft podporované hardvérom posilnenie tradičnej ochrany softvéru.
Čipy Intel SGX zlyhajú pri testovacom útoku SGAxe
Výskumníci v oblasti kybernetickej bezpečnosti úspešne porušili enklávy Intel SGX.
Preukázali, že je možné získať prístup k údajom chráneným v enklávach obídením všetkých protiopatrení, ktoré Intel uplatňuje.
Potom pokračujeme v ukážke extrakcie súkromných overovacích kľúčov SGX z citovanej enklávy SGX, ako ich zostavil a podpísal Intel. S týmito kľúčmi v ruke sme schopní podpísať falošné potvrdzovacie citáty, akoby sa tieto iniciovali z dôveryhodných a originálnych enkláv SGX.
Pri testovacom útoku sa vedcom podarilo ukradnúť chránené dáta, čo by malo byť v prípade Intel SGX ťažké. Táto technológia v podstate umožňuje vývojárom rozdeliť dôverné informácie do hardvérom zabezpečených enkláv.
Experiment ukázal, že kód vykonávaný na vyšších úrovniach oprávnení môže narušiť ekosystém SGX.
SGAxe je transformovaná verzia CacheOut, ktorá je tiež chybou zabezpečenia v určitých mikročipoch Intel.
Spoločnosť Intel zverejnila úplný zoznam zraniteľných procesorov.
Aj keď neexistujú dôkazy o využití SGAxe vo voľnej prírode, hackeri sa môžu na začiatok inšpirovať dostupným dôkazom koncepcie. Dúfajme teda, že Intel čoskoro vydá mikro-aktualizácie na opravu postihnutých čipov.
Procesory Intel Core 10. generácie však nie sú na zozname ovplyvnených čipov. To by mala byť dobrá správa, ak vezmeme do úvahy, že jedným z ich kľúčových predajných miest je ich najlepšie zabudované zabezpečenie vo svojej triede.
Myslíte si, že je zabezpečenie bezpečným počítačom PC, ako sú napríklad enklávy Intel SGX? O svoje názory sa môžete kedykoľvek podeliť v sekcii komentárov nižšie.