Testni napad izpostavi varnostne ranljivosti Intel SGX

  • Nedavno objavljeni dokaz koncepta razkriva varnostne pomanjkljivosti v Intel SGX ali Software Guard Extensions.
  • Raziskovalci so uspešno kršili enklave SGX in dostopali do zaupnih podatkov.
  • Oglejte si našo Intel v razdelku, da boste našli najnovejše informacije o Intel procesorjih.
  • Kot vedno lahko obiščete Varnost in zasebnost stran z nasveti za zaščito računalnika z operacijskim sistemom Windows 10.
Ranljivost Intel SGX
Če želite odpraviti različne težave z računalnikom, priporočamo DriverFix:
Ta programska oprema bo zagotovila, da bodo vaši gonilniki delovali in vas tako varovala pred pogostimi računalniškimi napakami in okvarami strojne opreme. Preverite vse svoje voznike zdaj v treh preprostih korakih:
  1. Prenesite DriverFix (preverjena datoteka za prenos).
  2. Kliknite Zaženite optično branje najti vse problematične gonilnike.
  3. Kliknite Posodobi gonilnike da dobite nove različice in se izognete sistemskim okvaram.
  • DriverFix je prenesel 0 bralci ta mesec.

Pred kratkim objavljeno dokaz koncepta izpostavlja varnostne pomanjkljivosti v razširitvah Intel SGX ali Software Guard. Poročilo prihaja med naraščajočo prefinjenostjo kibernetskih groženj, kar je pokazalo, da temelji na programski opremi

antimalware samo orodja so neustrezna.

Kot takšna se zavzemajo tehnološka podjetja, kot je Microsoft strojno podprta okrepitve tradicionalne programske zaščite.

Intel SGX čipi ne uspejo s testnim napadom SGAxe

Raziskovalci kibernetske varnosti so uspešno prebili enklave Intel SGX.

Dokazali so, da je do podatkov, zaščitenih v enklavah, mogoče obiti tako, da se zaobidejo vsi protiukrepi, ki jih ima Intel.

Nato nadaljujemo s prikazom ekstrakcije zasebnih potrditvenih ključev SGX iz enklave za citiranje SGX, kot jo je sestavil in podpisal Intel. S temi ključi v roki lahko podpišemo lažne navedbe potrdil, tako kot da bi začeli iz zaupanja vrednih in pristnih enklav SGX.

V testnem napadu so raziskovalci lahko ukradli zaščitene podatke, kar bi moralo biti težko, ko gre za Intel SGX. V bistvu tehnologija omogoča razvijalcem, da zaupne podatke razdelijo v enklave, zavarovane s strojno opremo.

Eksperiment je dokazal, da lahko koda, izvedena na višjih privilegijih, krši ekosistem SGX.

SGAxe je preoblikovana različica CacheOut, ki je tudi varnostna ranljivost v nekaterih Intelovih mikročipih.

Intel je objavil celoten seznam ranljivih procesorjev.

Čeprav v naravi ni dokazov o kakršnem koli izkoriščanju SGAxe, lahko hekerji za začetek še vedno črpajo navdih iz razpoložljivih dokazov o konceptu. Upajmo, da bo Intel izdal mikro posodobitve, ki bodo prizadete čipe popravile dovolj kmalu.

Procesorji Intel Core 10. generacije pa niso na seznamu prizadetih čipov. To bi morala biti dobra novica, saj je ena izmed njihovih ključnih prodajnih točk njihova vgrajena varnost v svojem razredu.

Ali menite, da je pot do zaščite računalnika s podporo strojne opreme, kot so enklave Intel SGX? Svoje misli lahko vedno delite v spodnjem oddelku za komentarje.

5+ najboljših brskalnikov z že vgrajenim VPN in blokatorjem oglasov

5+ najboljših brskalnikov z že vgrajenim VPN in blokatorjem oglasovAdblockVpnSpletna Varnost

Opera ima na stotine milijonov uporabnikov in z dobrim razlogom. Ta brskalnik je poln funkcij za hitro in varno brskanje, vključno z vgrajenim VPN in blokatorjem oglasov.Opera VPN je enostavna za u...

Preberi več
Najboljši protivirusni program za TV omarice za pretakanje, kot da ga nihče ne gleda

Najboljši protivirusni program za TV omarice za pretakanje, kot da ga nihče ne gledaIotPametna TelevizijaSpletna Varnost

ESET Antivirus prihaja z vsemi varnostnimi orodji, ki jih boste morda kdaj potrebovali za zaščito svojih podatkov in zasebnosti, vključno z:Podpora proti krajiZaščita spletne kamereIntuitivna nasta...

Preberi več
Dell SupportAssist, ki ga pestijo velike varnostne težave, posodobite zdaj

Dell SupportAssist, ki ga pestijo velike varnostne težave, posodobite zdajSpletna VarnostTežave Z Računalnikom Dell

Dell SupportAssist for PC je lastniška programska oprema, ki deluje proaktivno preverja zdravje vašega računalnika.Kadar koli se odkrije težava na kateri koli napravi Dell, se diagnostična datoteka...

Preberi več