Тест напад открива Интел СГКС сигурносне рањивости

  • Недавно објављени доказ концепта открива сигурносне слабости у Интел СГКС или Софтваре Гуард Ектенсионс.
  • Истраживачи су успешно прекршили СГКС енклаве и приступили поверљивим подацима.
  • Погледајте наш Интел одељак како бисте стигли са најновијим информацијама о Интел процесорима.
  • Као и увек, можете посетити Безбедност и приватност страница за савете о заштити рачунара са Виндовс 10.
Интел СГКС рањивост
Да бисте решили разне проблеме са рачунаром, препоручујемо ДриверФик:
Овај софтвер ће одржавати и покретати управљачке програме, чиме ће се заштитити од уобичајених рачунарских грешака и квара хардвера. Проверите све своје управљачке програме у 3 једноставна корака:
  1. Преузмите ДриверФик (верификована датотека за преузимање).
  2. Кликните Покрените скенирање да бисте пронашли све проблематичне управљачке програме.
  3. Кликните Ажурирај управљачке програме да бисте добили нове верзије и избегли кварове у систему.
  • ДриверФик је преузео 0 читаоци овог месеца.

Недавно објављено доказ концепта излаже сигурносне слабости у Интел СГКС или Софтваре Гуард Ектенсионс. Извештај долази усред растуће софистицираности сајбер претњи, што је показало да се заснива на софтверу

антималваре сами алати су неадекватни.

Као такве залажу се технолошке компаније попут Мицрософта хардверски подржана појачања традиционалне софтверске заштите.

Интел СГКС чипови нису успели у тестном нападу СГАке

Истраживачи сајбер безбедности успешно су пробили енклаве Интел СГКС.

Показали су да је могуће приступити подацима заштићеним у енклавама заобилазећи све противмере које је Интел применио.

Затим настављамо са приказивањем издвајања СГКС приватних атестних кључева из СГКС-ове енклаве за цитирање, како их је саставио и потписао Интел. Са овим кључевима у руци, у могућности смо да потпишемо лажне цитате о потврди, баш као да су покренути из поузданих и оригиналних СГКС енклава.

У тест нападу, истраживачи су могли да украду заштићене податке, што би требало да буде тешко када је у питању Интел СГКС. У основи, технологија омогућава програмерима да деле поверљиве информације у хардверски заштићене енклаве.

Експеримент је доказао да код изведен на вишим нивоима привилегија може да наруши СГКС екосистем.

СГАке је трансформисана верзија ЦацхеОут-а, која је такође сигурносна рањивост у одређеним Интел микрочиповима.

Интел је објавио цела листа рањивих процесора.

Иако нема доказа о било каквом експлоатацији СГАке-а у дивљини, хакери и даље могу да црпе инспирацију из доступних доказа о концепту за почетак. Дакле, надамо се да ће Интел ускоро објавити микро-исправке да би поправио погођене чипове.

Процесори Интел Цоре десете генерације нису на листи погођених чипова. То би требало да буду добре вести, с обзиром на то да им је једна од кључних продајних тачака уграђена заштита у класи.

Да ли мислите да је пут којим треба ићи безбедност рачунара подржана хардвером, као што су Интел СГКС енклаве? Увек можете поделити своје мисли у одељку за коментаре испод.

Да ли је Мицрософт права страна за разговор о ланеном тајфуну?

Да ли је Мицрософт права страна за разговор о ланеном тајфуну?МицрософтЦиберсецурити

Мицрософт има дуг пут када је у питању безбедност,У 2022, преко 80% Мицрософт 365 налога је хаковано.Раније овог лета, Тенабле је оштро критиковао Мицрософт због тога што се не бави рањивостима у п...

Опширније
Напуштени УРЛ-ови могу запалити Мицрософт Ентра ИД

Напуштени УРЛ-ови могу запалити Мицрософт Ентра ИДМицрософтЦиберсецурити

Опасну рањивост открио је СецуреВоркс, раније ове године.Нападач би једноставно отео напуштени УРЛ и користио га да добије повишене привилегије.Рањивост је открила СецуреВоркс, фирма за сајбер безб...

Опширније
Мицрософт Пурвиев добија нову страницу са извештајима како би спречио крађу ИП адресе

Мицрософт Пурвиев добија нову страницу са извештајима како би спречио крађу ИП адресеМицрософтЦиберсецурити

Нова страница са извештајима стиже у Пурвиев у јануару 2024.Ова функција ће бити приказана касније овог месеца.Постат ће опште доступан 2024.Нова страница са извештајима ће олакшати управљање безбе...

Опширније