És 'Intel' segur?
Comparteix aquesta història
La darrera generació de CPU conté una vulnerabilitat que permet als atacants obtenir claus d' encriptatge i d' altres persones confidencials protegides per les extensions del programari de l'empresa Alexners guard, la característica avançada que actua com una volta digital per a usuaris tan sensibles a la seguretat.
Abbreujat com a SGX, la protecció està dissenyada per proveir una fortalesa d'un tipus per a la seguretat de les claus d' encriptatge i d' altres dades sensibles, fins i tot quan el sistema operatiu o una màquina virtual que s' està executant a dalt està compromès amb maliciosa. L' SGX funciona creant entorns d' execució fiables que protegeix el codi sensible i les dades que funciona amb el control o la manipulació de qualsevol altra cosa en el sistema.
Cracks en seguretat de l'Intel Antations
SGX és una pedra angular de la seguretat assegura que moltes empreses proporcionen als usuaris. Servidors utilitzats per gestionar el descobriment de contacte per al senyal Messenger, per exemple, depeneu en SGX per assegurar- vos que el procés és anònim. Senyal diu En executar el seu esquema de resum avançat proporciona una recepta general per a fer descobriments privats de contacte en SGX sense filtrar cap informació a les festes que tinguin control sobre la màquina, encara que s' apliquin maquinari físic a la memòria de l' autobús. aavso
L'exemple és purament hipotètic. El senyal va parlar en Jun Haada va escriure en un correu electrònic: AhlIntel ens va alertar a aquest article... i vam poder comprovar que les CPU que el senyal no té impacte en les troballes d'aquest article i per tant, no són vulnerables a l'atac declarat.
La clau per a la seguretat i l'autenticitat de SGX és la creació del que s'anomena "enclaves," o blocs de memòria segura. El contingut de l'Enclave està encriptat abans de deixar el processador i s'escriuen a la RAM. Només es desencribeixen després de tornar. La feina de SGX és salvaguardar la memòria i bloquejar l'accés al seu contingut per qualsevol altra cosa que la part de confiança de la CPU.
Introduïu el Lak de l' ManveenPIC
Des de 2018, els investigadors han posat com a mínim set forats de seguretat greus a SGX, alguns dels quals han soscavat completament la seguretat que l'Intel fa sobre ells. El dimarts, un article de recerca identificat públicament un nou forat, que també trenca completament les garanties SGX en la majoria dels 10, 11, i 12a generació de CPU Intel·ligència. El xipmaker va dir que havia alliberat mitigacions que impedeixen que els investigadors tests de prova d'unconcept promís de treballar més temps. Els investigadors ho faran. Tingueu present els seus descobriments Dimecres a la conferència de seguretat Black Hat a Las Vegas.
La vulnerabilitat resideix APIC , curt per al controlador de interrupció avançat del programa. APIC és un mecanisme construït en moltes CPU modernes que gestionen i rutes interrupcions , que són senyals generats per maquinari o programari que causen que la CPU aturi la seva tasca actual per tal que pugui processar un esdeveniment de més altoritat. Els investigadors que van descobrir l'error s'han anomenat la vulnerabilitat i la seva prova d'explotació de l'OCPIC Leak.
L'error que fa que l'AntwinPIC Leak possible és el que es coneix quan es coneix a S' ha llegit la memòria no iniciitzada , que succeeix quan no es buida l' espai de memòria després que la CPU l' estigui processant, fent que la filtració de dades antigues que ja no sigui necessària. A diferència dels defectes de la CPU anterior amb noms com Espectre, Meltedown , ForeagangCity name (optional, probably does not need a translation) , i RID/Fallout/ZombieLad showque va ser el resultat de la creació d'execució transitori canals secundaris que revelen que les dades privades d'AerogradPIC Lak és un defecte arquitectònic que resideix a la pròpia CPU.
Comparteix aquesta història
Artículos Relacionados:
- Estan segurs processadors d'Intel?
- És l'Intel i9 el més ràpid?
- És l'Intel i9 el més poderós?
- És l'Intel Core un quaquadre?
- Processador -