Платим блогерам
Блоги
goldas
Похоже, что между новостями об уязвимости в чипсетах Intel редко проходит большой промежуток времени.

реклама

 Похоже, что между новостями об уязвимостях в чипсетах Intel редко проходит большой промежуток времени. По иронии судьбы, последняя дыра в безопасности была обнаружена в одной из систем безопасности набора микросхем Intel, известной как Software Guard Extension (SGX). По словам Intel, SGX "представляет собой набор инструкций, которые повышают безопасность кода приложения и данных, обеспечивая им дополнительную защиту от раскрытия или модификации".

реклама

 Ars Technica сообщает, что две  группы определили два отдельных эксплойта, которые могут дать хакерам доступ к  блокам памяти безопасности в кристалле Intel. SGX работает путем шифрования данных из процессора, которые затем записываются в системную память. По возвращении в процессор они дешифруются. Последние SGX-атаки, известные как SGAxe и CrossTalk, обходят SGX с использованием очень сложной методологии, но представляют собой те атаки, которые система должна остановить.

 Хотя нет никаких доказательств того, что эти хакерские атаки были использованы, Intel тем не менее пытается разработать исправление для обеих потенциальных атак и планирует в ближайшее время выпустить обновление для OEM-производителей. Корпорация Intel  указывает на то, что для компонента атаки SGAxe уже выпущено средство защиты кода. Тем временем Intel опубликовала список процессоров, которые подвержены последним атакам. Данный списод достаточно обширен и охватывает все чипы, начиная со Skylake и заканчивая Amber Lake Y.

Источник: notebookcheck.net
18
Показать комментарии (18)

Популярные новости

Сейчас обсуждают