科技前沿看点另一个英特尔芯片组恶意软件漏洞出现

新时代高科技不计其数越来越发达,小伙伴们看过不少科技新闻吧,在我们生活中应该也用到很多这些高科技东西,有哪些小伙伴值的关注的呢,今天就跟大家分享一篇有关科技方面知识,希望大家会喜欢。

在发现另一个英特尔芯片组安全漏洞的消息之间,似乎很少经过几周的时间。具有讽刺意味的是,最新的安全漏洞是在英特尔的一种芯片组安全措施中发现的,该措施被称为软件保护扩展(SGX)。根据英特尔的说法,SGX“是一组安全指令,可提高应用程序代码和数据的安全性,从而为它们提供了更多的保护,以防泄露或修改。”

Ars Technica报告称,两个独立的学术团队确定了两个离散的漏洞利用,它们可以使黑客访问表面上看似英特尔芯片中最安全的区域或安全内存块。SGX的工作原理是加密来自CPU的数据,然后将其写入系统RAM。返回到CPU后,它会被解密,并且SGX系统旨在保护代码或数据不受此潜在漏洞的影响。最新的SGX攻击(称为SGAxe和CrossTalk)使用非常复杂的方法绕过SGX,但这是系统有望停止的此类攻击。

尽管没有证据表明这些漏洞已被利用,但是英特尔仍在努力开发针对这两种潜在攻击的修复程序,并且正计划尽快为OEM发布更新。英特尔很快指出,已经针对SGAxe攻击的一部分发布了代码缓解措施,但仍会完全修补该攻击。同时,英特尔发布了一系列处理器,这些处理器很容易受到其硅片上次攻击的攻击,涉及从Skylake到Amber Lake Y的所有内容。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢