《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 可編程邏輯 > 業(yè)界動(dòng)態(tài) > 公布代號為Foreshadow的SGX技術(shù)缺陷,英特爾處理器還有多少漏洞未發(fā)現(xiàn)?

公布代號為Foreshadow的SGX技術(shù)缺陷,英特爾處理器還有多少漏洞未發(fā)現(xiàn)?

2018-08-15

近日,英特爾公布了一個(gè)可能會導(dǎo)致敏感數(shù)據(jù)泄露的潛在安全漏洞,這已經(jīng)是它自今年年初以來第三次不得不披露其系統(tǒng)漏洞了。

英特爾表示,多個(gè)獨(dú)立的研究團(tuán)隊(duì)發(fā)現(xiàn)了代號為Foreshadow的SGX技術(shù)缺陷,利用該缺陷,可以從芯片內(nèi)存中訪問數(shù)據(jù)。

SGX(軟件保護(hù)擴(kuò)展)的技術(shù)目標(biāo)是為了保護(hù)敏感數(shù)據(jù),在處理器上創(chuàng)建一個(gè)被認(rèn)為在主計(jì)算機(jī)受到威脅時(shí)無法訪問的安全區(qū)域。

 

5b73db579dd38-thumb.jpg

英特爾表示:“目前還沒有任何已知的關(guān)于使用該漏洞進(jìn)行實(shí)際攻擊的報(bào)道,但它的暴露進(jìn)一步強(qiáng)調(diào)了每個(gè)人都必須遵守最佳安全實(shí)踐?!?br/>
它督促其產(chǎn)品用戶盡快升級系統(tǒng),盡管只有少數(shù)服務(wù)器計(jì)算機(jī)面臨風(fēng)險(xiǎn)。

“我們正在全力應(yīng)對這種安全挑戰(zhàn),因?yàn)槲覀円庾R到居心不良之人正在使用越來越復(fù)雜的攻擊手段,我們所有人需要共同努力提供解決方案?!彼f。

今年一月份,英特爾公布了熔斷和幽靈兩個(gè)芯片漏洞,數(shù)十億芯片面臨被黑客入侵的風(fēng)險(xiǎn)。這些缺陷和芯片設(shè)計(jì)特性有關(guān),這種特性允許處理器在需要之前預(yù)先訪問數(shù)據(jù)。

英特爾并不是唯一一家其產(chǎn)品受到幽靈和熔斷影響的芯片制造商,AMD和ARM芯片也不安全,幾乎所有芯片都被認(rèn)為存在風(fēng)險(xiǎn)。

但是,英特爾獨(dú)獨(dú)受到了人們的批評,因?yàn)槠溲芯咳藛T早在數(shù)月前就開始致力于通過軟件更新的方式修復(fù)這些漏洞,而沒有及時(shí)向用戶公開這些問題,后來,英特爾推出了“補(bǔ)丁”形式的軟件更新。

研究人員早在一月份就向英特爾通報(bào)了Foreshadow漏洞,英特爾在5月到6月之間開始分發(fā)修復(fù)程序。英特爾表示,從今天開始,其行業(yè)合作伙伴正在發(fā)布“操作系統(tǒng)和管理程序軟件的相應(yīng)更新”。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。