Ομάδα ερευνητών αππό 5 ερευνητικά ινστιτιύτα, εντόπισε μια νέα ευπάθεια τύπου Spectre, που επηρεάζει τα πιο ασφαλή τμήματα των νεώτερων επεξεργαστών της Intel. Με την κωδική ονομασία Foreshadow, μπορεί να παρακάμψει τις λειτουργίες Software Guard Extensions (SGX) της Intel και να αφήσει ευαίσθητα δεδομένα ευάλλωτα σε υποκλοπή.
Οι επιθέσεις με την τεχνική Foreshadow επηρεάζουν όλους τους Intel Core Skylake και Kaby Lake επεξεργαστές που ενσωματώνουν την λειτουργία SGX. Η Intel έχει ενημερωθεί και εργάζεται επάνω σε fix για το Foreshadow.Intel's Software Guard Extensions feature, known as SGX, allows programs to establish so-called secure enclaves on Intel processors. These are regions of a chip that are cordoned off to run code that the computer's operating system can't access or change. The secure enclave creates a safe haven for sensitive data, even if malware or another malady compromises the main computer. But a group of researchers, hailing from five academic institutions around the world, found that although SGX can mostly repel Spectre and Meltdown attacks, a related attack can bypass its defenses. They call it Foreshadow.
"There were certain aspects that were surprising and certain aspects that weren't," says microarchitecture security researcher Yuval Yarom, a member of the team that will present its findings at the Usenix security conference in Baltimore on Wednesday. "We thought speculative execution could get some information from SGX, but we weren’t sure how much. The amount of information we actually got out—that took us by surprise."
Πηγή : Wired
Εμφάνιση 1-15 από 15
-
15-08-18, 08:57 Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.784
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
15-08-18, 10:18 Re: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #2
Που είναι το σουρωτήρι του Τάκη?
-
15-08-18, 11:51 Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #3
Ρε δεν πάτε στον διάολο εκεί στην Ιντέλ, χρυσοπληρώνουμε τα προιόντα σας και τελικά μοιάζουν σαν ελβετικά τυριά με τρύπες
-
15-08-18, 14:25 Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #4
Από την άλλη, η ανταγωνίστρια εταιρεία κατασκευής επεξεργαστών AMD ανακοίνωσε ότι τα δικά της προϊόντα δεν επηρεάζονται από το νέο κενό ασφαλείας.
ΠΗΓΗ
AMD και χαλαρααααααα
-
15-08-18, 17:28 Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #5
Πρόκειται για διαφορετική υλοποίηση. Είναι σχεδόν αναμενόμενο ακριβώς η ίδια επίθεση να μη δουλεύει μιας και ένα side channel attack για να έχει επιτυχία πρέπει να είναι κομμένο και ραμμένο στα υποσυστήματα και τις χρονικές ιδιότητες μιας συγκεκριμένης υλοποίησης.
Για την ώρα δεν ασχολείται κανείς με το υλικό της AMD γιατί μόνο τους Zen έχει νόημα να χτυπήσουν. Οι οποίοι Zen από τη μία έχουν ένα πολύ μικρό κομμάτι της πίτας στο σύνολο των χρησιμοποιούμενων CPUs παγκοσμίως και από την άλλη οι περισσότεροι hardwareάδες στα πανεπιστήμια έχουν πολύ μεγαλύτερη εμπειρία με την αρχιτεκτονική της Intel, καθώς στον κορμό της παραμένει ίδια εδώ και μια δεκαετία.
Η μεγάλη ροή κενών ασφαλείας για τις αρχιτεκτονικές της Intel που υπάρχει αυτή τη στιγμή, είτε θα αποτελέσει έμπνευση και για τους μηχανικούς σε όλες τις υπόλοιπες εταιρείες που σχεδιάζουν CPUs αυτή τη στιγμή για να διορθώσουν πιθανά παρόμοια λάθη, ή μόλις αρχίσει να γίνεται δύσκολη η εύρεση bugs στους Intel θα ακολουθήσουν και οι υπόλοιποι με ανάλογους ρυθμούς.Τελευταία επεξεργασία από το μέλος dkgr_ser : 15-08-18 στις 17:34.
-
15-08-18, 19:34 Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #6
Early benchmarks
-
15-08-18, 23:39 Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #7
- Εγγραφή
- 20-06-2007
- Περιοχή
- Chicago, Illinois
- Ηλικία
- 32
- Μηνύματα
- 30.629
- Downloads
- 96
- Uploads
- 25
- Άρθρα
- 14
- Τύπος
- FTTH
- Ταχύτητα
- 1 Gbps
- ISP
- Nova
AMD για επόμενη αγορά PC, as it seems.
Dies, died, will die.
Lived, lives, will live.
-
16-08-18, 03:10 Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #8
Καλά μέχρι τότε εάν γίνει αυτό που λες ... αλλα για τωρα ο κοσμάκης μπορεί να επιλέξει σε intel cpus που κάθε τρεις και λίγο βγαίνει νέα τρυπα και η intel παντα την διορθώνει πρόχειρα και λίγο λίγο μειώνει τις επιδόσεις του επεξεργαστή ... η να πάει σε AMD Ryzen cpu και να έχει το κεφάλι του πιο σίγουρο και ναι οκ ίσως κάπου κάποτε στο μέλλον βρούν κάτι και εκεί
Πάντως και εδώ η ιστορία έδειξε η intel έκανε βεβιασμένες κινήσεις με αποτέλεσμα ... μπαλώματα τα windows δώσαν update που τους είπε η intel και μετά έδιναν οδηγίες πως να το βγάλουμε από το registry !! μέχρι την έκραξε και ο Linus Torvalds στον αντίποδα η AMD καθυστέρησε λίγο αλλα η λύση που έδωσε ήταν σωστή χωρίς ιδιαίτερες μειώσεις στην απόδοση. Οποτε περιμένω ανάλογη κίνηση της AMD και εάν κάτσει κάτι στο μέλλον.
-
16-08-18, 13:50 Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #9
όταν κάποτε τα windows παίξουν γρήγορα και χωρίς κολλήματα στους amd το ξανασυζητάμε.
-
16-08-18, 14:41 Re: Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #10
-
16-08-18, 15:04 Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #11
Πάρτο αλλιώς έναν χρόνο και κάτι ψιλά με τον Ryzen 1600x και windows 10 και τα μονα κολλήματα που είχα ήταν όταν έκανα δοκιμες για overclocking και έπαιζα με τα volt στο vcore
Τώρα να πω ότι είναι θηρίο σε απόδοση με καλή κατανάλωση ρεύματος και μεγιστη θερμοκρασία με τα core σε default στα 55C και με όλα τα core στα 4ghz στους 58C full load πάντα
-
16-08-18, 17:36 Re: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #12
Είχε επαναπαυτεί στο μονοπώλιο και τις εξωγήινες τιμές η Intel. Ελπίζω να τα πληρώσει τώρα, όλα μαζεμένα
Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
-
16-08-18, 17:42 Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #13
Εμεις που εχουμε σκοπο να παρουμε νεο συστημα το 2019,περιμενοντας τις νεες γενιες,κανεις δεν μπορει να εγγυηθει οτι θα εχουν λυθει οι ευπαθειες.Μην πεταξουμε δηλαδη καμια 300-350 κατοσταρικα και μετα μας πουν καντε patch.
-
16-08-18, 17:42 Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #14
-
16-08-18, 19:54 Απάντηση: Η νέα ευπάθεια Foreshadow επηρεάζει την ασφάλεια των Software Guard Extensions των επεξεργαστών της Intel #15
Παρόμοια Θέματα
-
Σοβαρό κενό ασφαλείας των Intel επεξεργαστών της τελευταίας 10ετίας, απαιτεί patch που μειώνει την απόδοση τους
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 605Τελευταίο Μήνυμα: 06-03-19, 09:46 -
TLBleed: η νέα ευπάθεια των επεξεργαστών Intel, για την οποία δεν πρέπει να ανησυχούμε σύμφωνα με την εταιρεία
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 20Τελευταίο Μήνυμα: 27-06-18, 00:17 -
Lazy State η νέα ευπάθεια στους Intel Core επεξεργαστές
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 14Τελευταίο Μήνυμα: 17-06-18, 06:03 -
Νέα ευπάθεια στον μηχανισμό πρόβλεψης και εκτέλεσης εντολών επεξεργαστών των ARM, Intel, AMD
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 19Τελευταίο Μήνυμα: 23-05-18, 21:33 -
Η νέα ευπάθεια BranchScope, επηρεάζει 3 γενιές Intel chipsets
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 20Τελευταίο Μήνυμα: 03-04-18, 16:03
Bookmarks