További oldalaink: profHOUSE.hu ingatlan  -   profJOB.hu álláskereső portál  -  sussunk-fozzunk.hu online szakácskönyv...   -  rpass.hu Kijelentkezve...
Kijelentkeztél a Hírsumma.info-ról Sajtóközlemények beküldéséhez jelentkezz be...

HÍRSUMMA.info

CHF : 399,91
EUR : 389,62
USD : 361,80
hirdetés




Itt vagyunk: Főoldal > Infotech > It-Cafe > Rendkívül olcsó hardverrel törhető fel az SGX technológia

Rendkívül olcsó hardverrel törhető fel az SGX technológia

It Café |
Az Intel azonban ezt nem tekinti problémának, mert fel kell nyitni hozzá a szervert.

print Nyomtatás
X
Rendkívül olcsó hardverrel törhető fel az SGX technológia - IT café Processzor / Biztonság hír

Rendkívül olcsó hardverrel törhető fel az SGX technológia

Nagyjából egy éve érte csapás az Intel SGX technológiáját a Plundervolt névre keresztelt sebezhetőségen keresztül. Ez egy olyan szoftveres támadási forma volt, amivel a processzor feszültségének és órajelének felülbírálása által lehetett támadni az úgynevezett SGX enclave-et, így biztosítva a hozzáférést a védett területen tárolt adatokhoz. A Santa Clara-i óriáscég természetesen kiadta a szükséges javításokat, így a szóban forgó rést lényegében be is foltozták.

Nem sokkal később azonban a Birminghami Egyetem szakemberei (Zitai Chen, Georgios Vasilakis, Kit Murdock, Edward Dean, David Oswald és Flavio D. Garcia) elkezdték vizsgálni, hogy ha szoftveresen már nem is, hardveresen megoldható-e a feszültség és órajelértékek módosítás, amivel újra támadni lehetne az SGX enclave-et. Úgy néz ki, hogy a veszély reális, és az alábbi publikációban be is mutatták a VoltPillager nevű támadásukat, ami egy rendkívül olcsó, 36 dolláros összegből összerakható hardverrel el tudja érni azt, amire Plundervolt volt képes szoftveresen. Ez ellen ráadásul az Intel korábban kiadott javítása is hatástalan.

A friss felfedezésüket 2020. március 13-án közölték is az Intellel, amire a vállalat május 5-én reagált is. Ebben megírták, hogy azt a támadási formát nem tekintik problémának, ahol fel kell nyitni a szervert. A VoltPillager esetében a támadás végrehajtásához ténylegesen fizikai hozzáférés kell a rendszerhez, és ezt egyébként a Birminghami Egyetem szakemberei sem tagadják, ugyanakkor fontos észben tartani, hogy az SGX technológiát az Intel olyan marketinggel adja el, hogy ez képes megvédeni a szerveren tárolt adatokat magától a felhőszolgáltatótól is. Ilyet például lehet a Microsoftnál rendelni Azure Confidential Computing néven.

A VoltPillager bevetésével pont ez a reklámozott védelem törik meg, tehát az Intel ugyan tekinthet erre a problémára úgy, hogy kívül esik az általuk gondként értékelt SGX támadási vektorokon, de ha így tesznek, akkor például megkérdőjelezik a Microsofttal közösen felkínált, Azure Confidential Computing értelmét. Ezeknek a szolgáltatásoknak az a lényege, hogy a felhőben az ügyfelek biztonságban tudhassák az adataikat a szolgáltatótól is. Természetesen nem pont a Microsofttól féltik az információt, mert a redmondiaknak van akkora hírneve, hogy azt nem teszik kockára csak azért, hogy az ügyfeleik tárolt állományaiban kutassanak. De ezeket a szervereket emberek tartják karban, ott sétálnak a rackek között, és nem kizárható, hogy valakinek megér 36 dollárt, hogy belenézzen a Microsoft valamelyik ügyfelének virtuális gépébe. Talán teszi ezt azért, mert sokat érhetnek a kimásolt adatok. A Confidential Computing szolgáltatások tehát nem magától a szolgáltatótól védik igazán az információt, hanem a szolgáltató, szervereket karbantartó szakembereitől, akiknek a zsebében lesz csavarhúzó, amivel szét tudják kapni a rendszert.

Sokkal valószínűbb, hogy az Intel a problémát nem tudja szoftveresen javítani, így inkább úgy kommunikálják, hogy nem jelent veszélyt. Elméletben ugyan kiadható lenne egy olyan firmware, ami teljesen lelövi a processzor energiamenedzsmentjét, és az órajelét, illetve a feszültségét fix értékre állítja, de ezzel az a gond, hogy drámaian megnőne a fogyasztása, ami például a szolgáltatóknak óriási baj, mert sokkal többe kerülne a már meglévő hardverek üzemeltetési költsége. Jó eséllyel ki se tudnák termelni ezt.

Az Intel válasza egyébként sok biztonsági szakembernek nem tetszik. Matthew Rosenquist, a vállalat korábbi alkalmazottja az alábbi videóban bírálta az Intelt. Elmondása szerint, ha ez a gyártó felfogása a piacvezető termékbiztonságról, akkor rossz vezetők dolgoznak a cégnél.

Azóta történt

Gyorsolvasása a cikknek

Az oldal további hírei...

Last ten...
It Café

Lejtőre került a streaming
A Bank of America szerint áprilisban a videostreaminges piacon a letöltések és az aktív felhasználók száma is ...

Napelem- és szélfarmot fejleszt a Microsoft
További több mint 10 milliárd dollárt fektet a Microsoft a megújuló energiába, hogy elláthassa árammal az ...

Szabadulnak a kínai eszközöktől az amerikai szolgáltatók, de ez sokba kerül
Az FCC szerint sokkal több kormányzati tőkére van szükség, hogy kirakják a kínai eszközöket az amerikai telekomcégek ...

Irányíthat-e atomfegyvereket az AI?
Az USA politikusai sürgetik Kínát és Oroszországot, hogy rögzítsék: csak ember irányíthat atomfegyvereket, AI ...

5 év alatt 100 milliárd dollárt költött fejlesztésre az Apple, az AI a következő
Tim Cook újfent megerősítette, hogy nagy AI-tervekkel rendelkezik az Apple. És várhatóan alacsonyabb költségekkel valósítja meg azokat, mint ...

Az Insta360 ellen fordítja a hatóságokat a GoPro
Az USA kivizsgálja a GoPro panaszát: a cég szerint egy kínai vállalat sérti a szabadalmaikat, ezért az Insta360 termékek importját is ...

Sokat fogyaszt az AI, egyre több az adatközpont, kell az atomenergia
Az AI-t kiszolgáló adatközpontok olyan nagy energiaigénnyel bírnak, hogy egyre több atomenergiára van ...

Letartóztatták a bitcoin-Jézust
Amerikai adókerülés vádjával, Spanyolországban tartóztatták le a bitcoin-Jézusként ismert Roger ...

A franciáknak elege van abból, hogy minden gyerek mobilozik
Vissza akarják szorítani a gyerekek és tinédzserek közösségi média- és ...

Az iPadOS-re írt appokra is díjat vet ki az Apple
A DMA értelmében az iPadOS-t is kapuőrnek mondta ki az Európai Bizottság, így erre is technológiai alapdíjat vet ki az ...


÷A legfrissebb hírek a főoldalon: kattints ide!

÷További mai Informatikai PC hírek...

÷Még több It Café...

hozzászólás

a Rendkívül olcsó hardverrel törhető fel az SGX technológia című hírek részlethez

HÍRSUMMA

1 


A hírekhez való hozzászóláshoz regisztráció szükséges! Regisztráció vagy Belépés
A regisztráció mindössze 1 perc. Cserébe saját profilod lesz, képet tölthetsz fel, és bármihez hozzászólhatsz!






További oldalaink: profHOUSE.hu ¤ profJOB.hu ¤ Süssünk-főzzünk.hu ¤ rPass.hu
©2007-2024(2010) HÍRSUMMA.info | Időjárás | Ipresszum | Adatvédelmi nyilatkozat | Honlaptérkép | Fórum | Sajtóközlemények beküldése
© designer & create by MAdMA