Spectre新攻擊手法可突破Intel SGX防護 - 3C

By Franklin
at 2018-03-07T12:55
at 2018-03-07T12:55
Table of Contents
研究:Spectre新攻擊手法可突破Intel SGX防護機制竊取程式機密資訊
文/林妍溱 | 2018-03-05發表
俄亥俄州大學安全研究人員發現一項新式Spectre攻擊手法,可突破英特爾軟體防護擴充
指令集(Software Guard Extension,SGX)機制而竊取用戶資訊。
名為SgxPectre的攻擊手法鎖定英特爾為新式Core處理器加入的安全功能SGX。SGX可讓應
用程式跑在處理器記憶體內隔離的環境,稱為執行環境(enclave)中,確保應用執行極
機密的程式碼或隱私資料,像是加密金鑰、密碼、使用者資訊等。
一月由Google Project Zero團隊發現的Meltdown及Spectre漏洞能讓攻擊者發動旁路攻擊
(side-channel attack)突破作業系統和app,或app間的隔離,進而從作業系統及其他
app取得機敏資訊,但無法突破SGX的執行環境防護。
SgxPectre就是為此而設計。它利用英特爾CPU兩項功能,一是執行環境程式模式使用的分
支預測(branch prediction)單元未徹底清理的設計缺陷,可讓外部程式碼得以操控執
行環境中的分支預測。第二是推測執行指令取消倒回(roll back)不當造成的隱含快取
(implicit caching)的問題,使推測執行指令可造成快取狀態變更而被攻擊者獲知。兩
項瑕疵使SGX執行環境的隱密性遭到破解。
研究人員發現大部份SGX runtime函式庫(Intel SGX SDK、Rust-SGX、Graphene-SGX)都
存在有瑕疵的程式碼規則,而且難以去除,這使得攻擊者能對所有以執行環境保護的程式
進行SgxPectre攻擊,進而存取執行環境中的重要程式碼及資訊。他們還指出,由於SDK
runtime 函式庫內都存在有瑕疵的程式碼規則,因此以英特爾官方SGX SDK撰寫的程式碼
都會受到影響,和程式如何實作無關。
所幸研究人員表示,更新CPU中微程式碼以支援間接分支限制推測(Indirect Branch
Restricted Speculation,IBRS)可以防止SgxPectre攻擊。但系統管理員可以拒絕微程
式碼的更新,因此呼籲執行環境應用程式的所有人,必須在遠端驗證(remote
attestation)執行CPUSVN的驗證。
英特爾方面已經獲知這項攻擊研究,The Register引述英特爾代表指出,他們已經在準備
中,預定在3月16日釋出更新修補Spectre、Meltdown的微程式碼,以及解決SgxPectre的
軟體開發工具。
SgxPectre攻擊展示影片:
https://youtu.be/dOJgPNovFZo
https://www.ithome.com.tw/news/121615
UAC戰隊:有漏洞又如何,不然你要買____?
--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
--
文/林妍溱 | 2018-03-05發表
俄亥俄州大學安全研究人員發現一項新式Spectre攻擊手法,可突破英特爾軟體防護擴充
指令集(Software Guard Extension,SGX)機制而竊取用戶資訊。
名為SgxPectre的攻擊手法鎖定英特爾為新式Core處理器加入的安全功能SGX。SGX可讓應
用程式跑在處理器記憶體內隔離的環境,稱為執行環境(enclave)中,確保應用執行極
機密的程式碼或隱私資料,像是加密金鑰、密碼、使用者資訊等。
一月由Google Project Zero團隊發現的Meltdown及Spectre漏洞能讓攻擊者發動旁路攻擊
(side-channel attack)突破作業系統和app,或app間的隔離,進而從作業系統及其他
app取得機敏資訊,但無法突破SGX的執行環境防護。
SgxPectre就是為此而設計。它利用英特爾CPU兩項功能,一是執行環境程式模式使用的分
支預測(branch prediction)單元未徹底清理的設計缺陷,可讓外部程式碼得以操控執
行環境中的分支預測。第二是推測執行指令取消倒回(roll back)不當造成的隱含快取
(implicit caching)的問題,使推測執行指令可造成快取狀態變更而被攻擊者獲知。兩
項瑕疵使SGX執行環境的隱密性遭到破解。
研究人員發現大部份SGX runtime函式庫(Intel SGX SDK、Rust-SGX、Graphene-SGX)都
存在有瑕疵的程式碼規則,而且難以去除,這使得攻擊者能對所有以執行環境保護的程式
進行SgxPectre攻擊,進而存取執行環境中的重要程式碼及資訊。他們還指出,由於SDK
runtime 函式庫內都存在有瑕疵的程式碼規則,因此以英特爾官方SGX SDK撰寫的程式碼
都會受到影響,和程式如何實作無關。
所幸研究人員表示,更新CPU中微程式碼以支援間接分支限制推測(Indirect Branch
Restricted Speculation,IBRS)可以防止SgxPectre攻擊。但系統管理員可以拒絕微程
式碼的更新,因此呼籲執行環境應用程式的所有人,必須在遠端驗證(remote
attestation)執行CPUSVN的驗證。
英特爾方面已經獲知這項攻擊研究,The Register引述英特爾代表指出,他們已經在準備
中,預定在3月16日釋出更新修補Spectre、Meltdown的微程式碼,以及解決SgxPectre的
軟體開發工具。
SgxPectre攻擊展示影片:
https://youtu.be/dOJgPNovFZo
https://www.ithome.com.tw/news/121615
UAC戰隊:有漏洞又如何,不然你要買____?
--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
推 c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
→ c52chungyuny: 微薄供不應求 07/19 00:32
推 a000000000 : c52.exe是崩不應求07/19 00:35
--
Tags:
3C
All Comments

By Una
at 2018-03-08T08:01
at 2018-03-08T08:01

By Kelly
at 2018-03-11T01:43
at 2018-03-11T01:43

By Eartha
at 2018-03-15T17:28
at 2018-03-15T17:28

By Olga
at 2018-03-17T04:50
at 2018-03-17T04:50

By Madame
at 2018-03-18T02:46
at 2018-03-18T02:46

By Edith
at 2018-03-19T08:38
at 2018-03-19T08:38

By Wallis
at 2018-03-22T10:12
at 2018-03-22T10:12

By Tracy
at 2018-03-26T05:35
at 2018-03-26T05:35

By Freda
at 2018-03-30T21:00
at 2018-03-30T21:00

By Edith
at 2018-04-01T19:32
at 2018-04-01T19:32

By Barb Cronin
at 2018-04-03T12:49
at 2018-04-03T12:49

By Ethan
at 2018-04-06T00:21
at 2018-04-06T00:21

By Jake
at 2018-04-06T21:54
at 2018-04-06T21:54

By Jacob
at 2018-04-08T09:20
at 2018-04-08T09:20

By Ula
at 2018-04-09T15:28
at 2018-04-09T15:28

By Suhail Hany
at 2018-04-11T06:37
at 2018-04-11T06:37

By Bennie
at 2018-04-13T03:42
at 2018-04-13T03:42

By Christine
at 2018-04-15T02:01
at 2018-04-15T02:01

By Tom
at 2018-04-19T19:52
at 2018-04-19T19:52

By Andy
at 2018-04-22T06:36
at 2018-04-22T06:36

By Tracy
at 2018-04-24T07:58
at 2018-04-24T07:58

By Donna
at 2018-04-24T14:15
at 2018-04-24T14:15

By Frederica
at 2018-04-28T23:32
at 2018-04-28T23:32

By Frederic
at 2018-05-02T04:15
at 2018-05-02T04:15

By William
at 2018-05-04T18:47
at 2018-05-04T18:47

By Franklin
at 2018-05-06T07:47
at 2018-05-06T07:47

By Daph Bay
at 2018-05-09T15:49
at 2018-05-09T15:49

By Zora
at 2018-05-10T17:20
at 2018-05-10T17:20

By Caitlin
at 2018-05-15T12:18
at 2018-05-15T12:18

By Bethany
at 2018-05-20T03:16
at 2018-05-20T03:16

By Bethany
at 2018-05-23T03:50
at 2018-05-23T03:50

By Ethan
at 2018-05-25T09:51
at 2018-05-25T09:51

By Jacky
at 2018-05-26T02:55
at 2018-05-26T02:55

By Isabella
at 2018-05-30T08:47
at 2018-05-30T08:47

By Edwina
at 2018-05-31T06:27
at 2018-05-31T06:27

By Quintina
at 2018-06-01T02:53
at 2018-06-01T02:53

By Kelly
at 2018-06-02T04:12
at 2018-06-02T04:12

By Daph Bay
at 2018-06-04T20:33
at 2018-06-04T20:33

By Skylar Davis
at 2018-06-07T13:13
at 2018-06-07T13:13

By Todd Johnson
at 2018-06-11T21:26
at 2018-06-11T21:26

By Eden
at 2018-06-16T17:43
at 2018-06-16T17:43

By Belly
at 2018-06-18T22:22
at 2018-06-18T22:22

By Belly
at 2018-06-22T07:03
at 2018-06-22T07:03

By Olive
at 2018-06-24T03:08
at 2018-06-24T03:08

By Enid
at 2018-06-27T10:23
at 2018-06-27T10:23

By Suhail Hany
at 2018-06-29T09:59
at 2018-06-29T09:59

By Irma
at 2018-06-29T13:25
at 2018-06-29T13:25

By Ophelia
at 2018-06-30T22:53
at 2018-06-30T22:53
Related Posts
ENERMAX安耐美-買霓虹砲管送UCDFP12P*2

By Audriana
at 2018-03-07T12:25
at 2018-03-07T12:25
EVGA 官網開放1080/1070Ti/1060/1050零買

By Wallis
at 2018-03-07T12:17
at 2018-03-07T12:17
ECLife良興開放華碩GeForceGTX1050Ti單賣

By Yuri
at 2018-03-07T12:17
at 2018-03-07T12:17
全漢2018殺手級全模金牌HGE黑爵士II上市

By Kumar
at 2018-03-07T12:17
at 2018-03-07T12:17
STREACOM新品DB4無風扇靜音機殼現已上市

By Oliver
at 2018-03-07T12:16
at 2018-03-07T12:16