英特爾 SGX 平台再曝新漏洞 - 3C

Zanna avatar
By Zanna
at 2020-03-11T15:11

Table of Contents

來源 : https://pse.is/Q7FK2


處理器漏洞爆不完!英特爾 SGX 平台再曝連安全區資料也可能外洩的新漏洞

前不久英特爾(Intel)與 AMD 的處理器才分別在聚合式安全與管理引擎(CSME)及一級
資料快取路預測器(L1D Way Predictor)發現安全漏洞,10 日研究人員又再度發現英特
爾晶片有駭客可從軟體保護擴充指令集(Software Guard Extensions,SGX)竊取機密資
訊的安全漏洞,最令人擔心的是,SGX 扮演確保使用者最敏感機密資訊安全的數位保險箱
角色。

目前所有名為「暫態執行」(Transient-Execution)的漏洞都源於「推測執行」(
Speculative Execution),後者是 CPU 試圖呼叫未來指令前猜測優化機制。Meltdown
和 Spectre 是第一批被揭露的暫態執行漏洞,隨後 ZombieLoad、RIDL、Fallout 及
Foreshadow 等攻擊開始橫行,其中 Foreshadow 也會對英特爾 SGX 不利。

連隔離安全區也不再安全,即使能修補也會讓安全防護效能大打折扣

透過讓有安全弱點的系統執行儲存在惡意網站的 JavaScript 或藏在惡意 App 裡的程式
碼,攻擊者便可藉此發動旁路攻擊(Side-Channel Attack),讓原本禁止任意存取的快
取內容被看光光。10 日發現的新漏洞就像其他暫態執行漏洞,只能緩解無法修補,並完
全顛覆英特爾 SGX 的核心機密保護機制。

其中最需密切關注的莫過於 LVI(Load Value Injection)漏洞攻擊,因為會竊取儲存在
SGX 安全區的機密。搭配使用加密金鑰、密碼、數位版權管理(DRM)技術的 App 和其
他機密資料通常會透過 SGX 運行在稱為可信賴執行環境( Trusted Execution
Environment,TEE)的強化容器。LVI 還能從有漏洞 CPU 的其他區域竊取機密。

2015 年推出的 SGX,能在記憶體建立稱為安全區(Enclave)的隔離環境。SGX 使用強固
式加密和硬體級隔離確保資料和程式碼的機密性與防篡改能力。英特爾設計 SGX 是為了
讓應用程式和程式碼即使在作業系統、虛擬機器管理程式或 BIOS 韌體遭劫持的情況下,
仍能確保安全。

由於修復或緩解矽晶片內部漏洞是不可能的任務,這使外部開發人員重新編譯 App 使用
的程式碼成為唯一緩解之道。但設計 LVI 漏洞攻擊程式的研究團隊卻指出,透過程式編
譯的緩解法會對系統效能造成極大衝擊。

「最棘手的是,LVI 比以前的攻擊更難緩解,因為幾乎可對記憶體任何存取造成影響,」
研究人員的研究概述寫道:「與先前所有 Meltdown 類型攻擊不同的是,LVI 無法在現有
處理器徹底緩解,因此需要代價高昂的軟體修補,也就是修補有可能降低英特爾 SGX 安
全區運算效能達 2~19 倍。」

雲端運算環境最可能遭受攻擊,部分 ARM 晶片也有漏洞

基於 LVI 的攻擊不太可能用於消費型機器,因為這些攻擊實施的難度及門檻較高,且不
乏許多更簡單竊取家庭和小型企業機密資訊的方法。最有可能的攻擊場景會是兩個以上客
戶配置同一個 CPU 的雲端運算環境。





心得

連安全區都有漏洞是什麼巫術?

還好我用AMD, AMD YES !


--
Tags: 3C

All Comments

Caitlin avatar
By Caitlin
at 2020-03-11T23:29
樓下723
Eden avatar
By Eden
at 2020-03-15T09:21
你洞我也洞 大家都爛 一起爛~
Edwina avatar
By Edwina
at 2020-03-19T15:38
是出el反el的廠商呢
Daph Bay avatar
By Daph Bay
at 2020-03-19T20:05
https://i.imgur.com/gHhcFCP.jpg
Regina avatar
By Regina
at 2020-03-20T22:50
兩家都有漏洞,所以基本上漏洞問題不用討論了,都一
Barb Cronin avatar
By Barb Cronin
at 2020-03-21T04:33
Heather avatar
By Heather
at 2020-03-21T19:11
AMD其實現在最近也有爆有漏洞,一起爛~
Ina avatar
By Ina
at 2020-03-23T09:20
已經變成沒漏洞才是新聞了
Hedda avatar
By Hedda
at 2020-03-23T19:32
A是偷不到啥東西的洞 I是洞滿到快看不到遮蔽物了
Victoria avatar
By Victoria
at 2020-03-27T02:04
有人可以相提並論 我也是笑了
Brianna avatar
By Brianna
at 2020-03-31T07:02
I社漏洞數贏超多吧
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-04-04T16:04
哀社漏洞有200多個,A社才那幾十個而已
Zanna avatar
By Zanna
at 2020-04-07T00:34
i皇大概是沒穿褲子還內褲破洞 AMD就褲管破洞的程度
Kyle avatar
By Kyle
at 2020-04-08T07:59
723今天鴕鳥阿Q我一直笑 XDDD
Iris avatar
By Iris
at 2020-04-09T01:12
723:好我們把焦點回到效能(多核還是輸阿)
Caitlin avatar
By Caitlin
at 2020-04-12T16:00
intel才剛打AMD一拳 又被回尻後腦杓了
Doris avatar
By Doris
at 2020-04-15T06:10
看723反應真的是會笑死
Sarah avatar
By Sarah
at 2020-04-16T03:17
何必跟723認真? 反正他就標準的嘴砲 又口嫌體正直
723 乖乖的 不要當小孬孬啊 快把你手上的AMD CPU
丟掉啊!
Una avatar
By Una
at 2020-04-18T04:47
漏洞等級不同也能拿來比?
Doris avatar
By Doris
at 2020-04-23T03:39
AMD漏洞太少完全沒競爭力
Puput avatar
By Puput
at 2020-04-28T01:09
有人情味就夠了
Irma avatar
By Irma
at 2020-04-29T18:08
熟悉的人情味最對味
Christine avatar
By Christine
at 2020-05-03T15:17
723不要在再電蝦賣萌了
Christine avatar
By Christine
at 2020-05-05T07:18
這其實是1群洞 是spectre裡BTI的變種 不是只能攻sg
x 而是類似BTI目標要執行可利用的code 粉難檔
Enid avatar
By Enid
at 2020-05-06T22:51
AMD的漏洞真的太少 沒辦法體驗intel信仰加速的快感
Genevieve avatar
By Genevieve
at 2020-05-10T00:24
冷門品牌沒有漏洞很合理
Xanthe avatar
By Xanthe
at 2020-05-13T15:55
不管你家漏洞怎樣,使用者體驗好的產品自然有人買
漏洞那些,留給專家去玩就好XD
事實證明 即使是好的產品也未必是熱銷的產品
Megan avatar
By Megan
at 2020-05-18T06:31
就像Line一樣,還是屌打各家通訊軟體
Skylar Davis avatar
By Skylar Davis
at 2020-05-22T19:51
所以藍光組織什麼時候才要下放UHD給AMD?XboxOne S
都老早能用了
William avatar
By William
at 2020-05-25T20:52
應該是$$$談不攏的問題喔 AMD八成是不想花錢買
Ophelia avatar
By Ophelia
at 2020-05-30T04:06
到底是什麼垃圾公司
到底是在賣處理器還是賣魚網
Sierra Rose avatar
By Sierra Rose
at 2020-06-01T08:52
怎麼整天都有漏洞啊
Xanthe avatar
By Xanthe
at 2020-06-05T05:40
U大蝨不意外
Ethan avatar
By Ethan
at 2020-06-08T13:06
控肉是否被高估了
Leila avatar
By Leila
at 2020-06-08T20:30
安全性的安全性漏洞?這洞還真深
Cara avatar
By Cara
at 2020-06-11T01:07
洞洞處理器
Victoria avatar
By Victoria
at 2020-06-12T02:07
723表示不玩了
Susan avatar
By Susan
at 2020-06-14T05:20
爛都一起爛
Bennie avatar
By Bennie
at 2020-06-14T20:28
Intel用小指頭彈了AMD一下
Steve avatar
By Steve
at 2020-06-15T15:35
結果身上的三顆手榴彈就爆了
Audriana avatar
By Audriana
at 2020-06-16T17:51
一時漏洞一時爽,一直漏洞一直爽
Zora avatar
By Zora
at 2020-06-18T05:03
732:我就爛
Heather avatar
By Heather
at 2020-06-20T11:37
說使用者體驗 那堆用SGX的企業看到這個的體驗真好呢
Gilbert avatar
By Gilbert
at 2020-06-23T23:06
CPU都可以算圓周率 不用比啦
Kumar avatar
By Kumar
at 2020-06-28T01:28
UHDBD需要搭配SGX與ME,光這兩個洞就補不完了。
Delia avatar
By Delia
at 2020-06-30T09:48
https://access.redhat.com/security/cve/
cve-2020-0551
Necoo avatar
By Necoo
at 2020-07-01T03:10
感覺是這個?是說,目前redhat認為還不算嚴重的問題
Thomas avatar
By Thomas
at 2020-07-03T02:52
不嚴重是因為2年才找到1個攻擊目標 很難實作

35-40k 多開模擬器 菜單請益

Kelly avatar
By Kelly
at 2020-03-11T13:36
大家好,我想組一台多開模擬器的電腦 (雷電模擬器) 以下菜單是朋友建議 + 爬文抓出來的 想請教不知道這菜單有哪些地方需要做修改 可以提升效能,或是換成是哪個品牌CP值更高等等.. 再麻煩各位幫忙檢視和推薦,謝謝各位 *補充一下,遊戲只需要簡單掛機 沒什麼動畫特效之類的 朋友用了類似的菜單,開了 ...

MSI 的 P100A 9SC-034TW

Oscar avatar
By Oscar
at 2020-03-11T13:06
家裡電腦已經用了快八年, 已經操到慢吞吞 近期想換桌機但對於去原價屋組裝選擇實在太多, 加上對電腦不是很熟的情況下, 不知道 該怎麼配, 想說乾脆賣套裝電腦還可以分期 目前於PCHome上看到這台 MSI P100A 不曉得大家對 MSI 的評價好嗎 看到這台主要是感覺還滿符合個人需求 除了主機本身夠小以 ...

華碩電腦是不是把我當塑膠?ROG 2080

Valerie avatar
By Valerie
at 2020-03-11T12:56
幾個月前有一批X470F好便宜,當初我也跟著買換掉原本在用的X370-pro,結果在最 近會出現待機時自動斷電以及偶發性無法開機,需要重啟好幾次才能正常開機的問題,一 開始以為是超頻導致的,還原BIOS預設值或更新BIOS版本之類的,問題依舊會發生,之後 開始覺得是PSU的問題,但換了海盜的SF750情況還是 ...

美亞AMD RYZEN 3700X只要289.99USD

Quanna avatar
By Quanna
at 2020-03-11T11:30
上網閒逛看到的 美國亞馬遜AMD RYZEN 3700X降價只要 289.99 USD 289.99*30=8700 換算成台幣不含運只要8691(玉山銀行匯率換算) 不曉得為什麼3700X一直降就是了 - ...

GPU風扇停轉功能的用意

Suhail Hany avatar
By Suhail Hany
at 2020-03-11T10:37
好奇問個問題 為什麼GPU在溫度較低時要讓風扇停轉 而不是維持在低轉速? 以windforce 2070S為例 60度以上風扇才會開始轉 那為什麼不要讓風扇60度以下用低轉速運轉呢 如果是為了噪音 低轉速也沒聲音 (用後燃器讓風扇維持在20%轉速聽不到聲音) 那讓風扇保持在低轉速 沒噪音問題又能讓G ...