Xuất hiện biến thể nguy hiểm của lỗ hổng bảo mật Spectre
Các nhà nghiên cứu tại Đại học Ohio vừa phát hiện ra một biến thể mới của lỗ hổng Spectre với tên gọi SgxPectre cùng khả năng dễ dàng “bẻ khóa” những phân vùng an toàn trên phần cứng mà SGX tạo ra.
Để đối phó với Spectre và Meltdown,ấthiệnbiếnthểnguyhiểmcủalỗhổngbảomậđội hình man city gặp man utd các bộ vi xử lý mới của Intel đã được trang bị Tiện ích Bảo vệ Phần mềm (SGX). SGX cho phép các chương trình phần mềm hoạt động trên những phân vùng an toàn hơn của vi xử lý. Những phân vùng này được tạo ra dựa trên từng nhu cầu cụ thể và sở hữu bộ nhớ riêng, tách biệt hoàn toàn với các phần mềm hệ thống khác như hệ điều hành hay Hypervisor (phần mềm chịu trách nhiệm chạy nhiều máy ảo trên cùng một hệ thống).
Intel SGX sẽ tạo ra những phân vùng an toàn với bộ nhớ riêng biệt, tránh các hacker lợi dụng Spectre/Meltdown để khai thác thông tin trên máy tính người dùng. |
Sự ra đời của SGX cũng như hàng loạt bản cập nhật hệ điều hành khác của Intel đã phần nào khiến cho người dùng tạm thời yên tâm hơn với những thiết bị máy tính của mình. Tuy nhiên, ngay khi nỗi ám ảnh Spectre - Meltdown vừa lắng xuống thì một “người anh em” của bộ đôi này lại bất ngờ xuất hiện với những hiểm họa khôn lường.
Mới đây, các nhà nghiên cứu tại Đại học Ohio đã phát hiện ra một biến thể mới của lỗ hổng Spectre với tên gọi SgxPectre cùng khả năng dễ dàng “bẻ khóa” những phân vùng an toàn trên phần cứng mà SGX tạo ra. Bên cạnh đó, báo cáo của họ cũng chỉ ra rằng Intel SGX không phải là nạn nhân duy nhất của lỗ hổng bảo mật này.
Về cơ bản, các bộ vi xử lý mới của Intel sẽ cố gắng dự đoán hành động tiếp theo mà phần mềm muốn thực hiện. SgxPectre sẽ lợi dụng điều này, khai thác và đưa thông tin từ những luồng dự đoán đó ra khỏi phân vùng an toàn mà SGX đã tạo ra.
Trước khi chính thức công bố thông tin trên, đội ngũ nghiên cứu của Đại học Ohio đã gửi bản báo cáo của họ của Intel. Đại diện của Intel cho biết: “Chúng tôi đã nhận được tài liệu nghiên cứu từ Đại học Ohio và trước đó, chúng tôi cũng đã cung cấp thông tin cũng như hướng dẫn trực tuyến về tình trạng Intel SGX có thể bị tấn công thông qua những lỗ hổng bảo mật phụ (biến thể của Spectre và Meltdown).
Intel sẽ ra mắt bản cập nhật bộ công cụ phát triển phần mềm mới vào ngày 16/3 sắp tới để giải quyết triệt để Spectre, Meltdown cũng như các lỗ hổng biến thể khác. |
Chúng tôi hi vọng những biện pháp khắc phục Spectre và Meldown, cùng với một bản cập nhật bộ công cụ phát triển phần mềm dành cho các nhà phát triển ứng dụng SGX - dự kiến ra mắt vào ngày 16/3, sẽ là phương pháp hiệu quả nhất để khắc phục tình trạng trên. Chúng tôi khuyến cáo người dùng nên sử dụng những bản cập nhật mới nhất của bộ công cụ này”.
Hiện tại, bộ công cụ phát triển phần mềm SGX mới (SDK) mà Intel sẽ cho ra mắt vào ngày 16/3 tới đây, cùng với các microcode cập nhật dành cho bộ vi xử lý được coi là biện pháp tối ưu nhất để vô hiệu hóa SgxPectre trước khi lỗ hổng này phát triển rộng rãi.
Theo Genk/Neowin
Apple thừa nhận các thiết bị iOS dính lỗ hổng Meltdown
Meltdown là lỗ hổng bảo mật mà rất nhiều các ông lớn công nghệ đang phải đau đầu đối phó.
下一篇:Nhận định, soi kèo Port FC vs Ratchaburi, 19h00 ngày 24/1: Rượt đuổi mãn nhãn
相关文章:
- Soi kèo góc Wolves vs Arsenal, 22h00 ngày 25/1
- Soi kèo Manchester United vs Everton, 18h30
- Soi kèo AS Roma vs HJK Helsinki, 02h00
- Soi kèo Montenegro vs Hà Lan, 02h45
- Siêu máy tính dự đoán Man City vs Chelsea, 00h30 ngày 26/01
- Nhận định, soi kèo Puerto Rico vs Sint Maarten, 03h00 ngày 15/10: Chia điểm
- Soi kèo West Ham vs Lyon, 02h00
- Soi kèo Frankfurt vs Barcelona, 02h00
- Nhận định, soi kèo Đồng Tháp vs Bình Phước, 16h00 ngày 24/1: Tin vào khách
- Nhận định, soi kèo Compostela vs Poblense, 01h00 ngày 17/10: Điểm tựa sân nhà
相关推荐:
- Nhận định, soi kèo Al
- Soi kèo Liverpool vs Leicester City, 02h45
- Nhận định, soi kèo Persikas Subang vs Persekat Tegal, 15h00 ngày 7/10: Chiến thắng đầu tay
- Nhận định, soi kèo U19 CH Séc vs U19 Thụy Sĩ, 22h00 ngày 12/10: Chiến thắng thứ 2
- Nhận định, soi kèo Prostejov vs Trencin, 16h15 ngày 23/1: Điểm tựa sân nhà
- Soi kèo Leicester City vs Southampton, 21h00
- Soi kèo Bồ Đào Nha vs Luxembourg, 01h45
- Nhận định, soi kèo Norwich vs Hull, 18h30 ngày 5/10: Chiến dịch săn hổ
- Nhận định, soi kèo Fenerbahce vs Lyon, 0h45 ngày 24/1: Tự tin trên sân nhà
- Soi kèo Tottenham vs Crystal Palace, 22h00
- Nhận định, soi kèo Arema FC vs Persib Bandung, 15h30 ngày 24/1: Cứ ngỡ ngon ăn
- Nhận định, soi kèo Sông Lam Nghệ An vs Becamex Bình Dương, 18h00 ngày 23/1: Bất phân thắng bại
- Siêu máy tính dự đoán Torino vs Cagliari, 2h45 ngày 25/1
- Nhận định, soi kèo Napoli vs Juventus, 0h00 ngày 26/1: Nối mạch bất bại
- Nhận định, soi kèo Hyderabad vs Jamshedpur, 21h00 ngày 23/1: Đặt chân top 2
- Nhận định, soi kèo Al
- Soi kèo phạt góc Torino vs Cagliari, 2h45 ngày 25/1
- Nhận định, soi kèo Port FC vs Ratchaburi, 19h00 ngày 24/1: Rượt đuổi mãn nhãn
- Soi kèo phạt góc Valladolid vs Real Madrid, 03h00 ngày 26/01
- Nhận định, soi kèo Famalicao vs Estrela, 22h30 ngày 25/1: Đạp đáy vươn lên