[情報] 英特爾 SGX 平台再曝新漏洞

看板PC_Shopping作者 (非理法権天)時間4年前 (2020/03/11 15:11), 編輯推噓25(26129)
留言56則, 39人參與, 4年前最新討論串1/2 (看更多)
來源 : https://pse.is/Q7FK2 處理器漏洞爆不完!英特爾 SGX 平台再曝連安全區資料也可能外洩的新漏洞 前不久英特爾(Intel)與 AMD 的處理器才分別在聚合式安全與管理引擎(CSME)及一級 資料快取路預測器(L1D Way Predictor)發現安全漏洞,10 日研究人員又再度發現英特 爾晶片有駭客可從軟體保護擴充指令集(Software Guard Extensions,SGX)竊取機密資 訊的安全漏洞,最令人擔心的是,SGX 扮演確保使用者最敏感機密資訊安全的數位保險箱 角色。 目前所有名為「暫態執行」(Transient-Execution)的漏洞都源於「推測執行」( Speculative Execution),後者是 CPU 試圖呼叫未來指令前猜測優化機制。Meltdown 和 Spectre 是第一批被揭露的暫態執行漏洞,隨後 ZombieLoad、RIDL、Fallout 及 Foreshadow 等攻擊開始橫行,其中 Foreshadow 也會對英特爾 SGX 不利。 連隔離安全區也不再安全,即使能修補也會讓安全防護效能大打折扣 透過讓有安全弱點的系統執行儲存在惡意網站的 JavaScript 或藏在惡意 App 裡的程式 碼,攻擊者便可藉此發動旁路攻擊(Side-Channel Attack),讓原本禁止任意存取的快 取內容被看光光。10 日發現的新漏洞就像其他暫態執行漏洞,只能緩解無法修補,並完 全顛覆英特爾 SGX 的核心機密保護機制。 其中最需密切關注的莫過於 LVI(Load Value Injection)漏洞攻擊,因為會竊取儲存在 SGX 安全區的機密。搭配使用加密金鑰、密碼、數位版權管理(DRM)技術的 App 和其 他機密資料通常會透過 SGX 運行在稱為可信賴執行環境( Trusted Execution Environment,TEE)的強化容器。LVI 還能從有漏洞 CPU 的其他區域竊取機密。 2015 年推出的 SGX,能在記憶體建立稱為安全區(Enclave)的隔離環境。SGX 使用強固 式加密和硬體級隔離確保資料和程式碼的機密性與防篡改能力。英特爾設計 SGX 是為了 讓應用程式和程式碼即使在作業系統、虛擬機器管理程式或 BIOS 韌體遭劫持的情況下, 仍能確保安全。 由於修復或緩解矽晶片內部漏洞是不可能的任務,這使外部開發人員重新編譯 App 使用 的程式碼成為唯一緩解之道。但設計 LVI 漏洞攻擊程式的研究團隊卻指出,透過程式編 譯的緩解法會對系統效能造成極大衝擊。 「最棘手的是,LVI 比以前的攻擊更難緩解,因為幾乎可對記憶體任何存取造成影響,」 研究人員的研究概述寫道:「與先前所有 Meltdown 類型攻擊不同的是,LVI 無法在現有 處理器徹底緩解,因此需要代價高昂的軟體修補,也就是修補有可能降低英特爾 SGX 安 全區運算效能達 2~19 倍。」 雲端運算環境最可能遭受攻擊,部分 ARM 晶片也有漏洞 基於 LVI 的攻擊不太可能用於消費型機器,因為這些攻擊實施的難度及門檻較高,且不 乏許多更簡單竊取家庭和小型企業機密資訊的方法。最有可能的攻擊場景會是兩個以上客 戶配置同一個 CPU 的雲端運算環境。 心得 連安全區都有漏洞是什麼巫術? 還好我用AMD, AMD YES ! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.216.180.97 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1583910708.A.C3D.html

03/11 15:14, 4年前 , 1F
樓下723
03/11 15:14, 1F

03/11 15:15, 4年前 , 2F
你洞我也洞 大家都爛 一起爛~
03/11 15:15, 2F

03/11 15:16, 4年前 , 3F
是出el反el的廠商呢
03/11 15:16, 3F

03/11 15:18, 4年前 , 4F

03/11 15:20, 4年前 , 5F
兩家都有漏洞,所以基本上漏洞問題不用討論了,都一
03/11 15:20, 5F

03/11 15:21, 4年前 , 6F
03/11 15:21, 6F

03/11 15:21, 4年前 , 7F
AMD其實現在最近也有爆有漏洞,一起爛~
03/11 15:21, 7F

03/11 15:25, 4年前 , 8F
已經變成沒漏洞才是新聞了
03/11 15:25, 8F

03/11 15:25, 4年前 , 9F
A是偷不到啥東西的洞 I是洞滿到快看不到遮蔽物了
03/11 15:25, 9F

03/11 15:26, 4年前 , 10F
有人可以相提並論 我也是笑了
03/11 15:26, 10F

03/11 15:26, 4年前 , 11F
I社漏洞數贏超多吧
03/11 15:26, 11F

03/11 15:27, 4年前 , 12F
哀社漏洞有200多個,A社才那幾十個而已
03/11 15:27, 12F

03/11 15:38, 4年前 , 13F
i皇大概是沒穿褲子還內褲破洞 AMD就褲管破洞的程度
03/11 15:38, 13F

03/11 15:38, 4年前 , 14F
723今天鴕鳥阿Q我一直笑 XDDD
03/11 15:38, 14F

03/11 15:47, 4年前 , 15F
723:好我們把焦點回到效能(多核還是輸阿)
03/11 15:47, 15F

03/11 15:49, 4年前 , 16F
intel才剛打AMD一拳 又被回尻後腦杓了
03/11 15:49, 16F

03/11 15:49, 4年前 , 17F
看723反應真的是會笑死
03/11 15:49, 17F

03/11 15:52, 4年前 , 18F
何必跟723認真? 反正他就標準的嘴砲 又口嫌體正直
03/11 15:52, 18F

03/11 15:52, 4年前 , 19F
723 乖乖的 不要當小孬孬啊 快把你手上的AMD CPU
03/11 15:52, 19F

03/11 15:52, 4年前 , 20F
丟掉啊!
03/11 15:52, 20F

03/11 15:58, 4年前 , 21F
漏洞等級不同也能拿來比?
03/11 15:58, 21F

03/11 16:00, 4年前 , 22F
AMD漏洞太少完全沒競爭力
03/11 16:00, 22F

03/11 16:04, 4年前 , 23F
有人情味就夠了
03/11 16:04, 23F

03/11 16:04, 4年前 , 24F
熟悉的人情味最對味
03/11 16:04, 24F

03/11 16:04, 4年前 , 25F
723不要在再電蝦賣萌了
03/11 16:04, 25F

03/11 16:13, 4年前 , 26F
這其實是1群洞 是spectre裡BTI的變種 不是只能攻sg
03/11 16:13, 26F

03/11 16:13, 4年前 , 27F
x 而是類似BTI目標要執行可利用的code 粉難檔
03/11 16:13, 27F

03/11 16:31, 4年前 , 28F
AMD的漏洞真的太少 沒辦法體驗intel信仰加速的快感
03/11 16:31, 28F

03/11 16:39, 4年前 , 29F
冷門品牌沒有漏洞很合理
03/11 16:39, 29F

03/11 16:49, 4年前 , 30F
不管你家漏洞怎樣,使用者體驗好的產品自然有人買
03/11 16:49, 30F

03/11 16:49, 4年前 , 31F
漏洞那些,留給專家去玩就好XD
03/11 16:49, 31F

03/11 16:49, 4年前 , 32F
事實證明 即使是好的產品也未必是熱銷的產品
03/11 16:49, 32F

03/11 16:50, 4年前 , 33F
就像Line一樣,還是屌打各家通訊軟體
03/11 16:50, 33F

03/11 16:53, 4年前 , 34F
所以藍光組織什麼時候才要下放UHD給AMD?XboxOne S
03/11 16:53, 34F

03/11 16:53, 4年前 , 35F
都老早能用了
03/11 16:53, 35F

03/11 17:00, 4年前 , 36F
應該是$$$談不攏的問題喔 AMD八成是不想花錢買
03/11 17:00, 36F

03/11 17:04, 4年前 , 37F
到底是什麼垃圾公司
03/11 17:04, 37F

03/11 17:04, 4年前 , 38F
到底是在賣處理器還是賣魚網
03/11 17:04, 38F

03/11 17:08, 4年前 , 39F
怎麼整天都有漏洞啊
03/11 17:08, 39F

03/11 17:28, 4年前 , 40F
U大蝨不意外
03/11 17:28, 40F

03/11 17:32, 4年前 , 41F
控肉是否被高估了
03/11 17:32, 41F

03/11 17:34, 4年前 , 42F
安全性的安全性漏洞?這洞還真深
03/11 17:34, 42F

03/11 17:43, 4年前 , 43F
洞洞處理器
03/11 17:43, 43F

03/11 18:01, 4年前 , 44F
723表示不玩了
03/11 18:01, 44F

03/11 18:09, 4年前 , 45F
爛都一起爛
03/11 18:09, 45F

03/11 19:26, 4年前 , 46F
Intel用小指頭彈了AMD一下
03/11 19:26, 46F

03/11 19:27, 4年前 , 47F
結果身上的三顆手榴彈就爆了
03/11 19:27, 47F

03/11 19:38, 4年前 , 48F
一時漏洞一時爽,一直漏洞一直爽
03/11 19:38, 48F

03/11 20:34, 4年前 , 49F
732:我就爛
03/11 20:34, 49F

03/11 20:35, 4年前 , 50F
說使用者體驗 那堆用SGX的企業看到這個的體驗真好呢
03/11 20:35, 50F

03/11 22:05, 4年前 , 51F
CPU都可以算圓周率 不用比啦
03/11 22:05, 51F

03/12 01:14, 4年前 , 52F
UHDBD需要搭配SGX與ME,光這兩個洞就補不完了。
03/12 01:14, 52F

03/12 01:42, 4年前 , 53F

03/12 01:42, 4年前 , 54F
cve-2020-0551
03/12 01:42, 54F

03/12 01:44, 4年前 , 55F
感覺是這個?是說,目前redhat認為還不算嚴重的問題
03/12 01:44, 55F

03/12 08:10, 4年前 , 56F
不嚴重是因為2年才找到1個攻擊目標 很難實作
03/12 08:10, 56F
文章代碼(AID): #1UQ8yqmz (PC_Shopping)
文章代碼(AID): #1UQ8yqmz (PC_Shopping)