作者:Perry?Wang來源:鏈聞Chainnews
據英國金融時報報道,近日,英特爾確認了其處理器芯片中又一個漏洞「Foreshadow」。這是英特爾今年繼1月份發現的Meltdown和Spectre之后第三個重要漏洞。
據了解,該漏洞被兩個團隊分別發現,一個團隊來自比利時魯汶大學,另一個團隊包括美國密歇根大學和澳大利亞阿德萊德大學的專家,可以從CPU上的受保護飛地中竊取秘密,影響了英特爾的SGX技術。
該技術旨在讓計算機上運行的應用程序將最敏感的數據放入虛擬堡壘中。英特爾的SGX技術實際上應該可以防止投機性執行式攻擊。然而,安全研究人員發現了一種繞過安全措施的方法,并在計算機CPU的不受保護的位置創建任何SGX飛地的「影子副本」。然后可以讀取飛地內的數據,使保護無用。
美國政府的計算機應急準備小組在8月14日警告稱,攻擊者可能利用該漏洞獲取敏感信息。利用「預兆」,網絡罪犯可以獲取一個內存芯片內的任意信息,包括敏感數據、通往長期內存的密碼和密鑰,攻擊者還可以將敏感數據在一個安全飛地復制并獲取。
英特爾停產比特幣挖礦芯片系列:金色財經報道,芯片制造巨頭英特爾(INTC)正在結束其比特幣挖礦芯片系列的生產。英特爾發言人表示,由于我們優先考慮對IDM 2.0的投資,我們已經結束了英特爾Blockscale 1000系列ASIC(特定應用集成電路)的生命周期,同時我們繼續支持我們的Blockscale客戶。
根據英特爾網站上的一份文件,10月20日之后將不接受訂單,最后一批產品將不晚于2024年4月20日發貨。[2023/4/19 14:11:49]
不過,專家表示,與一般的漏洞攻擊相比,「Foreshadow」是比較難以利用的。
英特爾就相關安全漏洞官方回應鏈聞稱,英特爾和行業合作伙伴們發布了被命名為L1終端故障「簡稱為L1TF」的詳細情況和防御措施。L1TF是一種最近發現的推測執行側信道分析的安全漏洞,會影響一部分支持特爾SGX。英特爾目前還沒有收到這些漏洞被實際攻擊利用的報告,但這進一步突出了全行業均遵循最佳安全實踐的必要性。這些實踐包括:即時更新電腦系統、采取措施以防止惡意軟件等。有關上述實踐的更多信息,可參考美國國土安全部網站。
歐盟內部市場委員:英特爾將很快宣布在歐洲建立大型芯片工廠:11月27日,歐盟內部市場委員布雷頓表示,英特爾將很快宣布在歐洲建立大型芯片工廠。歐盟將像美國和日本一樣,給予半導體制造商同樣的支持,歐盟的規則令半導體制造商得到支持。(金十)[2021/11/27 12:35:53]
另外,科技行業也尚未報告任何利用Spectre、Meltdown或最近發現的Foreshadow漏洞的攻擊。在嘗試武器化漏洞之前,網絡犯罪分子更有可能堅持使用經過驗證的黑客攻擊方法,例如電子郵件網絡釣魚和密碼破解。
目前英特爾推出了新的補丁程序,它將與之前Meltdown和Spectre的更新相結合,以抵御潛在的威脅。微軟也發布了補丁程序以減輕危險。
「一旦系統更新,我們預計運行非虛擬化操作系統的消費者和企業用戶面臨的風險將會很低,」英特爾在一份聲明中表示。「這包括大部分數據中心安裝基礎和絕大多數PC客戶端。在這些情況下,基于我們在測試系統上運行的基準測試,我們沒有看到上述緩解措施帶來的任何有意義的性能影響。」
英特爾首席執行官警告芯片短缺問題還將持續多年:5月3日,英特爾首席執行官Pat Gelsinger警告,已經在多個行業形成廣泛沖擊的全球半導體短缺問題可能會持續多年。Gelsinger在接受采訪時表示,英特爾正在對其部分工廠進行改造,以提高產量,應對汽車行業的芯片短缺問題。他補充說,可能至少需要幾個月的時間,供應緊張才會開始出現緩解。Gelsinger表示,要想滿足方方面面激增的需求,可能還需要幾年時間。[2021/5/3 21:19:00]
但是,英特爾警告運行虛擬機的數據中心「防范情況」,云提供商無法保證所有虛擬化操作系統都受到保護。根據Linux供應商RedHat的說法,這可能意味著云提供商需要關閉支持虛擬機的虛擬機管理程序線程,這可能會降低服務器性能。
英特爾已在此發布基準,并為尋求更多信息的客戶提供安全建議。亞馬遜和谷歌等大型云服務提供商表示,他們已經制定了緩解措施,以保護客戶免受威脅。
現場 | 英特爾(中國)吳聞新:需要區塊鏈與其他技術的融合促進數據資產的交易:金色財經現場報道,9月25日下午,外灘大會區塊鏈產業峰會在上海開幕。在《區塊鏈如何推動產融結合新格局》圓桌論壇上,英特爾(中國)行業解決方案集團首席技術官吳聞新指出,數字化的資產都可以變成可交易的資產,這些可交易的資產需要區塊鏈來解決可信交易的問題。在交易和企業互通的過程中,還有很多問題需要我們去解決,比如需要風險管控,需要人工智能技術進行用戶畫像等,捕捉高風險的行為,進行場景設計和風控。也就是除了區塊鏈技術,我們還需要人工智能等諸多創新技術的支持。[2020/9/25]
與此同時,AMD表示該公司的芯片「不易受」Foreshadow漏洞的影響。
大批加密貨幣項目受牽連
由于很多加密貨幣項目計劃采用這一技術,對于加密貨幣世界而言,Foreshadow漏洞是個巨大的威脅。
其中最為引人矚目的是Signal平臺幕后的著名極客MoxieMarlinspike正在發售一種更為節約能源的代幣MobileCoin,甚至為這一項目募集了3,000萬美元。
因為這一漏洞,這些項目在真正落地推出前必須得做出一些修改。
「漏洞的發現對加密貨幣世界有著廣泛沖擊,」康奈爾大學安全研究人員PhilDaian對Coindesk表示。
不過好消息是研究人員遵循安全界「負責任」原則,在公開之前通知了英特爾,讓英特爾幾個月前就部署了安全補丁。不過安全界依然認為做得不夠。
Daian表示:
「因為系統升級很慢,很多補丁涉及到硬件升級升級,基礎設施很長時間面對相關攻擊依然非常脆弱……如果這一漏洞在某一時間點被利用來竊取加密貨幣,一點也不奇怪。」
開發者計劃以MobileCoin取代挖礦,打造一種更為節約能源的加密貨幣。而涉及到SGX技術的加密貨幣項目遠遠不止這一個。
隱私數據存儲計算的去中心化平臺Enigma利用SGX獨特技術來增強智能合約對隱私的保護,Enigma發布了一個利用SGX進行計算的測試網。錢包硬件企業Ledger與英特爾達成盟友關系,探討利用SGX技術存儲私鑰。Golem發布了Graphene-ng以幫助開發人員編寫支持SGX的代碼,OasisLabs則通過從a16z等機構募集了4,500萬美元,用于構建支持SGX的分布式計算平臺。類似的名單還很長。
三大筆記本電腦制造商:惠普、聯想和戴爾都支持SGX。MacBook有了支持SGX的芯片,但BIOS還沒有配置完成,還不能讓操作系統支持該功能。等到有一天蘋果也加入SGX陣營,全球四大筆記本電腦品牌都將內置支持SGX的計算。
「SGX技術需要接受研究人員反復測試和破解,直到它能宣稱達到很高的安全水準,這可能需要耗費數年時間,」Daian表示,不過他補充說,他相信可信的硬件配合SGX技術,有朝一日能為加密貨幣世界作出重要的貢獻。
簡單而言,這需要很長時間。
本文來源于非小號媒體平臺:
Perry
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3626980.html
漏洞風險安全
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
下一篇:
文摘|如何避免加密空間中兩個最常見的騙局?
Tags:加密貨幣DOWRESFOR加密貨幣市場規模多大Abitshadow TokenCFRESHACU Platform
據報道,日本金融監管機構在批準了16個加密貨幣交易所之后,首次拒絕了一家交易所的牌照申請。該機構的加密貨幣交易兩次被勒令終止,并收到了兩份業務改進單.
1900/1/1 0:00:00作者:AnaAlexandre翻譯:MayaETF.com的常務董事于5月20日對CNBC表示,關于比特幣ETF,美國證券交易委員會“仍處于信息收集階段”.
1900/1/1 0:00:00香港「財經事務及庫務局」(FSTB)于4月30日公布了一份《洗錢及恐怖分子資金籌集風險評估報告》.
1900/1/1 0:00:00議案目的 FCoin計劃將創新板打造成通證經濟專區,支持有前景、創新型通證的交易。良好的制度基礎是進一步擴大該板塊的基本保障.
1900/1/1 0:00:00據之前coingeek報道:“澳本聰已經獲得了的原始比特幣白皮書和大部分原始比特幣代碼(0.1版)的美國版權注冊。美國版權局發布的注冊文件承認澳本聰是白皮書和代碼的作者.
1900/1/1 0:00:00日前,知道創宇已完成對初鏈TrueChain的代碼安全審計工作,分別從架構、協議、組件等方面排查源代碼存在的安全缺陷,并協助進行修復和加固.
1900/1/1 0:00:00