<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟的新安全芯片正走向我們

    VSole2022-01-10 19:27:58

    2020 年 11 月,微軟推出了 Pluton,希望用安全處理器阻止最復雜的黑客攻擊。AMD 上周表示將把該芯片集成到即將推出的 Ryzen CPU 中,供聯想 ThinkPad Z 系列筆記本電腦使用。盡管很多系統已擁有可信平臺模塊(TPM)或英特爾的 Software Guard Extensions 之類的保護措施保護敏感機密信息,但是這些機密然易受到多種類型的攻擊。其中之一是用線纜接入 TPM 和其他設備組件之間的連接,提取在機器之間傳遞的機密信息。去年 8 月,研究人員披露了一次攻擊,只花了 30 分鐘就從一臺新的聯想計算機中獲取了 BitLocker 密鑰,這臺聯想計算機預置使用 TPM 進行全盤加密、用密碼保護 BIOS 設置并開啟了UEFI SecureBoot。黑客通過嗅探 TPM 和 CMOS 芯片之間的連接成功攻擊,表明用最新的防御措施鎖定筆記本電腦并不見得足夠安全。三個月后公布的一次類似的攻擊表明,利用英特爾 CPU 中的漏洞(現已修復)破壞各種安全措施,包括 BitLocker、TPM和反復制限制等安全措施。被稱為Spectre 和 Meltdown 的攻擊再次強調了惡意代碼直接從 CPU 中提取機密信息的威脅,即使機密信息被存儲在英特爾的 SGX 中。Pluton 設計解決所有這些問題。它被直接集成到 CPU 中,將加密密鑰等儲存在一個與其它系統組件完全隔離的圍墻花園中。微軟表示,存儲的數據無法被刪除,即使攻擊者安裝了惡意軟件或完全控制計算機。

    筆記本電腦芯片
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SIA發布了一個和BCG合作的報告,強調了芯片設計的重要性,并建議美國補貼以保證他們在這個領域的領先。
    2020 年 11 月,微軟推出了 Pluton,希望用安全處理器阻止最復雜的黑客攻擊。AMD 上周表示將把該芯片集成到即將推出的 Ryzen CPU 中,供聯想 ThinkPad Z 系列筆記本電腦使用。盡管很多系統已擁有可信平臺模塊(TPM)或英特爾的 Software Guard Extensions 之類的保護措施保護敏感機密信息,但是這些機密然易受到多種類型的攻擊。
    日前,來自新加坡科技與設計大學的安全研究人員發布視頻稱,他們發現了一個新的藍牙芯片安全漏洞“BrakTooth”,這一漏洞影響了包括英特爾、高通和德州儀器在內的11家供應商的13款藍牙芯片組,估計可能有1400多種商業產品受到影響。
    未經授權的本地攻擊者可以配置可管理性功能,從而在英特爾可管理性SKU上獲得未經授權的網絡或本地系統權限。“在沒有英特爾AMT支持的情況下,也有可能在英特爾系統上執行攻擊。”
    通過結合最初為越獄的iPhone開發的兩個漏洞,安全研究人員聲稱他們已經可以越獄采用蘋果最新T2安全芯片系列的Mac和MacBook設備。
    昨天不少外媒報道了 Intel 芯片級安全漏洞出現,可能導致 Linux 和 Windows 內核關鍵部分需要重新設計。這個漏洞會導致攻擊者從普通程序入口獲取推測到本該受到保護的內核內存區域的內容和布局,也就是說,攻擊者可以從數據庫或者瀏覽器的 JavaScript 程序獲取你的內存信息。
    為了防范此類攻擊,用戶通常放置市面上可買到的網絡攝像頭隱私罩,從物理上屏蔽網絡攝像頭。研究人員將原型命名為TickTock,并在他們的最近發表的論文中詳細說明了它的工作原理。這些攻擊通常利用惡意軟件遠程訪問網絡攝像頭和麥克風,以便監視受害用戶。研究團隊設計并實現了一個概念驗證系統來演示TickTock的可行性。
    大量英特爾處理器產品和用戶受到影響。
    不同設備上的BrakTooth漏洞 嚴重程度有所區別 此次受到影響的設備總量據信將達到數十億,但具體影響則因設備的底層SoC板與藍牙軟件堆棧而有所區別。研究團隊表示,所有BrakTooth攻擊均可以使用價格低于15美元的市售藍牙設備實現。由于補丁尚未完成,研究團隊表示不打算發布任何概念驗證代碼以重現BrakTooth攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类