宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火必 > 正文

英特尔 SGX L1TF 漏洞修复更新 BIOS 步骤

作者:

时间:1900/1/1 0:00:00

漏洞描述

英特尔近日公布了三个被称为L1TF漏洞:

L1TF–SGX>>>CVE-2018-3615,又名ForeshadowL1TF–OS/SMM>>>CVE-2018-3620,又名Foreshadow-NGL1TF–VMM>>>CVE-2018-3646,又名Foreshadow-NG

这三个漏洞可以导致侧信道信息泄漏,在同一台主机上运行的恶意应用程序可以利用这些漏洞提供的侧信道信息推测出操作系统内核的数据或其他应用程序中的数据。对于使用英特尔SGX进行保护的应用程序,SGX外部的恶意程序或恶意的SGX应用程序可能可以利用侧信道信息推测出某个SGX应用程序中的敏感数据。

英特尔CEO:2025年左右公司年销售额增速最高可达12%:2月18日消息,英特尔首席执行基辛格(Pat Gelsinger)表示,在2025年或2026年左右,英特尔销售额的年增速将达到10%至12%,之后将保持两位数增速。在旺盛需求导致部分芯片出现短缺的背景下,这位英特尔掌门人持续看好半导体行业前景。[2022/2/18 9:59:50]

SealBlock项目使用英特尔SGX保护用户私钥,所以SealBlock安全团队第一时间对这些漏洞进行了研究并寻找解决方案。具体来讲,修复这些漏洞需要升级IntelSGX所在计算机的BIOS到最新版本并确保使用最新版本的SGX平台软件。通过升级就能很好地解决这个漏洞问题,确保SealBlock钱包方案的安全性。

Phala:英特尔缓存泄露漏洞并未对TEE项目造成影响:金色财经报道,日前,Intel已于6月9日发布微码补丁修复了缓存泄露漏洞(CVE-2020-0548/0549),即所谓可被利用泄露敏感数据的漏洞。经由Phala Network团队测试确认,未升级的Intel SGX设备已经被吊销证书,SGX设备必须升级才能通过远程认证。

据悉该漏洞是由安全团队于去11月向Intel提交报告的,1月与英特尔共同公布初步信息,6月9日释放补丁并吊销证书,该漏洞没有对TEE项目造成实际安全影响。[2020/6/15]

同样的升级方法也适用于任何使用了SGX方案的项目产品,能够帮助其避免受到这三个漏洞的威胁。

英特尔SGX处理器存在漏洞,可使加密密钥等信息被窃取:3月10日,计算机研究员Daniel Gruss于英特尔SGX处理器中发现了一个漏洞,该漏洞允许从计算机内存中窃取密码、加密密钥和其他敏感数据。(Cointelegraph)[2020/3/11]

升级BIOS是一个相对比较复杂的过程,这里以图文方式详细描述一下Windows平台上的升级方式。

提醒一下,BIOS升级完了,别忘了去Intel官网升级安装最新的IntelSGX升级安装包。

1、组合键winr,输入dxdiag

图1、运行命令

2、查看当前系统型号和BIOS

图2、系统信息

3、本项目采用的是因特尔官方提供的电脑套件,可以从官方网站寻找新版的BIOS。打开https://downloadcenter.intel.com/zh-cn网址,输入系统型号

图3、驱动程序和软件

4、有关系统型号所有的驱动及软件,选择BIOS更新

图4、系统型号相关程序列表

5、选择下载BIOS文件

图5、不同BIOS文件列表

6、将下载文件移动到U盘

图6、U盘内所下载文件

7、重启按F2进入BIOS,并按F7

图7、BIOS界面

8、选择BIOS文件,点击Open

图8、BIOS文件列表

9、自动执行安装

图9、BIOS安装

10、安装完成,启动系统,再次使用组合键winr,输入dxdiag

图10、运行命令

11、查看当前BIOS确认已升级

图11、系统信息

来源链接:mp.weixin.qq.com

本文来源于非小号媒体平台:

SealBlock

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626979.html

漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

英特尔SGX技术爆漏洞,对大批加密货币项目造成冲击

下一篇:

韩国政府宣布:被检查的21家加密货币交易所中有11家已实施安全措施

标签:BIOBIOSINTTELLux Bio CellBIOS价格treasurechaintststellar币维护节点

火必热门资讯
三万网站含挖矿代码:当你上网的时候,可能就帮黑客挖矿了

一家网站的主要收入来源是广告,如果没有人点击广告,就等于没有收入。尤其是一些内容流量网站,就靠着广告活着。但是广告能给网站带来的收入毕竟有限,穷则思变,他们开始盯上了虚拟货币.

1900/1/1 0:00:00
华尔街开始坐庄,比特币不到两月暴跌 60%,你敢抄底吗?

在这个世界上,如果聪明也分等级,那么最最聪明的人,一定是在玩金融。华尔街聚集了全世界最聪明的人,在这里,有数学天才、有心理学大师、有经济学家……他们每几秒钟就能设计出一款风靡全球的金融产品,可以影响到数十亿民众的生活和财富.

1900/1/1 0:00:00
与加密货币相比,法币犯罪更多且更难追踪

近日,美国前联邦检察官表示,法定货币进行的犯罪行为比加密货币多得多,并且更难追查。另外,澳大利亚第一大商业银行近日被发现匿藏了53506笔银行交易,光明正大的纵容了行为.

1900/1/1 0:00:00
知道创宇 404 实验室披露 2018 年信息安全相关国际大事件

纵观2018年网络安全事件,网络犯罪分子攻击手段变幻莫测,除了零日漏洞的利用外,勒索软件、恶意挖矿大行其道,区块链领域险象环生,暗网数据泄露更是层出不穷,而且攻击渠道日益变幻,IoT设备、工业网亦成为不法黑客的攻击重点.

1900/1/1 0:00:00
法官批准Bitfinex反对“文件要求”动议,将于7月29日举行听证会

来自加密货币交易所Bitfinex官方的消息称,纽约最高法院法官JoelCohen已签署了一项命令,批准了Bitfinex和Tether反对总检察长提出的“文件要求”动议.

1900/1/1 0:00:00
链安科技创始人杨霞:无惧熊市,安全在任何时候都是刚需

「干得好,小伙子!」杨霞拍着研发组同学的肩膀,高兴地说道。今年11月6日,她创办的Beosin完成了智能合约形式化验证平台VaaS2.0的研发,把行业内智能合约审计的准确度提高到95%以上.

1900/1/1 0:00:00