漏洞描述
英特尔近日公布了三个被称为L1TF漏洞:
L1TF–SGX>>>CVE-2018-3615,又名ForeshadowL1TF–OS/SMM>>>CVE-2018-3620,又名Foreshadow-NGL1TF–VMM>>>CVE-2018-3646,又名Foreshadow-NG
这三个漏洞可以导致侧信道信息泄漏,在同一台主机上运行的恶意应用程序可以利用这些漏洞提供的侧信道信息推测出操作系统内核的数据或其他应用程序中的数据。对于使用英特尔SGX进行保护的应用程序,SGX外部的恶意程序或恶意的SGX应用程序可能可以利用侧信道信息推测出某个SGX应用程序中的敏感数据。
?英特尔中国区董事长:会与中国客户研究布局类ChatGPT算力模式:金色财经报道,英特尔全球高级副总裁、中国区董事长王锐表示,ChatGPT对英特尔中国也是好事情,下一步跟中国客户去共同研究如何去布局,“我们跟百度、阿里都有非常深的合作,下一步算力如何帮助我们建立新的模式都是值得期待的。”[2023/2/26 12:29:46]
SealBlock项目使用英特尔SGX保护用户私钥,所以SealBlock安全团队第一时间对这些漏洞进行了研究并寻找解决方案。具体来讲,修复这些漏洞需要升级IntelSGX所在计算机的BIOS到最新版本并确保使用最新版本的SGX平台软件。通过升级就能很好地解决这个漏洞问题,确保SealBlock钱包方案的安全性。
动态 | 英特尔称比特币挖矿新专利可节能15%:据Fossbytes报道,英特尔最近获得一项比特币挖矿节能新专利,这项名为Optimized SHA256 Datapath宣称可将总功耗降低15%。与用于挖掘加密货币的当代专用集成电路(ASIC)机器相比,新系统将使用高能效的硬件加速器来降低功耗。该专利由俄勒冈州希尔斯伯勒的三个人发明的。[2018/12/3]
同样的升级方法也适用于任何使用了SGX方案的项目产品,能够帮助其避免受到这三个漏洞的威胁。
升级BIOS是一个相对比较复杂的过程,这里以图文方式详细描述一下Windows平台上的升级方式。
动态 | 前英特尔CEO担任区块链芯片公司顾问:据ethereumworldnews消息,前英特尔首席执行官Jackson He加入未来物联网(IoT)区块链芯片公司Skynet,担任顾问。[2018/10/27]
提醒一下,BIOS升级完了,别忘了去Intel官网升级安装最新的IntelSGX升级安装包。
1、组合键winr,输入dxdiag
图1、运行命令
2、查看当前系统型号和BIOS
图2、系统信息
3、本项目采用的是因特尔官方提供的电脑套件,可以从官方网站寻找新版的BIOS。打开https://downloadcenter.intel.com/zh-cn网址,输入系统型号
图3、驱动程序和软件
4、有关系统型号所有的驱动及软件,选择BIOS更新
图4、系统型号相关程序列表
5、选择下载BIOS文件
图5、不同BIOS文件列表
6、将下载文件移动到U盘
图6、U盘内所下载文件
7、重启按F2进入BIOS,并按F7
图7、BIOS界面
8、选择BIOS文件,点击Open
图8、BIOS文件列表
9、自动执行安装
图9、BIOS安装
10、安装完成,启动系统,再次使用组合键winr,输入dxdiag
图10、运行命令
11、查看当前BIOS确认已升级
图11、系统信息
来源链接:mp.weixin.qq.com
本文来源于非小号媒体平台:
SealBlock
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626979.html
漏洞风险安全
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
英特尔SGX技术爆漏洞,对大批加密货币项目造成冲击
下一篇:
韩国政府宣布:被检查的21家加密货币交易所中有11家已实施安全措施
链闻ChainNews:Solidity是以太坊上最主流的函数修改器。本篇文章从技术角度展示了如何针对异常情况在代码层面进行详细分析,最后总结出异常情况最易出现的一些场景,并给出相对应的建议.
1900/1/1 0:00:00亲爱的社区用户:应FOne蜂巢资本交易区要求,FOne?会在今日?20:00开始支持以下币种交易:DAI(DAI).
1900/1/1 0:00:00作者:VictorFangWholetthespankhurt?据Coindesk消息,数字货币项目SpankChain称其在周六下午18:00左右遭受了黑客攻击,损失了165.38ETH.
1900/1/1 0:00:00提交了住址、电费单等认证资料后,马克终于在5月22日凌晨收到了提币成功的通知,一周前,他的币被HitBTC冻结了一周,理由是“需要KYC验证”.
1900/1/1 0:00:00据巴林当地媒体9月4日报道,巴林政府强调区块链技术对国家经济的重要性,同时敦促网络安全保持警惕.
1900/1/1 0:00:00AlphaWallet正在创造一个可以连接虚拟世界和真实世界的网关,意味着利用区块链技术提供真实世界内的生活服务有了强有力的基础技术平台,基于区块链而展开的种种想象成为了可能.
1900/1/1 0:00:00