
研究人员批露英特尔 SGX 处理器中的漏洞,可窃取加密密钥和密码等敏感信息
站内搜索
|
研究人员批露英特尔 SGX 处理器中的漏洞,可窃取加密密钥和密码等敏感信息
详细内容
区快洞察消息,计算机研究员 Daniel Gruss 披露了英特尔 SGX 处理器的一个名为 Load Value Injection (LVI)的漏洞,该漏洞可从 Intel CPU 的保险库 SGX 中窃取加密密钥和密码等敏感信息。SGX 是 Software Guard eXtensions 的缩写,是一个采用强加密和硬件层的隔离保护用户最敏感隐私的数字保险库。LVI 与 Meltdown 和 Spectre 等类似,都属于瞬态执行利用,源自于 CPU 的一项优化技术「预测执行」。与其它瞬态执行漏洞类似,LVI 只能缓解无法修复。受影响的处理器包括了 Sandy Bridge 家族、Ivy Bridge 家族和 Haswell 家族等等,Ice Lake 不受影响。
![]() 区快洞察消息,由 Keep Network 和跨链金融服务提供商 Summa 发起的跨链工作组(Cross-Chain Working Group,简称 CCG )宣布接受第一轮初始成员和指导委员会成员,标志着 CCG 向区块链领域可互操作和协作的未来迈出区快洞察消息,以太坊网络拥挤导致本周以太坊手续费费用大幅增加,并于 3 月 13 日手续费金额达 56.4 万美元,为 2020 年的单日手续费最高的一天,也是自 2019 年 2 月以来的金额最高峰。3 月 13 日的平均 Gas 费用
推荐相关信息:
|