Intel
Ҳамла танҳо дар заминаи манипуляцияҳо бо ҳисобҳо дар анклавҳои SGX хатарнок аст, зеро барои анҷом додани он ҳуқуқҳои реша дар система лозим аст. Дар соддатарин ҳолат, ҳамлакунанда метавонад таҳрифи иттилооти дар анклав коркардшударо ба даст орад, аммо дар сенарияҳои мураккабтар имкони аз нав сохтани калидҳои хусусии дар анклав нигоҳ дошташуда, ки барои рамзгузорӣ бо истифода аз алгоритмҳои RSA-CRT ва AES-NI истифода мешаванд, вуҷуд надорад. истисно карда шудааст. Ин усул инчунин метавонад барои тавлиди хатогиҳо дар алгоритмҳои ибтидоӣ дуруст истифода шавад, то осебпазирӣ ҳангоми кор бо хотира, масалан, барои ташкили дастрасӣ ба минтақаи берун аз ҳудуди буфери ҷудошуда истифода шавад.
Рамзи прототип барои анҷом додани ҳамла
Моҳияти усул аз он иборат аст, ки шароит барои рух додани коррупсияҳои ғайричашмдошти додаҳо ҳангоми ҳисобҳо дар SGX, ки истифодаи рамзгузорӣ ва аутентификатсияи хотира аз он дар анклав муҳофизат намекунад. Барои ҷорӣ кардани таҳриф маълум шуд, ки интерфейсҳои стандартии нармафзорро барои идоракунии басомад ва шиддат истифода бурдан мумкин аст, ки одатан барои кам кардани масрафи барқ дар вақти бекории система ва фаъол кардани ҳадди аксар дар кори пуршиддат истифода мешаванд. Хусусиятҳои басомад ва шиддат тамоми чипро фаро мегирад, аз ҷумла таъсири ҳисоббарорӣ дар як анклави ҷудошуда.
Бо тағир додани шиддат, шумо метавонед шароитеро эҷод кунед, ки дар он заряд барои барқарор кардани ҳуҷайраи хотира дар дохили CPU кофӣ нест ва арзиши он тағир меёбад. Фарқи калидӣ аз ҳамла
Агар ин арзиши тағирёфта дар раванди зарбкунии раванди рамзгузорӣ истифода шавад, натиҷа бо матни нодуруст рад карда мешавад. Бо доштани қобилияти тамос бо коркардкунанда дар SGX барои рамзгузории маълумоти он, ҳамлакунанда метавонад боиси нокомиҳо гардад, оморро дар бораи тағирот дар шифри матни баромад ҷамъ оварад ва дар тӯли чанд дақиқа арзиши калиди дар анклав нигоҳ дошташударо барқарор кунад. Матни аслии воридотӣ ва рамзгузории дурусти баромад маълум аст, калид тағир намеёбад ва баромади матни нодуруст нишон медиҳад, ки баъзе бит ба қимати муқобил таҳриф шудааст.
Бо истифода аз усулҳои таҳлили нокомии дифференсиалӣ (DFA,
Моделҳои гуногуни протсессори Intel аз мушкилот дучор меоянд, аз ҷумла CPU-ҳои Intel Core бо 6
Насли 10, инчунин наслҳои панҷум ва шашуми Xeon E3, наслҳои якум ва дуюми Intel Xeon Scalable, Xeon D,
Xeon W ва Xeon E.
Хотиррасон мекунем, ки технологияи SGX (
Манбаъ: opennet.ru