呂守箴(OpenBlue) says to 網路攻防戰~資安閒聊群組
標題:Spectre新攻擊手法可突破Intel SGX防護機制竊取程式機密資訊(含影片示範) 摘要: 俄亥俄州大學安全研究人員發現一項新式Spectre攻擊手法,可突破英特爾軟體防護擴充指令集(Software Guard Extension,SGX)機制而竊取用戶資訊。 名為SgxPectre的攻擊手法鎖定英特爾為新式Core處理器加入的安全功能SGX。SGX可讓應用程式跑在處理器記憶體內隔離的環境,稱為執行環境(enclave)中,確保應用執行極機密的程式碼或隱私資料,像是加密金鑰、密碼、使用者資訊等。 引用來源: https://www.ithome.com.tw/news/121615