增强硬件安全,Linux 6.2 为英特尔 SGX 引入异步退出通知机制 |
发布者:鸿腾智能科技(江苏)有限公司 发布时间:2022-12-15 13:59:52 点击次数:994 关闭 |
12 月 15 日消息,正在开发状态下的 Linux 6.2 在引入 TDX 访客认证支持之外,还计划为英特尔的英特尔软件防护扩展(SGX)引入异步退出通知(Asynchronous Exit Notification)机制,从而进一步增强硬件安全。 Linux 6.2 内核合并的最新 SGX 代码,可以安全地使用新英特尔 CPU 的异步退出(AEX)通知机制。AEX 通知路径允许在退出事件上运行一个处理程序,这反过来又可以缓解 SGX-Step 漏洞等问题。对 AEX Notify 的支持有助于加强英特尔 SGX 周围的防御,以防止整类攻击。 据鸿腾科技了解知道,随着现在 Linux 6.2 中 x86 / sgx 代码的合并,AEX Notify 支持在裸机(Bare-metal)用户空间运行环境(enclave)和 KVM 虚拟机(VM)中使用,以更好地保护支持处理器上的 SGX 用户空间运行环境。 除了 SGX AEX Notify 和 TDX 客体认证,Linux 6.2 的其它安全改进还包括用于降低 Skylake 时代处理器 Retbleed 开销的 Call Depth Tracking,FineIBT 作为支持间接分支跟踪(IBT)的 CPU 的控制流完整性选项,以及常规的安全改进。 据鸿腾科技了解知道,英特尔软件防护扩展是一组安全相关的指令,它被内置于一些现代 Intel 中央处理器中。它们允许用户态及内核态代码定义将特定内存区域,设置为私有区域,此区域也被称作飞地。其内容受到保护,不能被本身以外的任何进程存取,包括以更高权限级别运行的进程。CPU 对受 SGX 保护的内存进行加密处理。
|
出租车广告顶灯LED03
作为中国半导体设备的重要进口国,日本将于2023年7月23日起实施半导体出口管制新规。最新海关数据显示,虽然今年上半年日本半导体设备进口同比下降,但6月环比增长,甚至出现光刻机抢购现象。
今年第5号台风杜苏芮“上午,对福建的正面攻击预计将登陆沿海地区,从厦门到惠安,厦门市将启动一级反应。7月27日22时30分左右,我军部队第73军接到命令派出紧急救援力量
据新华社7月27日报道,住房和城乡建设部部长倪虹在近日召开的企业座谈会上表示,将大力支持刚性上升的住房需求,进一步落实降低首付比例和购买首套住房贷款利率购房税费减免、个人住房贷款“知房不贷”等政策完善和措施;继续做好房屋交接工作,加快建设项目交付,切实保护人民群众合法权益。
7月25日至26日,国务院国资委在北京召开“国资委地方领导深化国有企业改革升级举措研讨会”。会上,他们要求我们做好下半年工作,更好推动国有产权和国有企业高质量发展。重点做好深化国有企业改革升级、提质增效稳定增长、提高科技创新能力、调整国有经济布局结构等七个方面工作。
近日,俄罗斯40岁亿万富翁、俄罗斯最大IT集团ICSHoldings创始人安东·切列帕尼科夫(AntonCherepanikov)被发现死于莫斯科办公室,初步死因是心脏骤停。然而周围人却对此表示怀疑,让切列帕尼科夫也成为最新一位“神秘死亡”的俄罗斯富豪。