漏洞描述
英特爾近日公布了三個被稱為L1TF漏洞:
L1TF–SGX>>>CVE-2018-3615,又名ForeshadowL1TF–OS/SMM>>>CVE-2018-3620,又名Foreshadow-NGL1TF–VMM>>>CVE-2018-3646,又名Foreshadow-NG
這三個漏洞可以導致側信道信息泄漏,在同一臺主機上運行的惡意應用程序可以利用這些漏洞提供的側信道信息推測出操作系統內核的數據或其他應用程序中的數據。對于使用英特爾SGX進行保護的應用程序,SGX外部的惡意程序或惡意的SGX應用程序可能可以利用側信道信息推測出某個SGX應用程序中的敏感數據。
外媒:英特爾推出區塊鏈芯片:4月8日消息,英特爾推出了一款芯片來加速分布式賬本區塊鏈安全應用程序的使用。這使用了與二月份在ISSCC會議上詳細介紹的加密貨幣挖掘Bitminer芯片中的相同技術。Blockscale ASIC旨在讓區塊鏈的底層技術更加節能,用于Web3.0等去中心化應用。(eenews)[2022/4/8 14:12:24]
SealBlock項目使用英特爾SGX保護用戶私鑰,所以SealBlock安全團隊第一時間對這些漏洞進行了研究并尋找解決方案。具體來講,修復這些漏洞需要升級IntelSGX所在計算機的BIOS到最新版本并確保使用最新版本的SGX平臺軟件。通過升級就能很好地解決這個漏洞問題,確保SealBlock錢包方案的安全性。
Bitcoin Magazine:新的英特爾比特幣礦機比ASIC成本低一半,效率高15%:金色財經報道,Bitcoin Magazine發推稱,新的英特爾比特幣礦機比競爭對手ASIC成本低一半,效率高15%。[2022/2/28 12:29:41]
同樣的升級方法也適用于任何使用了SGX方案的項目產品,能夠幫助其避免受到這三個漏洞的威脅。
升級BIOS是一個相對比較復雜的過程,這里以圖文方式詳細描述一下Windows平臺上的升級方式。
提醒一下,BIOS升級完了,別忘了去Intel官網升級安裝最新的IntelSGX升級安裝包。
動態 | 英特爾技術主管將擔任Hyperledger技術指導委員會主席:據coindesk消息,英特爾技術主管Dan Middleton被選為Hyperledger技術指導委員會(TSC)主席,他將接替來自IBM的Christopher Ferris。[2018/9/7]
1、組合鍵winr,輸入dxdiag
圖1、運行命令
2、查看當前系統型號和BIOS
圖2、系統信息
3、本項目采用的是因特爾官方提供的電腦套件,可以從官方網站尋找新版的BIOS。打開https://downloadcenter.intel.com/zh-cn網址,輸入系統型號
圖3、驅動程序和軟件
4、有關系統型號所有的驅動及軟件,選擇BIOS更新
圖4、系統型號相關程序列表
5、選擇下載BIOS文件
圖5、不同BIOS文件列表
6、將下載文件移動到U盤
圖6、U盤內所下載文件
7、重啟按F2進入BIOS,并按F7
圖7、BIOS界面
8、選擇BIOS文件,點擊Open
圖8、BIOS文件列表
9、自動執行安裝
圖9、BIOS安裝
10、安裝完成,啟動系統,再次使用組合鍵winr,輸入dxdiag
圖10、運行命令
11、查看當前BIOS確認已升級
圖11、系統信息
來源鏈接:mp.weixin.qq.com
本文來源于非小號媒體平臺:
SealBlock
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3626979.html
漏洞風險安全
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
英特爾SGX技術爆漏洞,對大批加密貨幣項目造成沖擊
下一篇:
韓國政府宣布:被檢查的21家加密貨幣交易所中有11家已實施安全措施
Tags:BIOBIOSLOCDOWsymbiosisfinance幣價格Symbiosis Financeblockchain什么意思shadowcoin
火星財經APP一線報道,英國信息服務平臺Finder.com近期組建了一個由10位金融科技專家組成的小組,旨在討論比特幣價格可能會攀升多高,以及大眾是否應投資數字資產.
1900/1/1 0:00:00文章系金色財經專欄作者供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00據cryptovest消息,韓國區塊鏈協會(KBA)本周三表示,已有12家韓國加密貨幣交易所通過了自我監管標準檢查,不過還有一些缺陷存在.
1900/1/1 0:00:00昨日,EDU智能合約出現重大漏洞,任意賬戶中的EDUToken可被轉走,這些漏洞造成了來自項目方地址中的30億萬枚EDUToken被偷走,并被陸續轉手在火幣上進行拋售,引發市場進一步恐慌.
1900/1/1 0:00:00據Cointelegraph5月2日報道,美國華盛頓州剛剛通過了一項法案,該法案承認并保護與區塊鏈等分布式賬本相關的電子記錄的法律地位.
1900/1/1 0:00:00RPZ上線幣客BITKER交易所公告尊敬的BITKER用戶:經RPZ運營團隊申請,BITKER審核通過,RPZ即將在10月上線幣客BTC,USDT交易區.
1900/1/1 0:00:00