如何保護您的電腦免受 Foreshadow 安全漏洞的影響

如何保護您的電腦免受 Foreshadow 安全漏洞的影響

什麼是預兆?

Foreshadow,也稱為L1終端故障,是影響英特爾晶片安全要素之一——Software Guard Extensions(或SGX)的安全漏洞,它允許惡意軟​​體滲透到安全區域,甚至是之前的Spectre和Meltdown安全漏洞無法突破。

具體來說,Foreshadow 攻擊英特爾的軟體保護擴充 (SGX) 功能。此功能內建於英特爾晶片中,允許程式創建電腦上其他程式無法存取的安全「區域」。此外,理論上,即使惡意軟體滲透到電腦中,它也無法存取這些安全區域。當 Spectre 和 Meltdown 安全漏洞公佈時,安全研究人員發現受 SGX 保護的記憶體實際上不受 Spectre 和 Meltdown 攻擊的影響。

如何保護您的電腦免受 Foreshadow 安全漏洞的影響

Foreshadow 有 2 個版本:第一個攻擊是從 SGX 的安全區域檢索數據,第二個是 Foreshadow NG(下一代),用於檢索位於 L1 快取中的信息。 NG同時影響虛擬機器、作業系統核心記憶體和系統管理內存,可能威脅整個雲端平台架構。

您可以在此處了解有關此安全漏洞的詳細資訊:Foreshadow - 2018 年 CPU 上第五大最嚴重的安全漏洞

如何保護您的 PC 免受 Foreshadow 侵害

如何保護您的電腦免受 Foreshadow 安全漏洞的影響

請注意,只有使用 Intel 晶片的電腦才容易受到 Foreshadow 攻擊。 AMD 晶片很少出現這種安全錯誤。

根據微軟的官方安全建議,大多數Windows PC只需要更新作業系統即可保護自己免受Foreshadow的侵害。只需執行Windows Update即可安裝最新修補程式。微軟也表示,安裝這些修補程式後,他們沒有註意到任何與效能相關的影響。

有些電腦可能還需要英特爾提供的新微程式碼來保護自己。英特爾表示,這些是今年稍早發布的相同微代碼的更新。透過安裝PC 或主機板製造商提供的最新UEFIBIOS更新,可以獲得新的韌體更新。此外,也可以直接從 Microsoft 安裝微程式碼更新。

系統管理員注意事項

對於執行虛擬機器管理程式軟體(例如Hyper-V)的 PC,此管理程式軟體也需要更新至最新版本。例如,除了微軟針對Hyper-V的更新之外,VMWare還發布了針對其虛擬機器軟體的更新。

使用 Hyper-V 或其他基於虛擬化的安全平台的系統也需要更徹底的改變。這包括禁用超線程,這會降低電腦的速度,當然大多數人不需要這樣做,但對於在 Intel CPU 上運行 Hyper-V 的Windows Server管理員來說,他們將需要認真考慮禁用超線程系統BIOS中以確保虛擬機器的安全。

微軟Azure和亞馬遜網路服務等雲端實用程式供應商也積極為其係統運行補丁,以防止這些資料共享系統上的虛擬機器受到攻擊。

其他作業系統也需要使用新的安全性修補程式進行更新。例如,Ubuntu 發布了一個新的更新來保護Linux機器免受這些攻擊。雖然蘋果尚未做出任何官方動作。

經過對CVE資料的識別和分析,安全研究人員發現了以下錯誤:CVE-2018-3615攻擊Intel SGX,CVE-2018-3620攻擊作業系統和模式系統管理以及CVE-2018-3646攻擊管理系統虛擬機器。

英特爾在部落格文章中表示,它正在積極努力提供更好的解決方案並提高效能,同時加緊阻止 L1TF 的影響。這些解決方案僅在必要時才會應用。英特爾表示,先前發布的CPU微碼已向部分合作夥伴提供了此功能,其有效性仍在評估中。

最後,英特爾指出,L1TF 問題也將由該公司透過對硬體進行更改來解決。換句話說,未來的英特爾 CPU 將進行硬體改進,以提高針對 Spectre、Meltdown、Foreshadow 和其他類似攻擊的有效性,並將損害降至最低。

看更多:


如何刪除 Windows 10 螢幕右上角的版權請求通知

如何刪除 Windows 10 螢幕右上角的版權請求通知

您是否在螢幕右上角看到 Windows 10 啟動通知?本文將指導您如何刪除Windows 10上的版權請求通知。

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

最近微軟為Windows 10 PC用戶發布了最新的累積更新,名為Build 14393.222。這次針對Windows 10發布的更新主要根據使用者回饋修復了Bug,並提升了作業系統的效能體驗。

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

您的本機網路上是否有需要外部存取的電腦?使用堡壘主機作為網路的看門人可能是一個很好的解決方案。

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您喜歡使用舊的經典鍵盤,例如 IBM Model M,它不包含實體 Windows 鍵,那麼有一個簡單的方法可以添加更多按鍵,即藉用您不經常使用的鍵。

快速清除Windows 10中所有事件日誌的3種方法

快速清除Windows 10中所有事件日誌的3種方法

有時您可能需要一次刪除所有舊的事件日誌。在本指南中,Quantrimang.com 將向您展示 3 種快速刪除 Windows 10 事件檢視器中所有事件日誌的方法。

假IP方式幫助您匿名訪問

假IP方式幫助您匿名訪問

在之前的許多文章中,我們已經提到在線保持匿名非常重要。私人資訊每年都會被洩露,使得網路安全變得越來越必要。這也是我們應該使用虛擬IP位址的原因。下面,我們就來學習製作假IP的方法!

如何在 Windows 10 上建立透明背景模式

如何在 Windows 10 上建立透明背景模式

WindowTop 是一款能夠調暗 Windows 10 電腦上運行的所有應用程式視窗和程式的工具。或者您可以在 Windows 上使用深色背景介面。

如何關閉 Windows 8 工作列上的語言列

如何關閉 Windows 8 工作列上的語言列

Windows 8 上的語言列是一個微型語言工具列,旨在自動顯示在桌面螢幕上。然而,很多人想在工作列上隱藏這個語言欄。

如何為 Linksys 路由器設定 WEP、WPA、WPA2

如何為 Linksys 路由器設定 WEP、WPA、WPA2

無線連接是當今的必需品,因此,無線安全對於確保內部網路的安全至關重要。

Linksys 優化網路連線速度的技巧

Linksys 優化網路連線速度的技巧

最大限度地提高網路速度對於優化網路連線至關重要。您可以使用電腦、可上網的電視、遊戲機等獲得最佳的娛樂和工作體驗。