如何保護您的電腦免受 Foreshadow 安全漏洞的影響

如何保護您的電腦免受 Foreshadow 安全漏洞的影響

什麼是預兆?

Foreshadow,也稱為L1終端故障,是影響英特爾晶片安全要素之一——Software Guard Extensions(或SGX)的安全漏洞,它允許惡意軟​​體滲透到安全區域,甚至是之前的Spectre和Meltdown安全漏洞無法突破。

具體來說,Foreshadow 攻擊英特爾的軟體保護擴充 (SGX) 功能。此功能內建於英特爾晶片中,允許程式創建電腦上其他程式無法存取的安全「區域」。此外,理論上,即使惡意軟體滲透到電腦中,它也無法存取這些安全區域。當 Spectre 和 Meltdown 安全漏洞公佈時,安全研究人員發現受 SGX 保護的記憶體實際上不受 Spectre 和 Meltdown 攻擊的影響。

如何保護您的電腦免受 Foreshadow 安全漏洞的影響

Foreshadow 有 2 個版本:第一個攻擊是從 SGX 的安全區域檢索數據,第二個是 Foreshadow NG(下一代),用於檢索位於 L1 快取中的信息。 NG同時影響虛擬機器、作業系統核心記憶體和系統管理內存,可能威脅整個雲端平台架構。

您可以在此處了解有關此安全漏洞的詳細資訊:Foreshadow - 2018 年 CPU 上第五大最嚴重的安全漏洞

如何保護您的 PC 免受 Foreshadow 侵害

如何保護您的電腦免受 Foreshadow 安全漏洞的影響

請注意,只有使用 Intel 晶片的電腦才容易受到 Foreshadow 攻擊。 AMD 晶片很少出現這種安全錯誤。

根據微軟的官方安全建議,大多數Windows PC只需要更新作業系統即可保護自己免受Foreshadow的侵害。只需執行Windows Update即可安裝最新修補程式。微軟也表示,安裝這些修補程式後,他們沒有註意到任何與效能相關的影響。

有些電腦可能還需要英特爾提供的新微程式碼來保護自己。英特爾表示,這些是今年稍早發布的相同微代碼的更新。透過安裝PC 或主機板製造商提供的最新UEFIBIOS更新,可以獲得新的韌體更新。此外,也可以直接從 Microsoft 安裝微程式碼更新。

系統管理員注意事項

對於執行虛擬機器管理程式軟體(例如Hyper-V)的 PC,此管理程式軟體也需要更新至最新版本。例如,除了微軟針對Hyper-V的更新之外,VMWare還發布了針對其虛擬機器軟體的更新。

使用 Hyper-V 或其他基於虛擬化的安全平台的系統也需要更徹底的改變。這包括禁用超線程,這會降低電腦的速度,當然大多數人不需要這樣做,但對於在 Intel CPU 上運行 Hyper-V 的Windows Server管理員來說,他們將需要認真考慮禁用超線程系統BIOS中以確保虛擬機器的安全。

微軟Azure和亞馬遜網路服務等雲端實用程式供應商也積極為其係統運行補丁,以防止這些資料共享系統上的虛擬機器受到攻擊。

其他作業系統也需要使用新的安全性修補程式進行更新。例如,Ubuntu 發布了一個新的更新來保護Linux機器免受這些攻擊。雖然蘋果尚未做出任何官方動作。

經過對CVE資料的識別和分析,安全研究人員發現了以下錯誤:CVE-2018-3615攻擊Intel SGX,CVE-2018-3620攻擊作業系統和模式系統管理以及CVE-2018-3646攻擊管理系統虛擬機器。

英特爾在部落格文章中表示,它正在積極努力提供更好的解決方案並提高效能,同時加緊阻止 L1TF 的影響。這些解決方案僅在必要時才會應用。英特爾表示,先前發布的CPU微碼已向部分合作夥伴提供了此功能,其有效性仍在評估中。

最後,英特爾指出,L1TF 問題也將由該公司透過對硬體進行更改來解決。換句話說,未來的英特爾 CPU 將進行硬體改進,以提高針對 Spectre、Meltdown、Foreshadow 和其他類似攻擊的有效性,並將損害降至最低。

看更多:


如何在 Windows 10 中使用事件檢視器

如何在 Windows 10 中使用事件檢視器

Windows 10 事件檢視器可協助解決應用程式問題或檢視您的電腦最近在做什麼。

2018年最大的安全漏洞

2018年最大的安全漏洞

2018 年對於全球 IT 專業人士來說是令人頭痛的一年。

如何使用傲梅輕鬆備份輕鬆安全地對 Windows 7 硬碟進行鏡像

如何使用傲梅輕鬆備份輕鬆安全地對 Windows 7 硬碟進行鏡像

Ghost硬碟與備份硬碟具有相同的效果。這意味著,用戶可以透過重影的方式將重要資料放在其他地方,並在來源資料損壞時恢復它們。

如何使用 ISO 檔案從 USB 安裝 Windows 10

如何使用 ISO 檔案從 USB 安裝 Windows 10

從 USB 安裝 Windows 10 需要 USB 啟動或 Windows 10 ISO 檔案。如果您按照下面來自 LuckyTemplates 的詳細 Windows 10 安裝說明進行操作,使用 USB 安裝 Windows 10 並不太困難。

如何使用 RocketDock 在 Windows 上建立擴充塢

如何使用 RocketDock 在 Windows 上建立擴充塢

RocketDock軟體將把macOS上的dock欄帶到Windows電腦上,為桌面創建一個新的介面。

如何使用 BitLocker 在 Windows 8 上加密數據

如何使用 BitLocker 在 Windows 8 上加密數據

微軟為用戶提供了BitLocker加密工具,以確保用戶資料受到最高等級的保護。如果您有一些重要資料要保存在電腦硬碟或 USB 隨身碟中,則可以使用 BitLocker 加密工具。

在 Windows 作業系統上搜尋並啟動 Java 控制台

在 Windows 作業系統上搜尋並啟動 Java 控制台

在 Java 控制面板中,您可以搜尋和變更 Java 設定。在下面的文章中LuckyTemplates將指導您如何在Windows作業系統上搜尋Java控制面板。

將「取得所有權」選項新增至 Windows 10 上的右鍵選單

將「取得所有權」選項新增至 Windows 10 上的右鍵選單

通常,使用者必須擁有 Windows 作業系統上的檔案的所有權,才能在作業系統上編輯、重新命名或刪除受保護的檔案。然而,在 Windows 10 上,掌握檔案或資料夾並不像其他版本那麼容易。

防毒軟體不能做的三件事

防毒軟體不能做的三件事

安裝和更新防毒軟體極為重要。年輕的網路使用者永遠不會知道沒有防毒軟體的時代,惡意軟體和網路釣魚攻擊的持續背景威脅總是讓人們感到擔憂,並被迫找到一種方法來保護您的文件和資訊。目前有許多防毒程式可以幫助保護您的系統。

立即為您的電腦下載一組具有遊戲和黑客主題的優質壁紙

立即為您的電腦下載一組具有遊戲和黑客主題的優質壁紙

這些神奇而強大的壁紙將幫助您的電腦看起來無可挑剔。請大家觀看並下載使用。