DANH MỤC TÀI LIỆU
Cách bảo vệ máy tính của bạn trước lỗ hổng bảo mật Foreshadow
Cách bo v máy tính trước l hng bo mt Foreshadow
Foreshadow là gì?
Foreshadow, hay còn được gi L1 Terminal Fault, mt li bo mt ảnh hưởng
ti mt trong các phn t bo mt ca chip Intel - Software Guard Extensions (hay
SGX).. cho phép phn mềm độc hi xâm nhp vào các khu vc an toàn
ngay c nhng l hng bo mật trước đây của Spectre Meltdown cũng không
th phá v.
C th, Foreshadow tấn công tính năng tiện ích bo v phn mm (SGX) ca Intel.
Tính năng này được tích hp vào các chip Intel nhằm cho phép các chương trình
to "các vùng" an toàn mà ngay c các chương trình khác trên máy tính cũng
không th truy cập được. Ngoài ra, theo thuyết, ngay c khi phn mềm độc hi
xâm nhập vào máy tính, cũng không th truy cp vào nhng vùng an toàn này.
Khi các li bo mt Spectre và Meltdown được công b, các nhà nghiên cu bo
mt phát hin ra rng b nh đưc bo v bi SGX hầu như không b tn công bi
Spectre và Meltdown.
Foreshadow 2 phiên bn: kiu tấn công ban đu là ly d liu t vùng an toàn
ca SGX và th hai Foreshadow NG (Next Generation) ng đ ly thông tin
nm trong b nh đệm L1. NG ảnh hưởng ti c máy o, b nh nhân OS, b nh
qun lý h thng, có kh năng đe dọa toàn b kiến trúc nn tng đám mây.
Cách bo v PC ca bạn trước Foreshadow
Lưu ý rằng ch nhng máy tính s dng chip Intel mi d b Foreshadow tn công.
Các chip AMD rt hiếm khi mc phi li bo mt này.
Theo li khuyên bo mt chính thc t Microsoft, hu hết các PC
chy Windows ch cần được cp nht h điu hành là có th t bo v mình khi
Foreshadow. Ch cn chy Windows Update để cài đặt các bn vá mi nht.
Microsoft cũng cho biết h không nhn thy bt k ảnh hưởng nào liên quan đến
hiu sut ca máy sau khi cài đặt các bn vá này.
Mt s PC cũng thể s phi cần đến các vi mi t Intel để t bo v mình.
Intel cho biết đây nhng bn cp nht các vi giống nhau đã được phát hành
đầu năm nay. Bn hoàn toàn có th có được bn cp nht firmware mi, bng cách
cài đặt bn cp nht UEFI hoc BIOS mi nht t hoc nhà sn xut PC hoc bo
mch ch ca bạn. Ngoài ra, cũng có th cài đt bn cp nht các vi mã trc tiếp t
Microsoft.
Những lưu ý đối vi các nhà qun tr h thng
Đối với các PC đang chạy phn mm hypervisor cho các máy o (ví d, Hyper-V)
phn mềm hypervisor đó ng s cn phải được cp nht phiên bn mi nht. Ví
d, ngoài bn cp nht mà Microsoft dành cho Hyper-V, VMWare cũng đã phát
hành bn cp nht cho phn mm máy o này ca h.
Các h thng s dng Hyper-V hoc c nn tng bo mt da trên o hóa khác
cũng sẽ cn những thay đi mnh m hơn. Bao gồm vic hiu các siêu phân
luồng, điều này s làm máy tính chậm đi, tất nhiên hu hết mọi người s không
cn phi thc hiện thao tác này, nhưng đi vi các qun tr viên Windows
Server đang chạy Hyper-V trên CPU ca Intel, h s cn phi cân nhc mt cách
nghiêm túc v vic vô hiu hóa siêu phân lung trong BIOS ca h thng nhm gi
cho máy o ca h đưc an toàn.
Các nhà cung cp tiện ích đám mây như Microsoft Azure và Amazon Web
Services cũng đang tích cực chy các bn cho h thng của mình để tránh vic
các máy o trên các h thng chia s d liu này b tn công.
Các h điều hành khác cũng cần phải được cp nht nhng bn vá bo mt mi. Ví
dụ, Ubuntu đã phát hành bản cp nht mới để bo v các máy Linux trước các cuc
tn công này. Trong khi Apple vẫn chưa đưa ra bất c động thái chính thc nào.
Sau khi xác định phân tích các s liu CVE các nhà bo mật đã xác định được
các lỗi như sau: CVE-2018-3615 để tn công vào Intel SGX, CVE-2018-3620 tn
công vào h điu hành chế độ qun h thng CVE-2018-3646 để tn công
vào vic qun lý các máy o.
Trong một bài đăng trên blog, Intel cho biết h đang tích cực làm việc để đưa ra
các gii pháp tốt hơn ng như ci thin hiu suất đồng thời đẩy mnh vic chn
các ảnh hưởng đến t L1TF. Các gii pháp này s ch đưc áp dng khi cn thiết.
Intel cho biết các vi cho CPU được hãng phát hành trước đó đã cung cấp tính
năng này cho một s đối tác và hiu qu ca nó vẫn đang được đánh giá.
Cuối cùng, Intel lưu ý rng các vấn đề v L1TF cũng sẽ đưc hãng gii quyết bng
những thay đổi được thc hiện đối vi phn cng. Nói cách khác, các CPU ca
Intel trong tương lai sẽ mang trong mình các ci tiến v phn cứng để nâng cao
hiu qu trong vic chng li Spectre, Meltdown, Foreshadow các cuc tn
công tương tự khác cũng như giảm thiu các thit hại đến mc ti thiu.
thông tin tài liệu
Tài liệu cung cấp một số cách bảo vệ máy tính của bạn trước lỗ hổng bảo mật Foreshadow
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×