Digital Security: Уязвимости корней доверия Intel (Authenticated Code Modules) —Александр Ермолов HD

Digital Security: Уязвимости корней доверия Intel (Authenticated Code Modules) —Александр Ермолов
00:27:42
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

Digital Security 29 роликов

Digital Security – российская консалтинговая компания в сфере информационной безопасности.

Уязвимости корней доверия Intel (Authenticated Code Modules) —Александр Ермолов.

«В последнее время многое сделано с целью улучшить безопасность x86-совместимых компьютерных платформ. В частности, Intel представила аппаратно-поддержанные механизмы защиты: TXT, BIOS Guard, Boot Guard и SGX. Ввиду того, что runtime-окружению доверять нельзя, эти механизмы полагаются на хардварные рамки, заложенные еще на этапе создания архитектуры и производства платформы.В итоге мы имеем два основных корня доверия в архитектуре Intel 64: Intel Management Engine ROM и Intel CPU ROM (Microcode ROM). Последний, кстати, отвечает за аутентификацию, загрузку и исполнение различных доверенных кодовых модулей Intel. Они же – Authenticated Code Modules (ACMs). Это специализированные подписанные (Intel) бинари, в которых заложена основа для поддержки вышеупомянутых технологий защиты. Очевидно, что уязвимость в ACM может привести к компрометации технологии, которую данный модуль поддерживает».Презентация: bit.ly/37G9TeB#digitalsecurity #dsec #иб #dsonair #intel #cybersecurity
RSS
Нет комментариев. Ваш будет первым!

Новости

Создавать ИИ как профи: Сбер и МФТИ открывают кафедру будущего В Дагестане пройдет выездной интенсив для руководителей по информационной безопасности СамГМУ запустил серийный выпуск автоматического тонометра с функцией дистанционной передачи данных Health Check-Up На заводе стекловолокна ТЕХНОНИКОЛЬ в Серпухове создали цифрового двойника склада готовой продукции САКУРА 2.37.4: повышены безопасность и стабильность в новом релизе

Создавать ИИ как профи: Сбер и МФТИ открывают кафедру будущего


1 день назад
Создавать ИИ как профи: Сбер и МФТИ открывают кафедру будущего
Создавать ИИ как профи: Сбер и МФТИ открывают кафедру будущего
В Дагестане пройдет выездной интенсив для руководителей по информационной безопасности
В Дагестане пройдет выездной интенсив для руководителей по информационной безопасности
СамГМУ запустил серийный выпуск автоматического тонометра с функцией дистанционной передачи данных Health Check-Up
СамГМУ запустил серийный выпуск автоматического тонометра с функцией дистанционной передачи данных Health Check-Up
На заводе стекловолокна ТЕХНОНИКОЛЬ в Серпухове создали цифрового двойника склада готовой продукции
На заводе стекловолокна ТЕХНОНИКОЛЬ в Серпухове создали цифрового двойника склада готовой продукции
САКУРА 2.37.4: повышены безопасность и стабильность в новом релизе
САКУРА 2.37.4: повышены безопасность и стабильность в новом релизе