Digital Security: Уязвимости корней доверия Intel (Authenticated Code Modules) —Александр Ермолов HD

Digital Security: Уязвимости корней доверия Intel (Authenticated Code Modules) —Александр Ермолов
00:27:42
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

Digital Security 29 роликов

Digital Security – российская консалтинговая компания в сфере информационной безопасности.

Уязвимости корней доверия Intel (Authenticated Code Modules) —Александр Ермолов.

«В последнее время многое сделано с целью улучшить безопасность x86-совместимых компьютерных платформ. В частности, Intel представила аппаратно-поддержанные механизмы защиты: TXT, BIOS Guard, Boot Guard и SGX. Ввиду того, что runtime-окружению доверять нельзя, эти механизмы полагаются на хардварные рамки, заложенные еще на этапе создания архитектуры и производства платформы.В итоге мы имеем два основных корня доверия в архитектуре Intel 64: Intel Management Engine ROM и Intel CPU ROM (Microcode ROM). Последний, кстати, отвечает за аутентификацию, загрузку и исполнение различных доверенных кодовых модулей Intel. Они же – Authenticated Code Modules (ACMs). Это специализированные подписанные (Intel) бинари, в которых заложена основа для поддержки вышеупомянутых технологий защиты. Очевидно, что уязвимость в ACM может привести к компрометации технологии, которую данный модуль поддерживает».Презентация: bit.ly/37G9TeB#digitalsecurity #dsec #иб #dsonair #intel #cybersecurity
RSS
Нет комментариев. Ваш будет первым!

Новости

СамГМУ запустил серийный выпуск автоматического тонометра с функцией дистанционной передачи данных Health Check-Up На заводе стекловолокна ТЕХНОНИКОЛЬ в Серпухове создали цифрового двойника склада готовой продукции САКУРА 2.37.4: повышены безопасность и стабильность в новом релизе «Инферит» и LWCOM объединяют усилия для развития ИТ-инфраструктуры российских компаний МТС Web Services разрабатывает технологии Physical AI для роботов

СамГМУ запустил серийный выпуск автоматического тонометра с функцией дистанционной передачи данных Health Check-Up


4 дня назад
СамГМУ запустил серийный выпуск автоматического тонометра с функцией дистанционной передачи данных Health Check-Up
СамГМУ запустил серийный выпуск автоматического тонометра с функцией дистанционной передачи данных Health Check-Up
На заводе стекловолокна ТЕХНОНИКОЛЬ в Серпухове создали цифрового двойника склада готовой продукции
На заводе стекловолокна ТЕХНОНИКОЛЬ в Серпухове создали цифрового двойника склада готовой продукции
САКУРА 2.37.4: повышены безопасность и стабильность в новом релизе
САКУРА 2.37.4: повышены безопасность и стабильность в новом релизе
«Инферит» и LWCOM объединяют усилия для развития ИТ-инфраструктуры российских компаний
«Инферит» и LWCOM объединяют усилия для развития ИТ-инфраструктуры российских компаний
МТС Web Services разрабатывает технологии Physical AI для роботов
МТС Web Services разрабатывает технологии Physical AI для роботов