Foreshadow-SGX, nouvelle vulnérabilité sur Ies processeurs Intel

Magazine
Marque
MISC
HS n°
Numéro
19
Mois de parution
février 2019
Spécialité(s)


Résumé

En début d’année 2018, les attaques Meltdown et Spectre ont remis en question la conception de la plupart des processeurs du marché en exploitant des optimisations CPU. Cependant si certaines technologies comme les SoftGuard Extensions d’Intel ont pu leur résister, la publication de la vulnérabilité Foreshadow en août 2018, encore une fois liée aux optimisations du fabricant, laisse entrevoir de nouvelles menaces pour le modèle de confiance conféré par Intel SGX. Cet article présente l’attaque Foreshadow sur les enclaves de la technologie SGX.


Durant les 50 dernières années, l’industrie des processeurs a connu une évolution vertigineuse. La miniaturisation de la taille des transistors et la finesse de leur gravure ont permis aux fréquences auxquelles tournent les processeurs actuels de dépasser le GHz, pouvant ainsi exécuter plus d’un milliard de cycles d’instructions par seconde.

Toutefois, au vu des limites physiques imposées au rétrécissement des transistors, un mur technologique se profile. Des techniques d’optimisation comme l’exécution spéculative ont alors été introduites pour booster la puissance de calculs.

Si les fabricants se sont rués sur la performance, la découverte des vulnérabilités matérielles Spectre et Meltdown a néanmoins démontré que la sécurité a été laissée pour compte. En effet, l’exploitation de ces vulnérabilités tire parti essentiellement de ces mêmes optimisations qui ont permis à la puissance de calcul de franchir de nouvelles étapes. Par ailleurs, si les enclaves d’Intel…

La suite est réservée aux abonnés. Il vous reste 96% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Les listes de lecture

11 article(s) - ajoutée le 01/07/2020
Clé de voûte d'une infrastructure Windows, Active Directory est l'une des cibles les plus appréciées des attaquants. Les articles regroupés dans cette liste vous permettront de découvrir l'état de la menace, les attaques et, bien sûr, les contre-mesures.
8 article(s) - ajoutée le 13/10/2020
Découvrez les méthodologies d'analyse de la sécurité des terminaux mobiles au travers d'exemples concrets sur Android et iOS.
10 article(s) - ajoutée le 13/10/2020
Vous retrouverez ici un ensemble d'articles sur les usages contemporains de la cryptographie (whitebox, courbes elliptiques, embarqué, post-quantique), qu'il s'agisse de rechercher des vulnérabilités ou simplement comprendre les fondamentaux du domaine.
Plus de listes de lecture