Meltdown/Spectre 如何影响英特尔 SGX?

信息安全 英特尔-sgx 幽灵 崩溃
2021-09-09 13:09:39

我今天一直在阅读有关 Meltdown 和 Spectre 的文章,我想知道它们是否会影响英特尔 SGX 飞地。

现在,我对 Meltdown 的理解有些模糊,但是 AFAICT 它不会影响安全飞地,因为它依赖于将内核映射到与进程相同的地址空间,对吧?Spectre 似乎只能在同一进程中转储内存,这意味着 SGX 飞地在这种情况下不会泄漏内存,除非它们已经受到损害。

这个对吗?

1个回答

幽灵。 正如研究人员最近表明的那样,英特尔 SGX 飞地确实容易受到 Spectre 攻击 [1]。他们的示例代码设法从受保护的 SGX 内存中读取秘密。

2018 年 3 月 7 日更新Meanhwile,另一篇关于此事的论文发表了:SgxPectre Attacks: Leaking Enclave Secrets via Speculative Execution [2]。

[1] https://github.com/lsds/spectre-attack-sgx

[2] https://arxiv.org/abs/1802.09085