1. Foren
  2. Kommentare
  3. Sonstiges
  4. Alle Kommentare zum Artikel
  5. › Load Value Injection: Reverse…

Lösung mittels Compiler-Anpassung?

  1. Thema

Neues Thema Ansicht wechseln


  1. Lösung mittels Compiler-Anpassung?

    Autor: tKahner 10.03.20 - 19:51

    "Betroffen sind praktisch alle Intel-CPUs mit SGX-Enklave, denn trotz bisherigen Microcode-Mitigationen helfen erst Compiler-Anpassungen gegen Load Value Injection."
    und
    "plant Intel daher Compiler- und Assembler-Anpassung"

    Verstehe ich das richtig, dass das Problem mittels einer Anpassung im beispielsweise C-Compiler gelöst werden kann und soll? Oder ist Compiler in diesem Zusammenhang etwas anderes.

    Was sollte jemanden abhalten, einen Compiler zu verwenden oder zu schreiben, der genau das zulässt. Das klingt auf den ersten Blick und ohne ausreichenden Hintergrund erstmal so, als würde ich als Einbruchsschutz bei offenem Fenster die Nutzung von Leitern verbieten.

  2. Re: Lösung mittels Compiler-Anpassung?

    Autor: JouMxyzptlk 10.03.20 - 21:05

    Niemand! Das ist ja das Problem...

  3. Re: Lösung mittels Compiler-Anpassung?

    Autor: jimbokork 11.03.20 - 07:40

    Du hast das mit dem Trusted Computing schon richtig verstanden, jetzt muss man nur noch die Leitern vor Einstieg erkennen(Predictable Computing) und automatisch alle Fenster schließen ... du musst nur darauf vertrauen/fest daran glauben!

  4. Re: Lösung mittels Compiler-Anpassung?

    Autor: _BJ_ 11.03.20 - 08:59

    Das mit dem Compiler ist schon richtig. Wenn du nicht möchtest das deine Applikation davon betroffen ist musst du sie mittels eines Compilers der die Anpassungen enthält kompilieren, was nur deine Applikation dann gegen diese Lücke schützt.

    Es ist also nicht als ob du die Leite weg nimmst, sondern als ob du das Fenster durch ein Stahlwand ersetzt. Die Leiter existiert weiterhin.

  1. Thema

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT Network Engineer (m/w/d)
    WSW Wuppertaler Stadtwerke GmbH, Wuppertal
  2. Backend-Entwickler (m/w/d) Schwerpunkt Integration
    Deutsche Leasing AG, Bad Homburg v. d. Höhe bei Frankfurt
  3. Senior Data / Analytics Governance Professional (m/w/d)
    Schaeffler AG, Nürnberg
  4. Manager (w/m/d) Informationssicherheit / Datenschutz Erzeugung
    EnBW Energie Baden-Württemberg AG, Stuttgart

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. (u. a. Fire TV Cube für 69,99€, Corsair Vengeance RGB Pro 16 GB DDR4 für 96,99€, Sandisk...
  2. 24,99€
  3. 21,99€
  4. 24,99


Haben wir etwas übersehen?

E-Mail an news@golem.de