带你读《云原生机密计算最佳实践白皮书》——Intel TDX: Intel安全虚拟化技术
Intel TDX: Intel安全虚拟化技术技术自身介绍背景近年来,随着隐私保护的呼声和关注度越来越高,越来越多的人开始关注集中化的云基础设施存在泄露租户隐私和敏感数据的风险。在此背景下,机密计算这一新的计算形态应运而生。机密计算是通过在基于硬件的可信执行环境(Trusted Execution Environment,TEE)中执行计算过程的全新计算模式,它能够对使用中的数据进行保护与隔离,....
不可错过!14位安全大拿齐聚!AMD、Arm及Intel等技术专家解读系统安全 | 2022云栖大会
2022 云栖大会龙蜥操作系统峰会在浙江省软件协会指导下,由龙蜥社区主办,阿里云、统信软件、Arm 等 21 家企业单位共同协办。2022 年 11.3-4 日,峰会将聚焦龙蜥社区技术实践、社区演进、生态发展和开发者培养四大维度,呈现一个拥有自我演进能力、可靠开源软件供应链、满足复杂应用场景的开源社区全貌。2022 云栖大会社区带来新玩法,除了龙蜥操作系统峰会外,还结合当下热门技术领域,联合 S....
intel指责NVIDIA新发布的安全立场安全模型抄袭Mobileye
英伟达哪怕有任何创新,似乎也仅仅只是在语言形式上有所改变而已。 本周,英特尔高级副总裁兼英特尔子公司Mobileye总裁Amnon Shashua在官方网站发文,称英伟法在本月发布的安全力场安全模型抄袭Mobileye责任敏感安全模型。 在3月18日,英伟达在其自动驾驶车辆平台推出一个新组件安全力场,旨在保护无人驾驶汽车和乘客以及道路上其他使用者的安全,英伟法称之为“业界首创”。 ...
金融安全资讯精选 2018年第二期:正确区分ICO与区块链,加快区块链金融技术化工作,Intel CEO回应“漏洞门”,Gartner视角看安全与风险管理,八招应对短信验证码攻击
【金融行业安全动态】 CFT50顾问李礼辉:正确区分ICO与区块链,加快区块链金融技术化工作 概要:CFT50高级学术顾问、全国人大财经委委员、中国互联网金融协会区块链工作组组长、中国银行原行长李礼辉发表主旨演讲时指出,金融不再只是二维的平面世界,而是可以折叠的三维空间。金融制度创新应完善大数据应用的制度环境,建立统一共享的大信用系统,制定常态户数字金融审慎监管制度,最终实现穿透式监管。...
【阿里聚安全·安全周刊】Intel处理器安全漏洞事件跟踪|星巴克挖矿事件分析
关键词:阿里云Intel漏洞公告丨星巴克挖矿丨阿里工程师丨杭特丨苹果更新丨iOS内核调试丨WPA3 Wifi标准|平昌奥运会|比特币钱包|PHP 7.2.1 本周资讯top3 【安全漏洞公告】Intel处理器Meltdown和Spectre安全漏洞公告 北京时间2018年01月03日,Intel处理器芯片被爆出存严重安全漏洞,该漏洞事件源于芯片硬件层面的设计BUG,可导致操作系统内核信息泄露、.....
【阿里聚安全·安全周刊】Intel芯片级安全漏洞事件|macOS存在漏洞
关键词:Intel漏洞丨mac OS漏洞丨三星漏洞丨安卓安全丨CPU漏洞丨phpMyAdmin漏洞丨iOS设备|安卓恶意软件检测|Burpsuite 本周资讯top3 【Intel漏洞】芯片级安全漏洞后续:谷歌表示不止Intel,每个1995年后的处理器都可能受影响 1月3日,不少外媒报道了 Intel 芯片级安全漏洞出现,可能导致 Linux 和 Windows 内核关键部分需要重新设计。这.....
Intel突然终止对McAfee SaaS安全产品的支持
这周,Intel安全宣布一个新的企业战略,并意外停止对几个McAgee SaaS端点和电子邮件产品的支持。 Intel安全发布一项令人意外的公告,几个McAfee SaaS安全产品正式进入终结期,明年初起将不再出售。具体来说,Intel将于2016年1月11日全线停止出售McAfee SaaS端点保护和邮件安全解决方案产品线。 McAfee SaaS端点保护产品包括McAfee SaaS浏览器.....
Intel\安全新特性:CET
Aleph One于1996年在Phrack Issue 49的那篇 Smashing The Stack For Fun And Profit公开后关于memory corruption的内存战争从未停止过,1997年ret2libc问世一直到ROP的形式化,过去的10多年里都无法根除ROP这种能满足图灵完备的漏洞利用方式,众多学院派以及厂商(包括Google和微软)过去多年的尝试的效果都不太....
研究人员称Intel处理器ME管理引擎是无法移除的安全隐患
Zammit表示,AMT通过用户可能安全的操作系统单独运行,可以在任何配置下访问计算机。 创建TCP/IP服务器,偷偷访问存储器 为了让AMT具备所有这些远程管理功能,ME平台在不需要具备x86 处理器知识的情况下访问存储器,还在网络接口创建TCP/IP服务器。Zammit表示,无论操作系统是否运行防火墙,这个服务器可以发送并接收流量。 Zammit指出了存在的安全隐患: 第一,Intel总部以....
自由软件基金会:Intel处理器内置子系统ME极不安全
自由软件基金会(FSF)日前表示,现有Intel平台处理器都内置了低功耗子系统Management Engine(下简称ME),该系统权限极大,而且不被用户控制,威胁用户隐私和安全。 FSF称,该子系统在过去十年间架构日益复杂,能够执行更多任务,包含一个或多个处理器核心、内存、系统时钟、内部总线、保留的受保护内存,并且拥有自己的操作系统和应用程序,可以访问系统主内存和网络。 关键一点是,ME能.....
本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。