• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    מנכ"ל אינטל ליפ-בו טאן. צילום יחצ, אינטל

    מנכ"ל אינטל: "לקוחות מתחייבים למיליארדי דולרים בטכנולוגיית האריזה המתקדמת; ייצור מסחרי 14A ב-2029"

    אנבידיה נמצאת בסד בין סין לארה"ב. איור: אבי בליזובסקי באמצעות DALEE

    המשבר הסיני של אנבידיה: רישיונות אמריקניים יש, מכירות לסין עדיין אין

    פרוסת שבבים בקוטר 300 מ"מ ובה שבבים קוונטיים. צילום יחצ, IBM

    IBM ומשרד המסחר האמריקאי מקימים מפעל ייעודי לשבבים קוונטיים בארה״ב

    מנכ"ל אנבידיה ג'נסן הואנג מציג את מעבד ורה רובין בכנס CES 2026 בלאס וגאס. צילום מסך.

    אנבידיה שוברת שיא: הכנסות של 81.6 מיליארד דולר ברבעון, כמעט כולן ממרכזי נתונים

    מארק צוקרברג באפריל 2025. אילוסטרציה: depositphotos.com

    פיטורי הענק במטא הגיעו לישראל: כ־100 עובדים צפויים לעזוב

    מנכ"ל MIPS העולמית סאמיר וואסון. צילום יחצ

    מנכ״ל MIPS העולמית ב־ChipEx2026: הבינה המלאכותית יוצאת מהענן אל המכונות

  • בישראל
    יו"ר רשות החדשנות ד"ר אלון סטופל בכנס ChipEx2026. צילום: עמית אלפונטה

    ד"ר אלון סטופל: ישראל חייבת לעבור ממצוינות במו"פ גם לתשתיות שבבים, בדיקות וייצור מתקדם

    פאנל הבכירים בכנס ChipEx2026. N מימין לשמאל המנחה שלמה גרדמן, אושר שפירא, טל שוורץ, שרון לב-יוגב, דב מורן. צילום: צילום: עמית אלפונטה

    פאנל הבכירים ב־ChipEx2026: ישראל צריכה לבחור היכן לייצר שבבים, ולא לנסות לשכפל את טאיוואן

    ג'וני סרוג'י, מנהל תחום החומרה באפל. צילום יחצ

    ג'וני סרוג'י מארגן מחדש את חומרת Apple: מרכז הפיתוח בישראל עובר לפיקוח בכיר יותר

    רונן לווינגר. מנכ"ל DustPhotonics. צילום יחצ

    רונן לווינגר מ־DustPhotonics: אופטיקה תהפוך לצוואר הבקבוק הבא של מרכזי הנתונים ל־AI

    "המפורסם בין הפרויקטים היזמיים שלי הוא מובילאיי" – מדבריו של פרופ' אמנון שעשוע בטקס פרס ישראל

    AI21 מפטרת 110 עובדים ומוותרת על מרוץ המודלים העצמאיים

    דרור בין מנכל רשות החדשנות. קרדיט חנה טייב

    לאחר חמש שנות כהונה, מנכ"ל רשות החדשנות, דרור בין, הודיע על סיום תפקידו

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    מנכ"ל אינטל ליפ-בו טאן. צילום יחצ, אינטל

    מנכ"ל אינטל: "לקוחות מתחייבים למיליארדי דולרים בטכנולוגיית האריזה המתקדמת; ייצור מסחרי 14A ב-2029"

    אנבידיה נמצאת בסד בין סין לארה"ב. איור: אבי בליזובסקי באמצעות DALEE

    המשבר הסיני של אנבידיה: רישיונות אמריקניים יש, מכירות לסין עדיין אין

    פרוסת שבבים בקוטר 300 מ"מ ובה שבבים קוונטיים. צילום יחצ, IBM

    IBM ומשרד המסחר האמריקאי מקימים מפעל ייעודי לשבבים קוונטיים בארה״ב

    מנכ"ל אנבידיה ג'נסן הואנג מציג את מעבד ורה רובין בכנס CES 2026 בלאס וגאס. צילום מסך.

    אנבידיה שוברת שיא: הכנסות של 81.6 מיליארד דולר ברבעון, כמעט כולן ממרכזי נתונים

    מארק צוקרברג באפריל 2025. אילוסטרציה: depositphotos.com

    פיטורי הענק במטא הגיעו לישראל: כ־100 עובדים צפויים לעזוב

    מנכ"ל MIPS העולמית סאמיר וואסון. צילום יחצ

    מנכ״ל MIPS העולמית ב־ChipEx2026: הבינה המלאכותית יוצאת מהענן אל המכונות

  • בישראל
    יו"ר רשות החדשנות ד"ר אלון סטופל בכנס ChipEx2026. צילום: עמית אלפונטה

    ד"ר אלון סטופל: ישראל חייבת לעבור ממצוינות במו"פ גם לתשתיות שבבים, בדיקות וייצור מתקדם

    פאנל הבכירים בכנס ChipEx2026. N מימין לשמאל המנחה שלמה גרדמן, אושר שפירא, טל שוורץ, שרון לב-יוגב, דב מורן. צילום: צילום: עמית אלפונטה

    פאנל הבכירים ב־ChipEx2026: ישראל צריכה לבחור היכן לייצר שבבים, ולא לנסות לשכפל את טאיוואן

    ג'וני סרוג'י, מנהל תחום החומרה באפל. צילום יחצ

    ג'וני סרוג'י מארגן מחדש את חומרת Apple: מרכז הפיתוח בישראל עובר לפיקוח בכיר יותר

    רונן לווינגר. מנכ"ל DustPhotonics. צילום יחצ

    רונן לווינגר מ־DustPhotonics: אופטיקה תהפוך לצוואר הבקבוק הבא של מרכזי הנתונים ל־AI

    "המפורסם בין הפרויקטים היזמיים שלי הוא מובילאיי" – מדבריו של פרופ' אמנון שעשוע בטקס פרס ישראל

    AI21 מפטרת 110 עובדים ומוותרת על מרוץ המודלים העצמאיים

    דרור בין מנכל רשות החדשנות. קרדיט חנה טייב

    לאחר חמש שנות כהונה, מנכ"ל רשות החדשנות, דרור בין, הודיע על סיום תפקידו

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית מדורים ‫שבבים‬ חוקרים ישראלים מוטטו את חומת האבטחה החדשנית Intel SGX

חוקרים ישראלים מוטטו את חומת האבטחה החדשנית Intel SGX

מאת אבי בליזובסקי
15 אוגוסט 2018
in ‫שבבים‬
TECHNION TSE
Share on FacebookShare on TwitterLinkedinWhastsapp

ראוי לציין כי ד"ר דניאל גנקין וד"ר יובל ירום, שניים מהחוקרים שגילו את Foreshadow, היו מעורבים גם בגילוי פירצת Spectre ו-Meltdown שהסעירו את העולם בינואר 2018. אותו גילוי חייב את אינטל להפיץ עדכוני אבטחה לכ-90% מהמעבדים שמכרה בחמש השנים האחרונות. גם המתקפה הנוכחית היא למעשה מתקפה מסוג של Meltdown – המתקפה הראשונה מסוג זה על Intel SGX

 פרופ'-משנה מרק זילברשטיין ומרינה מינקין צילום : ניצן זוהר, דוברות הטכניון

 

חוקרים בטכניון ועמיתיהם בחו"ל הצליחו למוטט את חומת האבטחה החדשנית של אינטל, Intel SGX. הפריצה תוצג בכנס USENIX Security '18 שיתקיים בבולטימור ב-17-15 באוגוסט.

החוקרים הם פרופ'-משנה מרק זילברשטיין מהפקולטה להנדסת חשמל ע"ש ויטרבי ומרינה מינקין, סטודנטית לתואר שני בפקולטה למדעי המחשב בהנחיתו. הם ערכו את המחקר יחד עם עמיתיהם מהאוניברסיטאות אדלייד (אוסטרליה), מישיגן (ארצות הברית) ו-KU Leuven (בלגיה). במחקר היו מעורבים גם בוגרי הטכניון אופיר וייס וד"ר דניאל גנקין.

Intel SGX היא הרחבת-אבטחה במעבדי אינטל, המיועדת להגן על פרטיות המידע והחישובים במחשבים פרטיים ובשירותי מחשוב ענן. Foreshadow, החולשה שהתגלתה כעת, מנצלת פרצה באחד ממנגנוני האבטחה של מעבדי אינטל ומאפשרת לתוקף לחשוף את הנתונים הפרטיים ולזייף חישובים שאובטחו על ידי SGX.

חוקרי הטכניון דיווחו על החולשה לאינטל בינואר 2018. מאז ניתחה החברה את השלכותיה של Foreshadow וגילתה כי חולשה זו מאפשרת מתקפות הרסניות נוספות. המתקפות, שנקראות Foreshadow-NG (Foreshadow – הדור הבא) מסכנות את הפרטיות של כל המשתמשים במערכות ענן המבוססות על מעבדי אינטל. עדכוני אבטחה לכל הפרצות הללו כבר הופצו.

SGX היא יכולת חדשה ומהפכנית המספקת ללקוח מעטפת הגנה חזקה במיוחד. לדברי פרופ'-משנה זילברשטיין, "ההרחבה הזאת רלוונטית למגוון יישומים. נניח שנטפליקס רוצה לאפשר ללקוחותיה לראות את הסרטים שלה אבל רק דרך האפליקציה שלה, כך שהמשתמש לא יוכל לשמור ולהפיץ אותם. איך אפשר לוודא שהלקוח – שהמחשב נמצא בשליטתו המלאה – לא פרץ לאפליקציה ולא החליף אותה בגרסה פרוצה? זה מה שמאפשרת SGX – היא מאפשרת לנטפליקס להריץ את האפליקציה ב'מובלעת בטוחה' (Enclave) ולוודא שהסרט נשלח רק לאפליקציה אמיתית שלא עברה שינויים."

בנוסף, SGX מצפינה את כל המידע במובלעת עם מפתח ייחודי המוגן על ידי חומרה, כך שרק לתוכנה של נטפליקס יש גישה לתוך המובלעת, לפעילויותיה ולזיכרון שבתוכה. פירוש הדבר שהמובלעת חסומה לכל תוכנה אחרת במחשב ואפילו למנהל המערכת. יכולת זאת של SGX שימושית גם למחשוב ענן, מאחר שהיא מאפשרת למשתמשי קצה לסמוך על החישובים שמתבצעים במחשבים מרוחקים שאינם נמצאים בבעלותם. לכן, כמה חברות מחשוב ענן כגון IBM, Google ו-Microsoft כבר הכריזו על מוצרים שמסתמכים על SGX.

אבל לא לעולם חוסן. Foreshadow עקפה את האבטחה של SGX וסיפקה לחוקרים גישה למידע פרטי במובלעת – מידע שהמשתמש מניח שהוא מוצפן וחסוי לגמרי. יתר על כן, החולשה אפשרה להם לפרוץ למנגנוני האבטחה של המובלעת עצמה וכך להחליף את התוכנות שרצות בתוכה – וכל זה מבלי שהמשתמש המורשה יוכל לזהות את השינוי. במילים אחרות, הם מוטטו את כל ההגנות ש-SGX אמורה לספק למשתמש. לדברי פרופ'-משנה זילברשטיין, "המתקפה חושפת את הפגיעוּת של SGX ואת העובדה שחולשת חומרה קריטית בודדת מאפשרת לתוקף ולהפיל את רוב חומת האבטחה של SGX."

ראוי לציין כי ד"ר דניאל גנקין וד"ר יובל ירום, שניים מהחוקרים שגילו את Foreshadow, היו מעורבים גם בגילוי פירצת Spectre ו-Meltdown שהסעירו את העולם בינואר 2018. אותו גילוי חייב את אינטל להפיץ עדכוני אבטחה לכ-90% מהמעבדים שמכרה בחמש השנים האחרונות. גם המתקפה הנוכחית היא למעשה מתקפה מסוג של Meltdown – המתקפה הראשונה מסוג זה על Intel SGX.

פרופ'-משנה מרק זילברשטיין עלה לישראל לבד בגיל 19,במסגרת תוכנית לאקדמאים מצטיינים. "היה לי ברור שאני רוצה ללמוד בטכניון מהיום הראשון שלי בארץ", הוא אומר. לאחר שהשלים תואר ראשון בהנדסת מחשבים הוא התגייס לצה"ל ובתום השרות חזר לתואר שני ושלישי בהנחייתם של פרופ' דן גייגר ופרופ' אסף שוסטר מהפקולטה למדעי המחשב בטכניון. במסגרת הדוקטורט הוא פיתח Superlink-online – מערכת מבוזרת למיפוי הקשרים גנטיים לזיהוי מוטציות הגורמות למחלות שעוברות בתורשה. זאת על סמך העובדה שסמנים גנטיים הסמוכים זה לזה על הכרומוזום נוטים להישאר בצמידות כשהם עוברים מהורה לצאצאים. התוכנה, המבוססת על מחשוב מבוזר, משמשת עד היום חוקרים ורופאים בכל העולם.

לאחר פוסט-דוקטורט אצל פרופ' עידית קידר מהפקולטה להנדסת חשמל ע"ש ויטרבי המשיך זילברשטיין לפוסט-דוקטורט באוניברסיטת טקסס אוסטין בהנחייתו של פרופ' אמט וויצ'ל (Emmett Witchel). ב-2013 חזר לטכניון, הפעם כחבר סגל.

מרינה מינקין נולדה בברית המועצות ועלתה לישראל בגיל חודש. לאחר שירות צבאי כטכנאית רשתות היא השלימה תואר ראשון בפקולטה למדעי המחשב. במהלך לימודיה עבדה במשרת סטודנט באינטל, הייתה חלק ממייסדי קורס הפרויקטים ב-IoT בפקולטה, ובמשך 4 שנים שימשה מתרגלת בקורס זה. כיום היא לומדת לתואר שני בהנחייתו של פרופ'-משנה מרק זילברשטיין.

המחקר הנוכחי נתמך על ידי מרכז המחקר לאבטחת סייבר ע"ש הירושי פוג'יווארה בטכניון, הקרן הלאומית למדע בארה"ב (NSF), משרד המסחר האמריקאי, מכון התקנים האמריקאי, תוכנית אריאן דה רוטשילד לתלמידות דוקטורט והסוכנות הצבאית לפרויקטים מחקריים מתקדמים (DARPA).

{loadposition content-related}
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

מנכ
‫שבבים‬

מנכ"ל אינטל: "לקוחות מתחייבים למיליארדי דולרים בטכנולוגיית האריזה המתקדמת; ייצור מסחרי 14A ב-2029"

פאנל הבכירים בכנס ChipEx2026. N מימין לשמאל המנחה שלמה גרדמן, אושר שפירא, טל שוורץ, שרון לב-יוגב, דב מורן. צילום: צילום: עמית אלפונטה
‫שבבים‬

פאנל הבכירים ב־ChipEx2026: ישראל צריכה לבחור היכן לייצר שבבים, ולא לנסות לשכפל את טאיוואן

ג'וני סרוג'י, מנהל תחום החומרה באפל. צילום יחצ
‫שבבים‬

ג'וני סרוג'י מארגן מחדש את חומרת Apple: מרכז הפיתוח בישראל עובר לפיקוח בכיר יותר

שלמה לוי, מנכ
‫שבבים‬

שלמה לוי מנכ"ל מינהלת הצמיחה במשרד הכלכלה: ישראל צריכה חוק שבבים משלה כדי להפוך למרכז עולמי בתחום

Next Post
לוגו חברת ראדא. צילום יחצ

ראדא מדווחת על גידול משמעותי של 24% בהכנסות

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • AI21 מפטרת 110 עובדים ומוותרת על מרוץ המודלים העצמאיים
  • ד"ר יעקב רויזין מטאואר: פוטוניקת סיליקון הופכת…
  • דותן פינקלשטיין מ-NVIDIA: אבטחת ה-AI בענן חייבת…
  • פיטורי הענק במטא הגיעו לישראל: כ־100 עובדים צפויים לעזוב
  • נאס"א בוחנת מעבד חלל חדש: עד פי 500 בביצועים…

מאמרים פופולאריים

  • שבב חדש עשוי לשפר את יעילות האנרגיה של מעבדים גרפיים…
  • פיטורי הענק במטא הגיעו לישראל: כ־100 עובדים צפויים לעזוב
  • פער אטומי זעיר עלול לשנות את מפת חומרי הדו־ממד…
  • הבינלאומי: דוחות ענקיות הטכנולוגיה החזירו את סקטור…

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס