Einzelansicht
Wed, 22. Jul 2020
Gefahr für sensible Daten
Professor Lucas Davi und seinem Team des paluno-Ruhr Institute for Software Technology ist es gelungen, mehrere Schwachstellen in sicherheitskritischen Programmen aufzudecken und Angriffe, sogenannte Proof-of-Concept-Exploits zu konstruieren. Ein hierfür eigens entwickeltes Tool zur Analyse des Systems zeigte Defizite in Beispielcodes von Intel und Baidu/Apache, die eigentlich bei der Programmierung sicherer Enklaven helfen sollten, auf. Enklaven sind jene speziell gesicherten Speicherbereiche, die Anwendungsentwickler bei neueren Intel-Prozessen erstellen, um sich gegen Angreifer zu schützen. Die Ergebnisse wurden den betroffenen Firmen bereits im November letzten Jahres mitgeteilt, die daraufhin die Lücken durch Updates geschlossen haben. Am 12. August stellen die paluno-Wissenschaftler die technischen Details der Proof-of-Concepts-Exploits und des neu entwickelten Analyse-Tools TeeRex auf der Sicherheitskonferenz USENIX Security 2020 vor.
Weitere Informationen:
https://paluno.uni-due.de/aktuelles/news-insights/artikel/gefahr-fuer-sensible-daten
Latest News:
Wiwi Forum mit Prof. Dr. Apostolos Davillas 09.07.25
Unsere Fakultät beim Hochschultag 2025 – EinBlick in die Wirtschaftswissenschaften12.06.25
Einladung zum ECF-Seminar mit Prof. Kwangmin Jung (POSTECH, Südkorea)12.06.25
DUE-Mobil Restmittel - Jetzt bewerben!11.06.25
Conpract 2025: Karrierestart mit Weitblick 28.05.25
Jahrestagung Prüfungsausschüsse 2025: Wenn Recht auf Realität trifft22.05.25
In Erinnerung an Prof. Dr. Otto Ludwig Adelberger (1935–2025)21.05.25
Gesundheitsökonom Prof. Dr. Jürgen Wasem fordert Reformen in der gesetzlichen Krankenversicherung19.05.25
Best Practices der Digitalisierung in den Fakultäten – unsere Fakultät zeigt Präsenz16.05.25
Steigende Sozialabgaben: Prof. Jürgen Wasem warnt vor zunehmender Belastung für Wirtschaft und Gesellschaft22.04.25