Einzelansicht
Wed, 22. Jul 2020
Gefahr für sensible Daten
Professor Lucas Davi und seinem Team des paluno-Ruhr Institute for Software Technology ist es gelungen, mehrere Schwachstellen in sicherheitskritischen Programmen aufzudecken und Angriffe, sogenannte Proof-of-Concept-Exploits zu konstruieren. Ein hierfür eigens entwickeltes Tool zur Analyse des Systems zeigte Defizite in Beispielcodes von Intel und Baidu/Apache, die eigentlich bei der Programmierung sicherer Enklaven helfen sollten, auf. Enklaven sind jene speziell gesicherten Speicherbereiche, die Anwendungsentwickler bei neueren Intel-Prozessen erstellen, um sich gegen Angreifer zu schützen. Die Ergebnisse wurden den betroffenen Firmen bereits im November letzten Jahres mitgeteilt, die daraufhin die Lücken durch Updates geschlossen haben. Am 12. August stellen die paluno-Wissenschaftler die technischen Details der Proof-of-Concepts-Exploits und des neu entwickelten Analyse-Tools TeeRex auf der Sicherheitskonferenz USENIX Security 2020 vor.
Weitere Informationen:
https://paluno.uni-due.de/aktuelles/news-insights/artikel/gefahr-fuer-sensible-daten
Latest News:
Wiwi Forum mit Prof. Dr. Apostolos Davillas 09.07.25
Dank und Abschied - Prof. Dr. Hamann tritt in den Ruhestand23.06.25
Vortrag beim Essener Wissenschaftssommer 2025 – Daniel Kühnle18.06.25
Leverhulme Visiting Professorship für Prof. Dr. Martin Karlsson16.06.25
Einladung zur Abschlussfeier – Jetzt anmelden!16.06.25
Unsere Fakultät beim Hochschultag 2025 – EinBlick in die Wirtschaftswissenschaften12.06.25
Einladung zum ECF-Seminar mit Prof. Kwangmin Jung (POSTECH, Südkorea)12.06.25
DUE-Mobil Restmittel - Jetzt bewerben!11.06.25
Conpract 2025: Karrierestart mit Weitblick 28.05.25
Jahrestagung Prüfungsausschüsse 2025: Wenn Recht auf Realität trifft22.05.25