Einzelansicht
Wed, 22. Jul 2020
Gefahr für sensible Daten
Professor Lucas Davi und seinem Team des paluno-Ruhr Institute for Software Technology ist es gelungen, mehrere Schwachstellen in sicherheitskritischen Programmen aufzudecken und Angriffe, sogenannte Proof-of-Concept-Exploits zu konstruieren. Ein hierfür eigens entwickeltes Tool zur Analyse des Systems zeigte Defizite in Beispielcodes von Intel und Baidu/Apache, die eigentlich bei der Programmierung sicherer Enklaven helfen sollten, auf. Enklaven sind jene speziell gesicherten Speicherbereiche, die Anwendungsentwickler bei neueren Intel-Prozessen erstellen, um sich gegen Angreifer zu schützen. Die Ergebnisse wurden den betroffenen Firmen bereits im November letzten Jahres mitgeteilt, die daraufhin die Lücken durch Updates geschlossen haben. Am 12. August stellen die paluno-Wissenschaftler die technischen Details der Proof-of-Concepts-Exploits und des neu entwickelten Analyse-Tools TeeRex auf der Sicherheitskonferenz USENIX Security 2020 vor.
Weitere Informationen:
https://paluno.uni-due.de/aktuelles/news-insights/artikel/gefahr-fuer-sensible-daten
Latest News:
Fotowettbewerb 2025 – „Was ich an meiner UDE liebe!16.10.25
Impulsforum 2025: Austausch, Ideen und neue Perspektiven im Mentoring16.10.25
Neues Veranstaltungsformat: Erstes Kamingespräch mit Prof. Mikael Lindahl15.10.25
Bewilligung eines DFG-Antrags: Kooperation zwischen UDE und Goethe-Universität Frankfurt29.09.25
Prof. Dr. Lucia Bellora-Bienengräber in die Schmalenbach-Gesellschaft aufgenommen29.09.25
Gleichstellungsgrillen in der Gruga24.09.25
Prof. Dr. Yannick Hoga hält Gumbel-Vorlesung auf der Statistischen Woche 2025 in Wiesbaden10.09.25
Neues Mandat: Prof. Dr. Ute Schmiel zur Vorsitzenden der WK WEW gewählt04.09.25
Prof. Dr. Lucia Bellora-Bienengräber startet an der UDE01.09.25
Neue Professorin an der Fakultät: Prof. Dr. Andrea Herrmann startet zum 1. August05.08.25
