Jak ograniczyć efekt "GROUP_OUT_OF_DATE" usługi Attestation Service (IAS)
- Zaktualizowano mikrokod do najnowszej wersji zgodnie z tymi instrukcjami.
- Uruchomiono sgx_sign -version, aby potwierdzić, Intel® Software Guard Extensions (Intel® SGX) SDK to najnowsza wersja.
- Uruchomiono zdalne atest na próbce sgx-ra.
- Usługa atestacji Firmy Intel (IAS) zwracała kilka porad bezpieczeństwa i odpowiedzi na GROUP_OUT_OF_DATE, które wymagają aktualizacji najnowszego mikrokodu i najnowszego zestawu Intel® Software Guard Extensions (Intel SGX) Software Development Kit (SDK).
Pliki mikrokodu dostępne w repozytorium mikrokodu plików procesora Intel Linux GitHub są aktualizacjami mikrokodu systemu operacyjnego, ale czynniki ograniczające obciążenie systemu Intel® Software Guard Extensions (Intel® SGX) wymagają wczesnego ładowania mikrokodu dostępnego w BIOS-ie.
Postępuj zgodnie z tymi instrukcjami, aby Intel SGX problemy:
- Zapoznaj się ze swoim OEM, aby uzyskać najnowszą wersję systemu BIOS i zapytać, czy posiada on najnowszy mikrokod z wymaganymi poprawkami.
- Zainstaluj mikrokod wczesnego ładowania, który jest dostarczany z najnowszym biosem producenta OEM.
W artykule Wczytywanie mikrokodu z systemu operacyjnego zawiera więcej informacji na temat różnych typów mikrokodu.
Informacje Intel® Software Guard Extensions (Intel® SGX) SDK są zawarte w wycenie, która platforma wysyła do strony trzeciej, która polega.
Uwaga | Jeśli posiadasz już najnowszy zestaw Intel® Software Guard Extensions (Intel® SGX) SDK i najnowszy Intel SGX PSW i nadal napotykasz na SA-00293, może być tak, ponieważ inne luki są wciąż nieuprawnione. |