วิธีลดผล "การGROUP_OUT_OF_DATE" จาก Intel Attestation Service (IAS)
- อัปเดตไมโครโค้ดเป็นเวอร์ชันล่าสุดตาม คําแนะนําเหล่านี้
- รัน sgx_sign -version เพื่อยืนยันว่าIntel® Software Guard Extensions (Intel® SGX) SDK เป็นเวอร์ชันล่าสุด
- รันการทดสอบระยะไกลบนsgx-ran-sample
- Intel Attestation Service (IAS) ส่งคืนการให้การรักษาความปลอดภัยGROUP_OUT_OF_DATEและการตอบกลับแบบ GROUP_OUT_OF_DATE ที่ต้องมีการอัปเดตเป็นไมโครโค้ดล่าสุดและชุดพัฒนาซอฟต์แวร์ Intel® Software Guard Extensions (Intel SGX) (SDK) ล่าสุด
ไฟล์ไมโครโค้ดที่มีจากคลังข้อมูล Intel Linux Processor Microcode Files GitHub คือการอัปเดตไมโครโค้ดของระบบปฏิบัติการ (OS) แต่การลดความเสี่ยงของ Intel® Software Guard Extensions (Intel® SGX) ต้องโหลดไมโครโค้ดล่วงหน้าที่มีใน BIOS
ปฏิบัติตาม ขั้นตอนเหล่านี้เพื่อลดIntel SGXปัญหา:
- โปรดดู OEM ของคุณเพื่อรับ BIOS ล่าสุด และสอบถาม หากมีไมโครโค้ดล่าสุดที่มีการแก้ไขที่ต้องใช้
- ติดตั้ง ไมโครโค้ดโหลดก่อนที่มาพร้อมกับ BIOS ล่าสุดจาก OEM
บทความการโหลดไมโครโค้ดจากระบบปฏิบัติการมีข้อมูลเพิ่มเติมเกี่ยวกับไมโครโค้ดประเภทต่างๆ
ข้อมูล Intel® Software Guard Extensions (Intel® SGX) SDK จะรวมอยู่ในใบเสนอราคา ที่แพลตฟอร์มส่งถึงบุคคลที่สามที่ใช้
หมาย เหตุ | ถ้าคุณมี SDK Intel® Software Guard Extensions (Intel® SGX) ล่าสุดและ Intel SGX PSW ล่าสุด และยังคงพบ SA-00293 อาจเป็นเพราะช่องโหว่อื่นๆ ยังคงไม่มีการเลียนแบบ |