Cách giảm thiểu kết quả "GROUP_OUT_OF_DATE" từ Dịch vụ chứng thực Intel (IAS)
- Vi mã cập nhật lên phiên bản mới nhất theo các hướng dẫn này.
- Chạy sgx_sign -phiên bản để xác nhận rằng Intel® Software Guard Extensions (Intel® SGX) SDK là phiên bản mới nhất.
- Chạy attestation từ xa trên sgx-ra-sample.
- Intel Attestation Service (IAS) trả về một số tư vấn bảo mật và phản hồi GROUP_OUT_OF_DATE, yêu cầu cập nhật vi mã mới nhất và Bộ công cụ phát triển phần mềm (SDK) Intel® Software Guard Extensions (Intel SGX) mới nhất.
Các tập tin vi mã có sẵn từ kho lưu trữ Của Bộ xử lý Intel Linux Microcode Files GitHub là các bản cập nhật vi mã của hệ điều hành (HĐH) nhưng việc giảm thiểu Intel® Software Guard Extensions (Intel® SGX) đòi hỏi phải có vi mã tải sớm có sẵn trong BIOS.
Thực hiện theo các bước sau để giảm thiểu các Intel SGX cố:
- Tham khảo OEM của bạn để nhận BIOS mới nhất và hỏi xem nó có vi mã mới nhất với các bản sửa lỗi bắt buộc được triển khai hay không.
- Cài đặt vi mã tải sớm đi kèm với BIOS mới nhất từ OEM.
Bài viết Tải vi mã từ Hệ Điều hành chứa thêm thông tin về các loại vi mã khác nhau.
Thông tin Intel® Software Guard Extensions (Intel® SGX) SDK được bao gồm trong Báo giá mà nền tảng gửi cho bên thứ ba tin dùng.
Lưu ý | Nếu bạn đã có SDK Intel® Software Guard Extensions (Intel® SGX) mới nhất và PSW Intel SGX mới nhất và vẫn đang gặp PHẢI SA-00293, có thể là vì các lỗ hổng khác vẫn chưa được giảm thiểu. |