<正>据外媒报道,研究人员发现一种新技术,可以将恶意软件隐藏在英特尔SGX(防止代码和数据泄露或修改的技术)安全区中,多种安全技术都无法检测到。SGX-ROP攻击使用新的基于TSX的内存公开原语和任意地址写原语来构造代码重用攻击。SGX-ROP可以绕过ASLR、栈金丝雀保护(stack canaries)和地址消毒剂(address