答案1
对我来说,解决方案正是错误消息所建议的:在 BIOS 中启用 SGX。我有一台 HP Elitebook,在 BIOS 安全部分有一个复选框:
- 英特尔软件保护扩展 (SGX)
我将其设置为启用(而不是禁用或软件定义)
答案2
您可以使用sgx software enable
在 Linux 系统上启用 Intel SGX 其中 BIOS 支持 Intel SGX。
此应用程序将在 BIOS 支持 Intel SGX 的 Linux 系统上启用 Intel SGX,但不提供显式启用选项。这些系统只能通过“软件启用”程序启用 Intel SGX。
我试过了,它有效。
答案3
SGX 技术有一个称为 Poreshadow 或 L1TF 的弱点。
https://support.lenovo.com/kr/en/solutions/ps500174-intel-software-guard-extensions-sgx-vulnerabilities https://www.techspot.com/news/93006-intel-sgx-deprecation-impacts-drm-ultra-hd-blu.html
如果您不打算观看 4K 蓝光视频,请将其关闭。
答案4
在我遇到的情况下,我无法通过“SGX 软件启用”来解决这个问题,但当我重新安装 Linux 并通过以下方式进入 BIOS 时,这个问题得到了解决
systemctl reboot --firmware-setup