Werkzeuge zur Entschlüsselung des Intel-Mikrocodes veröffentlicht.

Eine Gruppe von Sicherheitsexperten des uCode-Teams hat den Quellcode zur Dekodierung des Intel-Mikrocode veröffentlicht. Zur Extraktion des verschlüsselten Mikrocode kann die 2020 von denselben Forschern entwickelte Methode 'Red Unlock' verwendet werden. Die vorgeschlagene Möglichkeit zur Entschlüsselung des Mikrocode ermöglicht es, die interne Struktur des Mikrocode und die Methoden der Implementierung von Maschinenbefehlen x86 zu untersuchen. Darüber hinaus haben die Forscher das Format der Mikrocode-Updates, den Verschlüsselungsalgorithmus und den Schlüssel, der zum Schutz des Mikrocode verwendet wurde (RC4), wiederhergestellt.

Zur Bestimmung des verwendeten Verschlüsselungsschlüssels wurde eine Schwachstelle in Intel TXE genutzt, durch die es gelang, einen nicht dokumentierten Debugmodus zu aktivieren, den die Forscher den Decknamen „Red Unlock“ gaben. Im Debugmodus konnte direkt aus der CPU ein Dump des laufenden Mikrocode geladen und daraus der Algorithmus und die Schlüssel extrahiert werden.

Das Werkzeug ermöglicht nur die Dekodierung des Mikrocode, bietet jedoch keine Möglichkeit zur Modifikation, da die Integrität des Mikrocode zusätzlich durch eine digitale Signatur auf Basis des RSA-Algorithmus überprüft wird. Diese Methode ist anwendbar auf Intel-Prozessoren der Familie Gemini Lake, die auf der Mikroarchitektur Goldmont Plus basieren, sowie auf Intel Apolo Lake, die auf der Mikroarchitektur Goldmont basieren.

Quelle: opennet.ru

60GB SSD 8Gb DDR4