Se ha publicado un conjunto de herramientas para descifrar el microcódigo de Intel

Un grupo de investigadores de seguridad del equipo uCode ha publicado los textos fuente para descifrar el microcódigo de Intel. Para extraer el microcódigo cifrado se puede utilizar la técnica Red Unlock, desarrollada por los mismos investigadores en 2020. La capacidad de descifrar el microcódigo propuesta permite explorar la estructura interna del microcódigo y los métodos de implementación de las instrucciones de máquina x86. Además, los investigadores han recuperado el formato de actualizaciones del microcódigo, el algoritmo de cifrado y la clave utilizada para proteger el microcódigo (RC4).

Para determinar la clave de cifrado utilizada se aprovechó una vulnerabilidad en Intel TXE, a través de la cual se activó un modo de depuración no documentado, que los investigadores han apodado "Red Unlock". En el modo de depuración, se pudo cargar directamente desde la CPU un volcado del microcódigo en funcionamiento y extraer de él el algoritmo y las claves.

La herramienta solo permite descifrar el microcódigo, pero no ofrece la posibilidad de modificarlo, ya que la integridad del microcódigo se verifica adicionalmente mediante una firma digital basada en el algoritmo RSA. El método es aplicable a los procesadores Intel de la familia Gemini Lake basados en la microarquitectura Goldmont Plus y a Intel Apolo Lake basados en la microarquitectura Goldmont.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster