Turvalisuse uurijate grupp uCode meeskonnast avaldas Intel'i mikrokoodi dekodeerimiseks lähtekoodid. Krüpteeritud mikrokoodi väljavõtmiseks võib kasutada 2020. aastal sama teadlaste poolt välja töötatud Red Unlock tehnikat. Ettepanek dekodeerida mikrokoodi võimaldab uurida mikrokoodi sisemist struktuuri ja x86 masinakeele teostamise meetodeid. Lisaks on teadlased taastanud mikrokoodiga uuenduste formaadi, krüpteerimisalgoritmi ja võtme, mida kasutati mikrokoodi kaitsmiseks (RC4).
Krüpteerimisvõtme määramiseks kasutati Intel TXE haavatavust, mille abil õnnestus aktiveerida dokumenteerimata tõrkeotsingurežiim, mille teadlased andsid koodnimeks 'Red Unlock'. Tõrkeotsingurežiimis õnnestus otse CPU-st laadida toimiva mikrokoodi dump ja eraldada sellest algoritm ja võtmed.
Tööriist pakub võimalust ainult mikrokoodi dekrüpteerimiseks, kuid ei võimalda selle muutmist, kuna mikrokoodi terviklikkust kontrollitakse täiendavalt digitaalsete allkirjade kaudu, mis põhinevad RSA algoritmil. Meetod kehtib Intel'i Gemini Lake protsessorite jaoks, mis põhinevad Goldmont Plus mikroarhitektuuril, ja Intel Apollo Lake protsessorite jaoks, mis põhinevad Goldmont mikroarhitektuuril.
Allikas: opennet.ru
