Avaldatud Intel mikrokoode dešifreerimise tööriist

Uue mikrokoode dešifreerimise tööriistade paketi avaldas uCode'i turvauuringute grupp. Krüpteeritud mikrokoode saab välja tõmmata Red Unlock tehnika abil, mille arendasid samad uurijad 2020. aastal. Pakutud dešifreerimise võimalus võimaldab uurida mikrokoode sisemist struktuuri ja x86 masinaehete teostust. Lisaks on uurijad taastanud mikrokoode uuenduste formaadi, krüptimise algoritmi ja võtme, mida kasutati mikrokoode kaitsmiseks (RC4).

Kasutatava krüptimisvõtme määramiseks kasutati Intel TXE haavatavust, mille kaudu suudeti aktiveerida dokumenteerimata silumisrežiim, millele uurijad andsid koodnime 'Red Unlock'. Silumisrežiimis suudeti otse CPU-st laadida mikrokoode töötava dump'i ja eristada sealt algoritmi ja võtmeid.

Tööriist võimaldab ainult mikrokoode dešifreerida, kuid ei võimalda seda muuta, kuna mikrokoode terviklikkust kontrollitakse täiendavalt RSA algoritmi põhjal digitaalsete allkirjade abil. Meetod on rakendatav Intel Gemini Lake protsessoritele, mis põhinevad Goldmont Plus mikroarhitektuuril, ja Intel Apolo Lake protsessoritele, mis põhinevad Goldmont mikroarhitektuuril.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster