Un groupe de chercheurs en sécurité de l'équipe uCode a publié les codes sources pour le décryptage du microcode Intel. La technique Red Unlock, développée par les mêmes chercheurs en 2020, peut être utilisée pour extraire le microcode chiffré. La possibilité de déchiffrer le microcode permet d'explorer la structure interne du microcode et les méthodes de mise en œuvre des instructions machine x86. De plus, les chercheurs ont restauré le format des mises à jour avec le microcode, l'algorithme de chiffrement et la clé utilisée pour protéger le microcode (RC4).
Pour déterminer la clé de chiffrement utilisée, une vulnérabilité dans Intel TXE a été exploitée, permettant l'activation d'un mode de débogage non documenté surnommé « Red Unlock ». En mode débogage, il a été possible de télécharger directement depuis le CPU un dump du microcode en fonctionnement et d'en extraire l'algorithme et les clés.
L'outil permet uniquement de déchiffrer le microcode, mais ne permet pas de le modifier, car l'intégrité du microcode est également vérifiée par une signature numérique basée sur l'algorithme RSA. La méthode est applicable aux processeurs Intel de la famille Gemini Lake basés sur l'architecture micro Goldmont Plus et aux processeurs Intel Apollo Lake basés sur l'architecture micro Goldmont.
Source : opennet.ru
