Zouti pou dechifre Intel mikrokod pibliye

Yon gwoup chèchè sekirite ki soti nan ekip uCode te pibliye kòd sous la pou dechifre Intel microcode. Teknik Wouj Debloke la, menm chèchè yo te devlope an 2020, ka itilize pou ekstrè mikwokòd chiffres. Kapasite yo pwopoze a dechifre mikrokod pèmèt ou eksplore estrikti entèn nan mikrokod la ak metòd pou aplike enstriksyon machin x86. Anplis de sa, chèchè yo te retabli fòma mizajou mikrokod la, algorithm chifreman an ak kle yo itilize pou pwoteje mikrokod la (RC4).

Pou detèmine kle chifreman yo itilize a, yo te itilize yon vilnerabilite nan Intel TXE, ak sa yo te jere yo aktive yon mòd debug san papye, ke chèchè yo te nonmen kod "Red Unlock." Nan mòd debug, nou te kapab telechaje yon pil fatra ak mikrokod k ap travay dirèkteman nan CPU a ak ekstrè algorithm la ak kle nan li.

Zouti a sèlman pèmèt ou dechifre mikrokod la, men li pa pèmèt ou chanje li, paske se entegrite nan mikrokod la anplis verifye lè l sèvi avèk yon siyati dijital ki baze sou algorithm RSA a. Metòd la aplikab pou processeurs Intel Gemini Lake ki baze sou mikrochitekti Goldmont Plus ak Intel Apolo Lake ki baze sou mikrochitekti Goldmont.

Sous: opennet.ru

Add nouvo kòmantè