Toolkit għad-decrypting tal-mikrokodiċi Intel ippubblikat

Grupp ta 'riċerkaturi tas-sigurtà mit-tim uCode ippubblika l-kodiċi tas-sors għad-decrypting tal-mikrokodiċi Intel. It-teknika Red Unlock, żviluppata mill-istess riċerkaturi fl-2020, tista 'tintuża biex jiġi estratt mikrokodiċi encrypted. L-abbiltà proposta biex tiddikripta l-mikrokodiċi tippermettilek tesplora l-istruttura interna tal-mikrokodiċi u l-metodi għall-implimentazzjoni tal-istruzzjonijiet tal-magni x86. Barra minn hekk, ir-riċerkaturi restawraw il-format tal-aġġornamenti tal-mikrokodiċi, l-algoritmu tal-kriptaġġ u ċ-ċavetta użata biex tipproteġi l-mikrokodiċi (RC4).

Biex tiġi ddeterminata ċ-ċavetta tal-kriptaġġ użata, intużat vulnerabbiltà fl-Intel TXE, li biha rnexxielhom jattivaw mod ta 'debug mhux dokumentat, li r-riċerkaturi semmew il-kodiċi "Red Unlock." Fil-modalità debug, stajna tniżżel dump b'mikrokodiċi tax-xogħol direttament mis-CPU u estratt l-algoritmu u ċ-ċwievet minnha.

Is-sett ta' għodod jippermettilek biss li tiddekofra l-mikrokodiċi, iżda ma tippermettix li tibdelha, peress li l-integrità tal-mikrokodiċi hija wkoll verifikata bl-użu ta' firma diġitali bbażata fuq l-algoritmu RSA. Il-metodu huwa applikabbli għall-proċessuri Intel Gemini Lake ibbażati fuq il-mikroarkitettura Goldmont Plus u Intel Apolo Lake ibbażata fuq il-mikroarkitettura Goldmont.

Sors: opennet.ru

Żid kumment