Zespół badaczy z grupy uCode opublikował kody źródłowe do dekodowania mikroprogramu Intel. Do wydobywania zaszyfrowanego mikroprogramu można wykorzystać technikę Red Unlock, opracowaną przez tych samych badaczy w 2020 roku. Proponowana możliwość dekodowania mikroprogramu pozwala na badanie wewnętrznej struktury mikroprogramu oraz metod realizacji instrukcji maszynowych x86. Dodatkowo, badacze odtworzyli format aktualizacji z mikroprogramem, algorytm szyfrowania i klucz, który został użyty do ochrony mikroprogramu (RC4).
Do określenia stosowanego klucza szyfrowania wykorzystano lukę w Intel TXE, za pomocą której udało się aktywować niedokumentowany tryb debugowania, któremu badacze nadali kodową nazwę „Red Unlock”. W trybie debugowania bezpośrednio z CPU udało się załadować zrzut działającego mikroprogramu i wyodrębnić z niego algorytm oraz klucze.
Narzędzie pozwala tylko na dekodowanie mikroprogramu, ale nie daje możliwości jego zmiany, ponieważ integralność mikroprogramu dodatkowo weryfikowana jest za pomocą podpisu cyfrowego opartego na algorytmie RSA. Metoda ta jest stosowana w procesorach Intel z rodziny Gemini Lake opartych na mikroarchitekturze Goldmont Plus oraz Intel Apollo Lake opartych na mikroarchitekturze Goldmont.
Źródło: opennet.ru
