A fost publicată uneltele pentru descifrarea microcodului Intel

Un grup de cercetători în securitate din echipa uCode a publicat codurile sursă pentru decriptarea microcodului Intel. Pentru extragerea microcodului criptat poate fi utilizată tehnica Red Unlock, dezvoltată de aceiași cercetători în 2020. Posibilitatea propusă de decriptare a microcodului permite investigarea structurilor interne ale microcodului și a metodelor de implementare a instrucțiunilor de maşină x86. În plus, cercetătorii au reconstituit formatul actualizărilor cu microcod, algoritmul de criptare și cheia utilizată pentru protecția microcodului (RC4).

Pentru a determina cheia de criptare folosită, a fost exploatată o vulnerabilitate în Intel TXE, care a permis activarea unui modul de depanare nedocumentat, denumit de cercetători „Red Unlock”. În modul de depanare, a fost posibil să se descarce direct din CPU un dump al microcodului activ și să se extragă din acesta algoritmul și cheile.

Instrumentul permite doar decriptarea microcodului, neavând capacitatea de a-l modifica, deoarece integritatea microcodului este verificată suplimentar printr-o semnătură digitală bazată pe algoritmul RSA. Metoda este aplicabilă procesoarelor Intel din familia Gemini Lake, bazate pe microarhitectura Goldmont Plus, și Intel Apolo Lake, bazate pe microarhitectura Goldmont.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster