Intel මයික්‍රොකෝඩ් විකේතනය කිරීමේ මෙවලම් කට්ටලය ප්‍රකාශයට පත් කරන ලදී

uCode කණ්ඩායමේ ආරක්ෂක පර්යේෂකයන් කණ්ඩායමක් Intel මයික්‍රොකෝඩ් විකේතනය කිරීමේ මූල කේතය ප්‍රකාශයට පත් කර ඇත. 2020 දී එම පර්යේෂකයන් විසින්ම වැඩි දියුණු කරන ලද Red Unlock තාක්‍ෂණය සංකේතාත්මක මයික්‍රොකෝඩ් උපුටා ගැනීම සඳහා භාවිතා කළ හැක. මයික්‍රොකෝඩ් විකේතනය කිරීමට යෝජිත හැකියාව ඔබට ක්ෂුද්‍ර කේතයේ අභ්‍යන්තර ව්‍යුහය සහ x86 යන්ත්‍ර උපදෙස් ක්‍රියාත්මක කිරීමේ ක්‍රම ගවේෂණය කිරීමට ඉඩ සලසයි. මීට අමතරව, පර්යේෂකයන් විසින් ක්ෂුද්‍ර කේත යාවත්කාලීනවල ආකෘතිය, සංකේතාංකන ඇල්ගොරිතම සහ මයික්‍රොකෝඩ් (RC4) ආරක්ෂා කිරීමට භාවිතා කරන යතුර ප්‍රතිසාධනය කරන ලදී.

භාවිතා කරන ලද සංකේතාංකන යතුර තීරණය කිරීම සඳහා, Intel TXE හි අවදානමක් භාවිතා කරන ලද අතර, ඔවුන් විසින් ලේඛනගත නොකළ නිදොස් කිරීමේ මාදිලියක් සක්‍රිය කිරීමට සමත් වූ අතර, එය පර්යේෂකයන් විසින් "Red Unlock" ලෙස නම් කර ඇත. දෝශ නිරාකරණ ප්‍රකාරයේදී, ක්‍රියාකාරී මයික්‍රොකෝඩ් සහිත ඩම්ප් එකක් CPU වෙතින් කෙලින්ම බාගත කර එයින් ඇල්ගොරිතම සහ යතුරු උකහා ගැනීමට අපට හැකි විය.

මෙවලම් කට්ටලය ඔබට ක්ෂුද්‍ර කේතය විකේතනය කිරීමට පමණක් ඉඩ සලසයි, නමුත් එය වෙනස් කිරීමට ඔබට ඉඩ නොදේ, මන්ද ක්ෂුද්‍ර කේතයේ අඛණ්ඩතාව RSA ඇල්ගොරිතම මත පදනම් වූ ඩිජිටල් අත්සනක් භාවිතයෙන් අතිරේකව සත්‍යාපනය කරනු ලැබේ. මෙම ක්‍රමය Goldmont Plus microarchitecture මත පදනම් වූ Intel Gemini Lake ප්‍රොසෙසර සඳහා සහ Goldmont microarchitecture මත පදනම් වූ Intel Apolo Lake සඳහා අදාළ වේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න