Një grup hulumtuesish të sigurisë nga ekipi uCode publikoi kodet burimore për dekriptimin e mikroprogrameve Intel. Për nxjerrjen e mikroprogrameve të enkriptuara mund të përdoret teknika Red Unlock, e zhvilluar nga këta hulumtues në vitin 2020. Mundësia e propozuar për dekriptimin e mikroprogrameve lejon shqyrtimin e strukturës së brendshme të mikroprogrameve dhe metodave të implementimit të instrukcioneve makinerike x86. Shtesë, hulumtuesit rikthyen formatin e përditësimeve me mikroprograme, algoritmin e enkriptimit dhe çelësin e përdorur për mbrojtjen e mikroprogrameve (RC4).
Për të përcaktuar çelësin e enkriptimit të aplikuar, u shfrytëzua një cenueshmëri në Intel TXE, me anë të së cilës u aktivizua një mod të documentuar të debugging, të cilët hulumtuesit ia dhanë emrin kodik «Red Unlock». Në modin debugging, direkt nga CPU u arrit të ngarkohej një dump me mikroprogramin aktiv dhe të nxirrej algoritmi dhe çelësat.
Toolset-i lejon vetëm dekriptimin e mikroprogrameve, por nuk ofron mundësinë e ndryshimit të tyre, pasi integriteti i mikroprogramit kontrollohet gjithashtu përmes një firme digjitale duke përdorur algoritmin RSA. Metoda është e aplikueshme për procesorët Intel të familjes Gemini Lake të bazuar në mikroarkitekturën Goldmont Plus dhe Intel Apolo Lake të bazuar në mikroarkitekturën Goldmont.
Burimi: opennet.ru
