Një grup studiuesish të sigurisë nga ekipi uCode publikoi kodet burimore për dekriptymin e mikrocode-s së Intel. Teknikat Red Unlock, të zhvilluara nga të njëjtit studiues në vitin 2020, mund të përdoren për të nxjerrë mikrocode të enkriptuar. Mundësia e propozuar për dekriptymin e mikrocode-s lejon hetimin e strukturës së brendshme të mikrocode-s dhe metoda e realizimeve të instrukcioneve makina x86. Për më tepër, studiuesit kanë rikonstruktuar formatin e azhurnimeve me mikrocode, algoritmin e enkriptimit dhe çelësin e përdorur për të mbrojtur mikrocode-n (RC4).
Për të përcaktuar çelësin e enkriptimit të aplikuar, është shfrytëzuar një dobësi në Intel TXE, me anë të së cilës është aktivizuar një mod të pabesueshëm gjurmimi, që studiuesit i dhanë emrin kodor "Red Unlock". Në modin e gjurmimit, u arrit të ngarkohej një dump me mikrocode-n e funksionimit drejtpërdrejt nga CPU dhe të nxirrej algoritmi dhe çelësat.
Seti i mjeteve lejon vetëm dekriptymin e mikrocode-s, por nuk jep mundësi për ndryshimin e saj, pasi që integriteti i mikrocode-s kontrollohet përmes nënshkrimit dixhital të bazuar në algoritmin RSA. Metoda është e aplikueshme për procesorët Intel të familjes Gemini Lake të bazuar në mikroarkitekturën Goldmont Plus dhe Intel Apolo Lake të bazuar në mikroarkitekturën Goldmont.
Burimi: opennet.ru
