ËshtĂ« publikuar njĂ« mjet pĂ«r dekodimin e mikro-kodit Intel

Një grup hulumtuesish të sigurisë nga ekipi uCode publikoi kodet burimore për dekriptimin e mikroprogrameve Intel. Për nxjerrjen e mikroprogrameve të enkriptuara mund të përdoret teknika Red Unlock, e zhvilluar nga këta hulumtues në vitin 2020. Mundësia e propozuar për dekriptimin e mikroprogrameve lejon shqyrtimin e strukturës së brendshme të mikroprogrameve dhe metodave të implementimit të instrukcioneve makinerike x86. Shtesë, hulumtuesit rikthyen formatin e përditësimeve me mikroprograme, algoritmin e enkriptimit dhe çelësin e përdorur për mbrojtjen e mikroprogrameve (RC4).

Për të përcaktuar çelësin e enkriptimit të aplikuar, u shfrytëzua një cenueshmëri në Intel TXE, me anë të së cilës u aktivizua një mod të documentuar të debugging, të cilët hulumtuesit ia dhanë emrin kodik «Red Unlock». Në modin debugging, direkt nga CPU u arrit të ngarkohej një dump me mikroprogramin aktiv dhe të nxirrej algoritmi dhe çelësat.

Toolset-i lejon vetëm dekriptimin e mikroprogrameve, por nuk ofron mundësinë e ndryshimit të tyre, pasi integriteti i mikroprogramit kontrollohet gjithashtu përmes një firme digjitale duke përdorur algoritmin RSA. Metoda është e aplikueshme për procesorët Intel të familjes Gemini Lake të bazuar në mikroarkitekturën Goldmont Plus dhe Intel Apolo Lake të bazuar në mikroarkitekturën Goldmont.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster