További oldalaink: profHOUSE.hu ingatlan  -   profJOB.hu álláskereső portál  -  sussunk-fozzunk.hu online szakácskönyv...   -  rpass.hu Kijelentkezve...
Kijelentkeztél a Hírsumma.info-ról Sajtóközlemények beküldéséhez jelentkezz be...

HÍRSUMMA.info

CHF : 399,64
EUR : 389,79
USD : 362,83
hirdetés




Itt vagyunk: Főoldal > Infotech > It-Cafe > Kinyerhető az egyes Intel CPU-k titkos kulcsa

Kinyerhető az egyes Intel CPU-k titkos kulcsa

It Café |
Ennek birtokában visszafejthetők az Intel frissítései, illetve akár egyedi mikrokódok is írhatók.

print Nyomtatás
X
Kinyerhető az egyes Intel CPU-k "titkos" kulcsa - IT café Tech / Processzor hír

Kinyerhető az egyes Intel CPU-k "titkos" kulcsa

Az Ars Technica nemrég közölt egy riportot egy kifejezetten érdekes fejleményről, ugyanis Maxim Goryachy, független biztonsági szakember arról számolt be, hogy a történelemben először sikerült elérni, hogy egy adott Intel CPU-n egyedi mikrokódot futtasson. Ebben a munkában Dmitry Sklyarov és Mark Ermolov, azaz a Positive Technologies két szakember volt segítségére.

Azt még nem tudni, hogy ennek pontosan milyen következményei lehetnek, de az érintettek szerint a Goldmont architektúrára épülő CPU-kból kinyerhető az Intel kulcsa. Ez az a kulcs, amivel a vállalat kódolja a különböző mikrokódfrissítéseit, amelyeket hibák javítása, illetve biztonsági rések foltozása érdekében adnak ki. A kulcs birtokában ugyanakkor ezek a frissítések visszafejthetők, illetve akár egyedi mikrokódok is írhatók. Ezeket természetesen be lehet tölteni, de a rendszer újraindításakor a módosítások elvésznek.

A felfedezéshez egyébként egy három évvel korábbi sebezhetőség vezetett az Intel Management Engine-jében (Intel-SA-00086). Persze a cég a hibát javította, de a régi firmware visszatölthető, így pedig a hardver támadhatóvá válik. A rést kihasználva a fentebb említett kutatók el tudták érni az úgynevezett Red szervizmódot, amit az Intel használ a mikrokód debugolására, mielőtt az adott hardvert, illetve a hozzá készülő mikrokódokat kiadják. Ezt már bárki elérheti a Chip Red Pill fejlesztőeszköz használatával, és ehhez USB kábel, vagy speciális Intel adapter szükséges, amellyel bevihetők az adatok a sérülékeny CPU-ba.

Mivel sikerült elérni a Red szervizmódot, a kutatók hozzáférhettek egy MSROM (microcode sequencer ROM) nevű területhez, ahonnan rengeteg munkával visszafejtették a mikrokódot, majd ezt elemezve láthatóvá vált a frissítési folyamat, illetve az RC4 kulcs, amit az Intel használ. Azt hozzá kell tenni, hogy a kutatók a Goldmont architektúrára épülő processzorok kulcsát nem hozták nyilvánosságra, csak az utat mutatták meg, hogy miképpen lehet kinyerni azt. Ez minden bizonnyal egy biztonságra vonatkozó döntés, mert még nehéz átlátni, hogy az egésznek mennyire súlyos következményei lehetnek.

Az Intel szerint a fentiek nem jelentenek biztonsági kockázatot az ügyfelek számára. Itt az a lényeg, hogy a támadók nem tudják használni a Chip Red Pill eszközt és a kulcsot arra, hogy távoli eléréssel átvegyék az uralmat a sérülékeny CPU fölött, de észben kell tartani, hogy később még felfedezhetnek olyan biztonsági rést, amivel a friss fejlemények problémát jelenthetnek. Az is kizárt, hogy a kulcs birtokában ellepik a piacot a nem gyári firmware-rel dolgozó Goldmont magos CPU-k, ez nem fog előfordulni, mivel a biztonsági intézkedések a gyártás során igen komolyak, illetve a gyári firmware-t digitális aláírás is védi. Fizikai szintű elérés mellett viszont betölthető egyedi mikrokód az érintett termékekre, de ahogy fentebb írtuk, ez újraindítás után már nem lesz aktív.

Egyelőre úgy néz ki, hogy a kutatás következménye annyi lesz, hogy láthatóvá válnak az Intel módosításai a mikrokódokban, azaz innentől kezdve konkrétan lehet majd tudni, hogy a vállalat milyen módon foltozott be például egy biztonsági rést.

Azóta történt

Gyorsolvasása a cikknek

Az oldal további hírei...

Last ten...
It Café

Sokat fogyaszt az AI, egyre több az adatközpont, kell az atomenergia
Az AI-t kiszolgáló adatközpontok olyan nagy energiaigénnyel bírnak, hogy egyre több atomenergiára van ...

Letartóztatták a bitcoin-Jézust
Amerikai adókerülés vádjával, Spanyolországban tartóztatták le a bitcoin-Jézusként ismert Roger ...

A franciáknak elege van abból, hogy minden gyerek mobilozik
Vissza akarják szorítani a gyerekek és tinédzserek közösségi média- és ...

Az iPadOS-re írt appokra is díjat vet ki az Apple
A DMA értelmében az iPadOS-t is kapuőrnek mondta ki az Európai Bizottság, így erre is technológiai alapdíjat vet ki az ...

Célkeresztben az OnlyFans, amiért pornót nézhetnek a gyerekek
Az életkorhitelesítési intézkedések miatt kezdenek vizsgálatot a britek az OnlyFans ...

Kapnak egy rakás reklámot a Roblox játékosai
Videohirdetésekre készülhetnek ezentúl a virtuális világokban a Roblox ...

Az üzleti chatbot lehet az új fejőstehén
Üzleti chatbotot indított az Anthropic, azt reméli, hogy sok pénz folyik majd be a ...

A legtöbb amerikai szerint a TikTok egy őket befolyásoló eszköz
Egy felmérés szerint a legtöbb amerikai osztja azon véleményt, hogy a TikTok egy őket befolyásoló ...

Mindenki AI-t akar, már 2025-re is eladták a HBM chipeket
Az SK Hynix jelezte: akkora a terjeszkedés az AI-szolgáltatások piacán, hogy 2024-re az összes, 2025-re közel az összes HBM chipet ...

Súlyos adatvédelmi botrányba kerülhet a ChatGPT az EU-ban
Egyre nagyobb probléma az AI hallucinálása – most az osztrák adatvédelmi hatóság veheti elő a ChatGPT miatt az OpenAI-t, alapvetően a GDPR ...


÷A legfrissebb hírek a főoldalon: kattints ide!

÷További mai Informatikai PC hírek...

÷Még több It Café...

hozzászólás

a Kinyerhető az egyes Intel CPU-k titkos kulcsa című hírek részlethez

HÍRSUMMA

1 


A hírekhez való hozzászóláshoz regisztráció szükséges! Regisztráció vagy Belépés
A regisztráció mindössze 1 perc. Cserébe saját profilod lesz, képet tölthetsz fel, és bármihez hozzászólhatsz!






További oldalaink: profHOUSE.hu ¤ profJOB.hu ¤ Süssünk-főzzünk.hu ¤ rPass.hu
©2007-2024(2010) HÍRSUMMA.info | Időjárás | Ipresszum | Adatvédelmi nyilatkozat | Honlaptérkép | Fórum | Sajtóközlemények beküldése
© designer & create by MAdMA