研究人員宣稱已破解英特爾用來加密CPU程 - 3C
![Ida avatar](/img/girl1.jpg)
By Ida
at 2020-11-02T21:47
at 2020-11-02T21:47
Table of Contents
研究人員宣稱已破解英特爾用來加密CPU程式碼的金鑰
文/陳曉莉 | 2020-11-02發表
Maxim Goryachy等人利用3年前所提報的英特爾韌體漏洞Intel SA-00086(影響Intel
Atom C3000等處理器)來存取Red Unlock服務模式,該模式專供英特爾工程師替微碼除錯
,而Goryachy等人則利用該模式來汲取微碼定序唯讀記憶體(MSROM),繼之鎖定微碼
進行反向工程,以分析它的更新程式與RC4金鑰。
獨立安全研究人員Maxim Goryachy,以及兩名來自Positive Technologies的研究人員
Dmitry Sklyarov與Mark Ermolov,在上個月宣布,他們已破解英特爾用來加密CPU修補程
式的金鑰,代表研究人員已能解密英特爾用來修補CPU漏洞或臭蟲的微碼(microcode),
甚至允許駭客發布自己的微碼。
Goryachy向Ars Technica透露,他目前還不確定該漏洞的後座力,但這是首次允許外人針
對英特爾處理器發布微碼,以及分析英特爾所釋出的修補程式。他們能夠從各種處理器中
汲取出修補金鑰,包括Celeron、Pentium與Atom。
根據Goryachy的說明,他們是利用3年前所提報的英特爾韌體漏洞Intel SA-00086來存取
Red Unlock服務模式,該模式專供英特爾工程師替微碼除錯,而Goryachy等人則利用該模
式來汲取微碼定序唯讀記憶體(MSROM),繼之鎖定微碼進行反向工程,以分析它的更新
程式與RC4金鑰。
得知該研究的英特爾則說,對客戶而言這並不是個安全問題,而且他們並不仰賴Red
Unlock背後的模糊資訊來作為安全措施,除了針對Intel SA-00086漏洞的緩解措施之外,
只要是遵循英特爾生產指南的OEM業者,也已限制此一研究所需的OEM解鎖能力。
英特爾強調,用來認證微碼的私有金鑰並不存在於晶片端,因此駭客無法自遠端載入未經
授權的微碼。此外,Goryachy也坦承,就算駭客成功部署了自製的CPU修補程式,但在重
開機之後就會恢復原狀。
https://www.ithome.com.tw/news/140866
我的密碼是*******************************************
--
標題 [新聞] 狂!大谷翔平敲三分砲 大聯盟首轟震撼美
時間 Wed Apr 4 11:36:35 2018
--
文/陳曉莉 | 2020-11-02發表
Maxim Goryachy等人利用3年前所提報的英特爾韌體漏洞Intel SA-00086(影響Intel
Atom C3000等處理器)來存取Red Unlock服務模式,該模式專供英特爾工程師替微碼除錯
,而Goryachy等人則利用該模式來汲取微碼定序唯讀記憶體(MSROM),繼之鎖定微碼
進行反向工程,以分析它的更新程式與RC4金鑰。
獨立安全研究人員Maxim Goryachy,以及兩名來自Positive Technologies的研究人員
Dmitry Sklyarov與Mark Ermolov,在上個月宣布,他們已破解英特爾用來加密CPU修補程
式的金鑰,代表研究人員已能解密英特爾用來修補CPU漏洞或臭蟲的微碼(microcode),
甚至允許駭客發布自己的微碼。
Goryachy向Ars Technica透露,他目前還不確定該漏洞的後座力,但這是首次允許外人針
對英特爾處理器發布微碼,以及分析英特爾所釋出的修補程式。他們能夠從各種處理器中
汲取出修補金鑰,包括Celeron、Pentium與Atom。
根據Goryachy的說明,他們是利用3年前所提報的英特爾韌體漏洞Intel SA-00086來存取
Red Unlock服務模式,該模式專供英特爾工程師替微碼除錯,而Goryachy等人則利用該模
式來汲取微碼定序唯讀記憶體(MSROM),繼之鎖定微碼進行反向工程,以分析它的更新
程式與RC4金鑰。
得知該研究的英特爾則說,對客戶而言這並不是個安全問題,而且他們並不仰賴Red
Unlock背後的模糊資訊來作為安全措施,除了針對Intel SA-00086漏洞的緩解措施之外,
只要是遵循英特爾生產指南的OEM業者,也已限制此一研究所需的OEM解鎖能力。
英特爾強調,用來認證微碼的私有金鑰並不存在於晶片端,因此駭客無法自遠端載入未經
授權的微碼。此外,Goryachy也坦承,就算駭客成功部署了自製的CPU修補程式,但在重
開機之後就會恢復原狀。
https://www.ithome.com.tw/news/140866
我的密碼是*******************************************
--
標題 [新聞] 狂!大谷翔平敲三分砲 大聯盟首轟震撼美
時間 Wed Apr 4 11:36:35 2018
噓 ultratimes: 他打的又不是鮑爾或是骷髏伯,人家對他期待是打這些04/04 11:37
2018/04/05 [新聞]大谷翔平連2場開轟 今天苦主是去年賽揚投手 --
Tags:
3C
All Comments
![Olivia avatar](/img/girl2.jpg)
By Olivia
at 2020-11-05T20:23
at 2020-11-05T20:23
![Eden avatar](/img/bee.jpg)
By Eden
at 2020-11-09T05:34
at 2020-11-09T05:34
![Rae avatar](/img/girl3.jpg)
By Rae
at 2020-11-10T07:37
at 2020-11-10T07:37
![Puput avatar](/img/beret.jpg)
By Puput
at 2020-11-14T14:12
at 2020-11-14T14:12
![Kelly avatar](/img/girl4.jpg)
By Kelly
at 2020-11-17T07:09
at 2020-11-17T07:09
![John avatar](/img/boy1.jpg)
By John
at 2020-11-18T19:57
at 2020-11-18T19:57
![Jack avatar](/img/boy2.jpg)
By Jack
at 2020-11-22T15:19
at 2020-11-22T15:19
![James avatar](/img/cat1.jpg)
By James
at 2020-11-25T16:54
at 2020-11-25T16:54
![Bethany avatar](/img/girl5.jpg)
By Bethany
at 2020-11-29T05:32
at 2020-11-29T05:32
![Edward Lewis avatar](/img/woman.jpg)
By Edward Lewis
at 2020-12-02T18:23
at 2020-12-02T18:23
![Poppy avatar](/img/cat2.jpg)
By Poppy
at 2020-12-06T09:39
at 2020-12-06T09:39
![Anthony avatar](/img/cat3.jpg)
By Anthony
at 2020-12-08T22:52
at 2020-12-08T22:52
![Dinah avatar](/img/woman-biz.jpg)
By Dinah
at 2020-12-10T07:56
at 2020-12-10T07:56
![Anonymous avatar](/img/cat4.jpg)
By Anonymous
at 2020-12-12T12:22
at 2020-12-12T12:22
![Franklin avatar](/img/cat5.jpg)
By Franklin
at 2020-12-16T19:55
at 2020-12-16T19:55
![Franklin avatar](/img/dog1.jpg)
By Franklin
at 2020-12-20T20:58
at 2020-12-20T20:58
![Franklin avatar](/img/dog2.jpg)
By Franklin
at 2020-12-22T03:39
at 2020-12-22T03:39
![Quintina avatar](/img/woman-glasses.jpg)
By Quintina
at 2020-12-23T03:07
at 2020-12-23T03:07
![Lydia avatar](/img/woman-ring.jpg)
By Lydia
at 2020-12-24T14:17
at 2020-12-24T14:17
![Rebecca avatar](/img/cat1.jpg)
By Rebecca
at 2020-12-28T18:47
at 2020-12-28T18:47
![Olive avatar](/img/elephant.jpg)
By Olive
at 2020-12-30T20:54
at 2020-12-30T20:54
![Edith avatar](/img/cat2.jpg)
By Edith
at 2021-01-03T15:43
at 2021-01-03T15:43
![Mia avatar](/img/cat3.jpg)
By Mia
at 2021-01-08T09:32
at 2021-01-08T09:32
![Oliver avatar](/img/beaver.jpg)
By Oliver
at 2021-01-11T21:44
at 2021-01-11T21:44
![Kristin avatar](/img/cat4.jpg)
By Kristin
at 2021-01-15T08:05
at 2021-01-15T08:05
![Iris avatar](/img/cat5.jpg)
By Iris
at 2021-01-16T05:52
at 2021-01-16T05:52
![Lauren avatar](/img/girl.jpg)
By Lauren
at 2021-01-17T16:09
at 2021-01-17T16:09
![Elizabeth avatar](/img/girl1.jpg)
By Elizabeth
at 2021-01-18T23:50
at 2021-01-18T23:50
![Valerie avatar](/img/girl2.jpg)
By Valerie
at 2021-01-22T03:17
at 2021-01-22T03:17
![Aaliyah avatar](/img/girl3.jpg)
By Aaliyah
at 2021-01-24T00:17
at 2021-01-24T00:17
Related Posts
MSI更改售後保固條例
![Yuri avatar](/img/girl5.jpg)
By Yuri
at 2020-11-02T21:35
at 2020-11-02T21:35
MSI更改售後保固條例
![Heather avatar](/img/cat4.jpg)
By Heather
at 2020-11-02T21:06
at 2020-11-02T21:06
MSI更改售後保固條例
![Ula avatar](/img/woman-glasses.jpg)
By Ula
at 2020-11-02T21:03
at 2020-11-02T21:03
什麼情況才會遇到主機板/顯卡無料啊?
![Audriana avatar](/img/girl1.jpg)
By Audriana
at 2020-11-02T20:04
at 2020-11-02T20:04
MSI更改售後保固條例
![Iris avatar](/img/cat5.jpg)
By Iris
at 2020-11-02T19:53
at 2020-11-02T19:53