^
Intel(R) Power Gadget

Intel znów ma problem. Rozszyfrowano klucz podpisujący aktualizacje

Jaromir Kopp

3 listopada 2020

Współczesne procesory często mają wewnętrzny mikrokod, który jest odpowiedzialny za bardziej złożone funkcje. Im bardziej skomplikowany procesor, tym większe znaczenie ma wspomniany mikrokod. Niestety procesory Intela można już oszukać, bo badacze poznali klucz, którym mikrokod jest podpisany.

Mam MacBooka z Intelem, czy to powód do obaw?

Nie większy niż w przypadku wcześniejszych wielokrotnych błędów i problemów związanych z procesorami Intela, czy wyjątkową sytuacją z T2, którą ostatnio opisywałem. Aby zrobić „kuku” procesorowi Intela w naszym komputerze, trzeba mieć do niego fizyczny dostęp i samo wetknięcie czegoś do gniazda USB, wcale może nie wystarczyć. Dodatkowo, nawet jeżeli mikrokod zostanie wgrany, to na razie nie można, aby go utrwalić. Nie przetrzyma wyłączenia zasilania.

Mikrokod, do którego badacze cytowani przez Ars Technica uzyskali dostęp za sprawą złamania klucza, służącego do jego podpisywania i szyfrowania, jest często używany do naprawy błędów i problemów odkrytych w wyprodukowanych już układach. Do tej pory badacze bezpieczeństwa, nie bardzo wiedzieli co i jak łata Intel, teraz będą mogli bacznie przyjrzeć się kodowi. Dodatkowo też badacze i hobbyści będą migli eksperymentować z własnym mikrokodem. Oto co na ten temat napisał Mark Ermolov badacz z Positive Technologies:

Na razie jest tylko jedna, ale bardzo ważna konsekwencja: niezależna analiza łatki mikrokodu, która do tej pory była niemożliwa. Teraz badacze mogą zobaczyć, jak Intel naprawia ten czy inny błąd/nieprawidłowość. I to jest wspaniałe. Szyfrowanie łatek mikrokodowych jest pewnego rodzaju zabezpieczeniem poprzez zaciemnienie.

Jednak z tych badań mogą wyniknąć odkrycia kolejnych podatności. Oby nie za szybko, bo mam nadzieję, że mój MacBook Pro 16 nie straci gwałtownie na wartości. Być może będę chciał go „wymienić” na Apple SIlicon.

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.
Komentarze (0)
L

0 komentarzy