Kategorie Aktualności

Intel znów ma problem. Rozszyfrowano klucz podpisujący aktualizacje

Współczesne procesory często mają wewnętrzny mikrokod, który jest odpowiedzialny za bardziej złożone funkcje. Im bardziej skomplikowany procesor, tym większe znaczenie ma wspomniany mikrokod. Niestety procesory Intela można już oszukać, bo badacze poznali klucz, którym mikrokod jest podpisany.

Mam MacBooka z Intelem, czy to powód do obaw?

Nie większy niż w przypadku wcześniejszych wielokrotnych błędów i problemów związanych z procesorami Intela, czy wyjątkową sytuacją z T2, którą ostatnio opisywałem. Aby zrobić „kuku” procesorowi Intela w naszym komputerze, trzeba mieć do niego fizyczny dostęp i samo wetknięcie czegoś do gniazda USB, wcale może nie wystarczyć. Dodatkowo, nawet jeżeli mikrokod zostanie wgrany, to na razie nie można, aby go utrwalić. Nie przetrzyma wyłączenia zasilania.

Mikrokod, do którego badacze cytowani przez Ars Technica uzyskali dostęp za sprawą złamania klucza, służącego do jego podpisywania i szyfrowania, jest często używany do naprawy błędów i problemów odkrytych w wyprodukowanych już układach. Do tej pory badacze bezpieczeństwa, nie bardzo wiedzieli co i jak łata Intel, teraz będą mogli bacznie przyjrzeć się kodowi. Dodatkowo też badacze i hobbyści będą migli eksperymentować z własnym mikrokodem. Oto co na ten temat napisał Mark Ermolov badacz z Positive Technologies:

Na razie jest tylko jedna, ale bardzo ważna konsekwencja: niezależna analiza łatki mikrokodu, która do tej pory była niemożliwa. Teraz badacze mogą zobaczyć, jak Intel naprawia ten czy inny błąd/nieprawidłowość. I to jest wspaniałe. Szyfrowanie łatek mikrokodowych jest pewnego rodzaju zabezpieczeniem poprzez zaciemnienie.

Jednak z tych badań mogą wyniknąć odkrycia kolejnych podatności. Oby nie za szybko, bo mam nadzieję, że mój MacBook Pro 16 nie straci gwałtownie na wartości. Być może będę chciał go „wymienić” na Apple SIlicon.

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.