研究人员已经提取了加密各种英特尔CPU更新的密钥,这一壮举可能会对芯片的使用方式以及保护方式产生广泛的影响。
该密钥使解密英特尔提供的微代码更新成为可能,以修复安全漏洞和其他类型的错误。拥有解密后的更新副本可能使黑客能够对其进行反向工程,并精确地学习如何利用其修补漏洞。该密钥还可能允许除英特尔之外的其他各方(例如恶意黑客或业余爱好者)使用自己的微代码来更新芯片,尽管该定制版本无法在重启后幸免。
独立研究员马克西姆·高里亚奇(Maxim Goryachy)在直接消息中说:目前,评估安全影响相当困难。 但是无论如何,这是英特尔处理器历史上的第一次,您可以在内部执行微代码并分析更新。 Goryachy和另外两名研究人员Dmitry Sklyarov和Mark Ermolov均与安全公司Positive Technologies共同致力于该项目。
可以为基于Intel Goldmont架构的任何芯片(Celeron,Pentium或Atom)提取密钥。
翻滚兔子洞
这一发现的起源是在三年前,当时Goryachy和Ermolov发现了一个索引为Intel SA-00086的严重漏洞,该漏洞使他们能够在芯片的独立核心内部执行自己选择的代码,该芯片包括一个称为Intel Management Engine的子系统。。英特尔修复了该错误并发布了补丁,但由于始终可以将芯片回滚至较早的固件版本,然后加以利用,因此无法有效消除该漏洞。
基于 Solana 的模因币发行平台 Pump.fun 已成为所有链上 24 小时去中心化交易所 交易量最高的协议...
2 世界黄金协会旨在为代币化黄金制定标准世界黄金协会提出了一项名为黄金即服务的框架,旨在规范代币化黄金,提振市场信心,降低...
3 USDT冻结:1321.57万USDT被冻结消息,据Whale Alert发推称:一个持有 1321.57 万 USDT 的地址已被冻结,该笔资金价值约 1321.65 万美...
4 美联储调查案陷入僵局 沃什继任之路横生消息,ME News 消息,3 月 20 日,金十数,知情人士透漏,美国司法部高层正全力支持一名联邦检...
5 LayerZero与Centrifuge合作,扩大代币化基金的LayerZero 和 Centrifuge 正在合作整合 Centrifuge 的机构代币化基础设施,旨在扩大代币化现实世界资...
6 霍尔木兹海峡仍有大量船舶正等待通行消息,3 月 20 日,霍尔木兹海峡 24 小时状况监控显示,仍有大量船舶正在等待通行。...
7 比特币是“终极对冲工具”?在黄金和白在市场普遍抛售之际,MicroStrategy创始人迈克尔塞勒重申比特币是抵御混乱的终极避险工具,即...
8 Gate推出EDGEXUSDT永续期货(USDTGate 已推出 EDGEXUSDT 永续期货合约的盘前交易。该产品以 USDT 为保证金,允许交易者在下单时进...
9 Polymarket“黄金是否会在三月底前低于47消息,Odaily Seer 先知频道监测显示,Polymarket 上黄金是否会在三月底前低于 4700 美元概率快速上...
10 Owlto集成GoPlus Security:为跨链桥引入实时消息,3 月 19 日,据官方消息,跨链基础设施项目 Owlto 今日宣布已正式集成 GoPlus Security 的安...
成都来彰科技 蜀ICP备2025134723号-1
资讯来源互联网,如有版权问题请联系管理员删除。