Intel製CPUのマイクロコードを抽出できるソフトウェアが公開される
近年流通しているCPUの多くはマイクロプログラム方式と呼ばれる実装方式を採用しており、セキュリティ上の欠陥が見つかった際などにマイクロコードを書き換えることでアップデートを適用できます。
IntelやAMDなどのCPUメーカーは基本的にマイクロコードの内容を公開していないのですが、一部のIntel製CPUのマイクロコードを抽出可能なソフトウェアがハードウェア研究者によって公開されました。
(以下略、続きはソースでご確認ください)
Gigazine 2022年07月21日 06時00分
https://gigazine.net/news/20220721-intel-cpu-microcode-decryptor/
読んで何が楽しい?
https://www.theregister.com/2022/07/20/intel-cpu-microcode/
opening up a way to look at how the chipmaker has implemented various security fixes and features as well as things like virtualization.
研究者3人
Maxim Goryachy, Mark Ermolov, and Dmitry Skylarov
インテルがどんなセキュリティ対策を実装してるのか
仮想化のやり方とかがわかる
これはプロセッサの複雑な中身を知ることができる画期的なことと作者
PythonがGitHub
https://github.com/chip-red-pill/MicrocodeDecryptor
読み出しだけで作成はできない
インテル広報はこれによるセキュリティリスクはないと落ち着いた対応らしい
話の主軸はCPUだぞ
ITが発展する気配もない
外資のほうが生産性を上げてくれる
「マイクロコード」って言うのはどういう風に動けば巨大ロボットになれるのか書いた指示書
作ってしまうのがこのソフト。「セキュリティの問題がない」わけないが、
ここはそんなのを認めちゃお仕舞いだろっていうのが、インテル(入ってる)の立場
マイクロコードが抽出できても、その意味がわかんないと意味ないから、できたっ
て以上の意味はないわな
一応の意味がわかっても、一見して普通のコード列が、ある条件を満たした場合に
だけは秘密の機能を発揮するとかのギミックを見破るのはほぼ不可能だし
元スレ:https://egg.5ch.net/test/read.cgi/scienceplus/1658404451/l50
livedoor 相互RSS