二手数字泔水以及更多 头像

消息来源频道

二手数字泔水以及更多

@nichoIascw

频道772 位成员公开可见0 人在线

@nicholascw 胡说八道的地方 X ^^ 至少曾经有试图是过 ^^ @nicholascw 又摸鱼看沙雕图 O NSFW内容: @nicholascw_nsfw 黑暗料理存档: @nicholascw_cai 航空为主的摄影分区: @traffic_in_sight 部分个人内容见 @[email protected]

成员规模772 位成员
在线情况0 人在线
消息总数9,794 条消息
浏览量总数68,182 次浏览

在这个频道里搜索消息……

t.me/nichoIascw

Zen and the Art of Microcode Hacking (Google Bug Hunters)
Google Bug Hunters 博客详细描述了如何发现并利用 AMD 微码修补功能中的一个漏洞。作者还发布了一套工具,以帮助未来的类似研究。文章指出,AMD Zen 系列 CPU 使用相同的 AES-CMAC 密钥来计算 AMD 公钥和微码补丁内容的哈希值。这意味着,一旦从一个 CPU 中获取密钥,所有使用相同密钥的 CPU 都可能被攻破。这种漏洞可能通过硬件攻击(如使用扫描电子显微镜读取 ROM 中的密钥)或侧信道攻击(如利用相关功率分析在验证过程中泄露密钥)等方式被利用。文章总结道,这种密钥不可能永远保密。
原文链接:https://lwn.net/Articles/1013136/
#安全 #漏洞研究 #硬件安全 #微码 #AMD
#AIGC
Read more
https://bughunters.google.com/blog/5424842357473280/zen-and-the-art-of-microcode-hacking