Группа исследователей в области безопасности смогла выделить ключ, которым шифруются апдейты микрокода в ряде процессоров Intel. Это позволяет анализировать эти изменения или даже написать свои. Правда, непосредственной угрозы это пока не несет, поскольку модифицированный микрокод будет сброшен при перезагрузке. Так что исследователи видят в достижении исключительно возможность анализа кода и оценки того, насколько эффективно Intel закрывает проблемы с безопасностью и какие это могут быть проблемы.
Группа состоит из трех сотрудников российской компании Positive Technologies и среди них присутствует такой известный человек, как Дмитрий Скляров — помните историю начала 2000-х, когда его, как сотрудника «Элкомсофта» задержали в США по заявлению Adobe, обидевшейся на разработанный им способ обхода шифрования PDF?
https://arstechnica.com/gadgets/2020/10/in-a-first-researchers-extract-secret-key-used-to-encrypt-intel-cpu-code/_______
Источник:
https://t.me/blognot/1734