(no subject)
2025-04-11 14:15🔗 https://www.opennet.ru/opennews/art.shtml?num=63055
facepalm.jpg
Источник:
AMD применяет для AES-CMAC единый ключ шифрования, поставляемый на всех CPU, начиная с Zen 1. Таким образом, достаточно извлечь данный ключ из любого CPU AMD и он будет применим ко всем остальным CPU. Исследователи обнаружили, что для шифрования AES-CMAC в AMD использован известный ключ, взятый из примера, упомянутого в рекомендациях по использованию блочных шифров NIST SP 800-38B.
facepalm.jpg
Источник:
(no subject)
Date: 2025-04-11 13:31 (UTC)(no subject)
Date: 2025-04-11 13:41 (UTC)(no subject)
Date: 2025-04-12 15:46 (UTC)А если это про микрокод, то да, конечно. А кому нужно шить другой микрокод, это ж сломает проц
(no subject)
Date: 2025-04-12 17:39 (UTC)Неофициально - хацкерам. Зашил микрокод в котором random одно и тоже число выдаёт и начинаешь по чужим дискам/памятиЭвиртуалкам шастать.
(no subject)
Date: 2025-04-12 18:26 (UTC)Поэтому, тут random надо атаковать не тот, который пользователя - а тот, который разработчика, который выпускает и подписывает микрокод.
Но если приватный ключ найден, то рандом уже неособо важен.
(no subject)
Date: 2025-04-11 16:19 (UTC)(no subject)
Date: 2025-04-11 17:38 (UTC)(no subject)
Date: 2025-04-12 07:56 (UTC)(no subject)
Date: 2025-04-12 10:18 (UTC)