一部x86 CPUにハードウェアバックドア発見
मूल शीर्षक: Hardware backdoors in some x86 CPUs
यह क्यों महत्वपूर्ण है
यह खोज x86 processor security के मूलभूत स्तर पर privilege isolation को चुनौती देती है, जो millions of systems को प्रभावित कर सकती है।
セキュリटी शोधकर्ता domas ने कुछ x86 desktop, laptop और embedded processors में hardware backdoor खोजा है। यह backdoor ring 3 (userland) code को ring 0 (kernel) data तक बिना अनुमति के पढ़ने और लिखने की अनुमति देता है।
GitHub पर प्रकाशित 'project:rosenbridge' के अनुसार, कुछ x86 processors में एक hardware backdoor मौजूद है जो मुख्य x86 core के साथ एक छोटा non-x86 core embed करता है। यह backdoor model-specific-register (MSR) control bit द्वारा सक्रिय होता है और एक विशेष 'launch-instruction' से toggle किया जाता है। सक्रिय होने पर यह embedded core विशेष रूप से formatted x86 instructions के रूप में commands प्राप्त करता है और सभी memory protections तथा privilege checks को bypass करते हुए उन्हें execute करता है — जिसे शोधकर्ता 'deeply embedded instruction set' कहते हैं। सामान्यतः इस backdoor को activate करने के लिए kernel-level (ring 0) access की आवश्यकता होती है, परंतु कुछ systems पर यह default रूप से enabled पाया गया है। शोधकर्ता ने इस repository में वे utilities भी शामिल किए हैं जिनसे उपयोगकर्ता जाँच सकते हैं कि उनका processor प्रभावित है या नहीं, और यदि backdoor मौजूद हो तो उसे बंद भी किया जा सकता है। इस GitHub repository को 2,500 से अधिक stars मिले हैं।