可怕!CPU暗藏了这些未公开的指令!
合集 · 硬核干货分享 (15)
-
Git爆严重漏洞,精准攻击程序员!
6:16
-
TCP三次握手只握两次也可以?
6:10
-
百度网盘秒传的秘密!
3:46
-
人在日本,访问不了国内网站,抓包发现了不得了的事情!
3:31
-
诡异的浏览器白屏,被Nginx坑了!
5:49
-
抓包蓝屏了,我发现了Wireshark的漏洞!
4:33
-
C/C++没写main函数,编译器被我骗了!
7:07
-
系统又崩溃了,高并发到底怎么做?
3:05
-
给你一个IP,如何知道它是Linux还是Windows?
7:53
-
可怕!CPU暗藏了这些未公开的指令!
8:01
-
Wireshark/科来/Fiddler网络抓包哪家强?新手学习计算机网络选哪个?
7:18
-
什么是数字签名?有什么用?原理又是什么?
5:30
-
IP地址不是早就耗尽了吗,为什么我随便就能申请到?全中国有多少公网IP地址?
5:16
-
我用了2个月,从0到1开发了一款自己的网络抓包软件!
6:05
-
两个月爆改Wirshark,网络抓包新选择!
6:22
Description
CPU隐藏了这些不为人知的指令,它们是做什么的?如果用来发动网络攻击,后果不堪设想。
Comments
我之前还看过一种更隐蔽的硬件后门,有一个电容在执行某个特定的指令序列的时候就会充一点电,正常情况下这个电很快就会放掉,但是构造一个特殊程序,短时间内反复执行这个指令序列的话就会充到阈值电压以上,触发后门。因为这个指令序列使用的都是指令集里的公开指令,根本没办法探测出来。
♥ 1011 ↩ 28
CPU后门的问题,搞龙芯的胡伟武说得很直白。任何CPU都有后门,因为在研发过程中必须依赖这些后门才能进行debug。问题从来就不是有没有后门,而是后门的钥匙在谁手里,会不会被滥用[吃瓜][吃瓜][吃瓜]
♥ 747 ↩ 29
当年图吧有个帖子,发现硬盘主控(机械盘)是个4核arm,期中三个核在使用,一个核闲置。于是……他让最后一个核心干活,就可以在谁都不知道的情况下把文件I/O镜像到另一个扇区
♥ 386 ↩ 68
视频还没看,盲猜CPU低级指令可以通过穷举法遍历其行为,因为其编码为了效率遵循霍夫曼树。 但较为“高级”的指令就无法简单遍历,需要进行碰撞测试。就像我以前会给自己的程序留测试后门,只有在极短时间内输入正确按键才会进入,否则看起来都是一切正常,只进入普通设置界面,甚至后门界面的菜单也是普通菜单,一切看到的功能都只是普通功能。
♥ 432 ↩ 14
intel、AMD、apple、高通基本都有留后门。所以国家在机密设备上都是运行的全国产CPU。龙芯的盈利点也就在这。 不过只要不是机密文件也是用AMDintel这些CPU。只要把控好网络,硬盘,和接口基本不会有太大泄密风险。
♥ 443 ↩ 118
我不知道楼主设计或者做过cpu,并且了解底层架构。我并不否认可能存在人为后门,但是从cpu设计角度来说,不在isa里的都应该抛非法指令异常,但是由于指令集的空间太大了(特别是cisc),实际中很有可能出现cpu设计解码器的时候没有正确探测,导致了一些本来应该是非法指令被识别成了另一条合法指令,但是cpu后端的模块执行的时候这些指令运行结果一般是未知的,因为后端设计人员相信前端应该抛异常。与其怀疑cpu这些幽灵指令搞间谍活动,还不如去怀疑软件编译器,有多少人真的看过compiler生成的机器码,就算看了机器码有多少人能根据把机器码和原始的软件代码相对应,确认里面没有compiler自己加的后门代码呢?硬件角度讲,想通过这种所谓的间谍活动,成本太高了,与其大搞特搞硬件安全远不如确保你在硬件上跑的指令都对应的是你写软件的时候想写的。
♥ 367 ↩ 33
我也不知道,在CPU里塞一个单独的操作系统和更高权限内核,这样的成本是不是太高了一点。不过我觉得如果这个内核环境一旦做成了,你是没办法探测到的,就算你用指令码去试探CPU大,可以给你回复一个无效指令的答复。
♥ 195 ↩ 54
我倒是觉得单单隐藏的指令是很好保护的,因为我们是可以读出硬盘里bios芯片里的代码的,甚至一些cpu的微代码也是可以拿到的,如果我们扫描一个程序的机器码,因为我们是有公开指令的表的,那么如果里面有未知的指令块,很容易扫描出来,我觉得隐藏代码可能更有隐患,比如如果cpu有一块bootloader,我们不能读出来,然后当一串合法指令以特定方式组合会触发里面的一些功能,那它运行是无痕的如果这串指令够长,那我们几乎是不可能知道的,除非逆向了cpu的每个逻辑门去分析
♥ 131 ↩ 16
早就不是秘密了 早就爆料出intel的cpu有比ring0还高级的权限级 跑的是intel定制的minix操作系统 而且我记得国内好像是中科院 专门有拿过intel cpu来测试编码槽有没有剩下未公开指令 硬件事情猫腻多 有厂家专门为了产品设计调试仅仅对自己开放的接口 被特殊利用就可以当后门 对于开发者有jtag硬件调试接口性能计数器之类的东西 手机的soc还有协处理器可以绕开主处理器跑代码 更何况还有硬件在设计时为了提高良率优化电路主动设计的cpu运行监测电路和冗余电路 代工厂自己加的后门电路 还有有的人没想到像usb借口可以充当天线进行数据传输 就算你的计算机完全不联网也要当心
♥ 1140 ↩ 110
国产芯片的问题,最终还是要落脚到应用适配支持,某大厂连针对国产系统的软件研发都不上心,就更谈不上让全民都转向国产CPU了。 国内机关单位并没有想的那么安全,除了军方的可能会是自主系统和硬件,都是靠网关把着的,就这还经常有内部通报说xx电脑违规外联什么的。
♥ 171 ↩ 11
想真安全,自己设计自己造,硬件自己搞软件也自己搞,来源套件可以代码审计,别特么注册个账号把你家八辈子的信息都需要填上才是安全的。但是即使这样也有安全漏洞,原因很简单漏洞大多数是一种非规则匹配,说白了特殊原因设置自动形成的,只有极少数是人为遗留的,这些大部分也还是测试用居多。
♥ 75 ↩ 10
有些逆向执行空白的玩意是pci接口和驱动相关的 比如intel的雷电接口,XE独显支持判定程序(都是提前写好的) amd那边爆出是步进相关
♥ 61 ↩ 2
intel不是在CPU里面塞了个me吗,而且这玩意对用户软件和bios都不可见,里面更好做手脚。
♥ 48 ↩ 2
怎么看?真的恐惧隐藏的这么深。有隐藏CPU指令那说明还有对应的隐藏的API[囧]
♥ 59 ↩ 6
别特么吹国产了,有些指令肯定权限更高,说白了就是测试用的后门,这些后门在你机器没有相关执行程序时是不会运作的,intel也没能力跳过物理限制通过意识操作你机器,反而要担心的是一些黑客利用,所谓的微代码漏洞本质也是这些,现有指令都是微代码翻译成固定长度指令,有这功夫不如去研究人家微代码去。 另外国产和安全也没有一毛钱关系,谁知道你从里面加什么东西。说到底,就算你一款软件只要你不是写底层的人,你做集成还是后台管理员,很多功能你不了解是一件很正常的事情,五眼联盟数据窃取也和这些硬件厂商没什么关系,别特么成天跟主流媒体一样散播毫无疑义的焦虑了。
♥ 139 ↩ 19
其实我写完代码也会有一大堆我自己也不知道干嘛的函数,都留在那里等有缘人……
♥ 33 ↩ 1
“国产”和“安全”、“自主可控”没有任何关系。即便是国产的,由国内奸商来开发一个闭源的cpu,我们照样不知道里面有没有后门。还是得开源。起码开源了自己可以检查原理图,或者雇人检查原理图,还可以让自己信得过的工厂帮自己生产芯片。
♥ 79 ↩ 37
IBM的Power架构现在都开源了。虽然百度搜到的都是老款的Power,但IBM也的确依然在更新新款的。开源的反而没人用,说明大家不是很在乎这种事情。[嗑瓜子] 当然视频中提到的是“x86架构有什么隐藏”,那应该早就被挖掘光了,只是因为保密问题不公开而已。毕竟兆芯也是有x86授权知晓底层架构的。需要研究的还是新指令集。
♥ 44 ↩ 4
up主做得很好,但标题建议改改……把“可怕!”这种震惊体去掉
♥ 24 ↩ 3