弁財天

ゴフマン「専門家を信じるのではなく、自分自身で考えて判断せよ」

インテルのRDRANDとVIAのPadlock

‘We cannot trust them anymore’: Engineers abandon encryption chips after Snowden leaks

乱数は暗号化に使われてる。暗号化はパスワードや暗号化通信などの基本機能。そして高速に発生させるためにCPUに乱数発生装置が実装されてる。しかしそれに何か細工すると乱数ではなく定数を発生するというもの。 ツイッターに流れたRDRANDの概念モデルは特定のレジスタ(EIP)がある範囲の値になると常に0x414141("AAAA")を発生するデモになってる。対象はインテルのRDRANDとVIAのPadlock。

投稿されたコメント:

コメント
コメントは無効になっています。