返回

文章详情

Defcon的新徽章是您可以看到内部的安全密钥

Ars Technica2026年8月1日 10:05

透明包装 一个可拆卸的芯片让黑客可以检查他们的徽章,并在Defcon后继续使用它。所有徽章都有一个透明的、可拆卸的核心模块,作为独立的开源硬件安全令牌。图片来源:安德鲁“布尼”黄。每年Defcon黑客大会的一个长期特色是,与会者不仅带回了新软件漏洞和黑客技术的知识,还获得了一个设计精美的会议徽章——通常是嵌入复杂谜题、复杂加密挑战、隐藏彩蛋,甚至是手表机械齿轮的电子杰作。每年的徽章创作者都力求超越前几年的设计,给难以 impress 的黑客带来惊喜。但今年的徽章采取了不同的方式。不是徽章设计成为焦点,而是硬件内部的内容将真正引人注目。为此,Defcon邀请了传奇硬件黑客安德鲁“布尼”黄创建这些徽章——这是第一次揭晓——它们包括一个创新的开源芯片,黄设计的这个芯片旨在推动计算中的安全性、透明度和可信度的进步。但这个芯片不仅仅是徽章的一部分。它的核心模块可以拆除并在会议后用作硬件安全令牌,使徽章在Defcon后获得第二次生命。这个名为Baochip-1x的芯片是一个“基本上”开源的微控制器,经过三年的努力,满足了黄多年来制造一个其安全性可验证的芯片的梦想。黄在GitHub上发布了Baochip操作系统、固件、处理器核心、加密引擎和输入输出系统的源代码,使这些组件可以进行检查和使用。芯片的包装设计也使研究人员能够查看硅片本身,并将观察到的内容与发布的设计进行比较,而不必相信制造出的芯片就是设计者所意图的。计算机芯片通常是黑箱组件,外壳不透明,遮挡了它们的电路。即使是以前公开的开源芯片,虽然提供了规范和代码供用户检查,但也被封装在不透水的塑料中,造成了供应链问题。用户需要信任在芯片制造阶段没有发生变化,例如没有添加后门组件。与传统塞在不透明塑料里的芯片不同,Baochip的包装设计使得红外光可以透过硅片后部照射进入,从而使芯片的内部结构可以被目视检查。图片来源:安德鲁“布尼”黄。黄计划在会议上演示这一技术,让与会者在红外光下检查芯片。“我多年来一直在做一些与信任、硅和验证透明度相关的事情,”黄告诉《连线》杂志。“这一切都是……一个我一直走的故事线……试图得到一个可以从核心到晶体管都可以信任的芯片……您实际上可以……看到芯片上的RAM阵列。”建立一个新的芯片是一个昂贵的项目,制作费用可能高达数百万美元。但三年前,黄得到了一个重大机会,一家公司名为Crossbar联系了他。该公司想创建一个新的开源和安全芯片,但不知道该如何进行。黄同意提供帮助,但有一个条件:他们让他搭载在他们的制造运行中,将他的CPU放置在他们的芯片晶圆上,使两个设计可以共享同一制造运行,而无需黄资助单独的生产。“他们认为,如果他们把我放在芯片上,他们就以一个的价格得到了两个产品,”黄说。他补充说,这种搭载并不罕见,尽管这是行业不愿公开讨论的事情。结果是一个包含Crossbar微处理器和黄的微处理器的Crossbar芯片。Baochip实际上是相同的芯片,但Crossbar微处理器被禁用,因为黄没有分发它的权利。该芯片的Crossbar版本使用专有的ARM核心,而黄的版本使用的是RISC-V核心,其实现是开源的。RISC-V指令集也是开放且公开文档化的。两个版本可以使用相同的基础设施和外设,同时激活不同的CPU核心。黄的芯片上有一些封闭源的元素。一些低级物理设计和制造元素,包括与台积电的22纳米制造工艺相关的那些,是专有的。“但是……如果您查看可以多开放的东西的范围,这是……远超任何其他安全导向的芯片,”黄说。徽章的起源 过去的Defcon徽章使用商业...

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡