返回

文章详情

新的Defcon徽章配备独特的开源芯片,兼作安全密钥

Wired2026年7月31日 10:00

参加年度Defcon黑客会议的一个长期特点是,参与者不仅获得新软件漏洞和黑客技术的知识,还会带走一个精心设计的会议徽章——通常是嵌入复杂拼图、复杂加密挑战、隐藏彩蛋,甚至是手表机械齿轮的电子杰作。每年的徽章创作者都努力超越之前的设计,令人印象深刻。但今年的徽章采取了不同的方式。徽章的设计不是明星,而是硬件内部的内容将真正引人注目。今年,Defcon邀请传奇硬件黑客安德鲁“bunnie”黄来创建徽章——在此首次揭示——其中包括一个他设计的创新开源芯片,旨在推动计算中的安全性、透明性和可信度的进步。但这个芯片不仅是徽章的一部分。其核心模块可以在会议后拆除,作为硬件安全令牌使用,让徽章在Defcon之外也有了第二次生命。这个芯片名为Baochip-1x,是一个“主要”开源微控制器,已经研发了三年,满足了黄多年想要打造一个其安全性可验证的芯片的梦想。黄将Baochip操作系统、固件、处理器核心、加密引擎和输入输出系统的源代码发布在GitHub上,使这些组件可以检查和使用。该芯片还被封装,以便研究人员能够查看硅片的内部,并将其看到的与发布的设计进行比较,而不是仅仅信任制造的芯片是设计者所期望的。计算机芯片传统上是黑箱组件,其外壳不透明,掩盖了其电路。即使是以前开放源代码的芯片,使其规格和代码能够供用户检查,但也被封装在不透光的塑料中,这造成了供应链问题。用户必须相信芯片的制造阶段没有发生变化,比如添加了后门组件。与封装在不透明塑料中的传统芯片不同,Baochip的封装设计使红外光可以从硅片的背面透过,允许视觉检查芯片的内部结构。安德鲁“bunnie”黄提供的电路板上的Baochip-1x的红外图像。黄计划在会议上演示这项技术,让与会者在红外光下检查芯片。黄告诉WIRED:“多年来,我一直在进行与可信、硅和验证透明度相关的许多工作。这都是……我所经历的一种故事弧……试图得到一个我们可以信任到核心的芯片,直到晶体管……你实际上可以查看芯片上的RAM阵列。”建造芯片建造新芯片是一个昂贵的项目,制造成本可达数百万美元。但三年前,当一家公司叫Crossbar联系到他时,黄得到了一个重大突破。该公司想要创建一个新的开源和安全的芯片,但不知道该如何进行。黄同意提供帮助,条件是他们允许他在他们的制造过程中搭便车,通过将他的CPU放在他们的芯片晶圆上,让两个设计共享同一个制造过程,而不是让黄资助一个单独的制造过程。“他们认为,如果把我放在芯片上,他们就可以以一个价格获得两个产品,”黄说道。他补充说,这种搭便车并不罕见,尽管这是行业不愿公开讨论的事情。结果是一个Crossbar芯片,它既包含Crossbar的微处理器,也包含黄的。Baochip本质上是相同的芯片,但Crossbar微处理器被禁用,因为黄没有权利分发它。Crossbar版本的芯片使用专有的ARM核心,而黄的版本则使用开源的RISC-V核心。RISC-V指令集也是开放的,并已公开文档。两个版本可以使用相同的基础架构和外围设备,同时激活不同的CPU核心。黄的芯片上也有一些闭源元素。一些低级的物理设计和制造元素,包括与TSMC的22纳米制造工艺相关的那些,都是专有的。“但是……如果你看看事物开放的范围,这已经非常非常超越其他任何以安全为导向的芯片,”黄说道。徽章的起源过去的Defcon徽章使用商业现成芯片,而不是定制设计的开源硅。使用Baochip的想法是在去年底的一次会议上产生的,那时黄与Defcon创始人Jeff Moss讨论了他在开发开源芯片方面的进展。他告诉Moss,他计划通过他的公司Baochip在今年夏天发布它。Moss意识到……

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡