{"id":309171,"date":"2025-03-08T00:03:03","date_gmt":"2025-03-07T23:03:03","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=309171"},"modified":"2025-03-07T15:47:33","modified_gmt":"2025-03-07T14:47:33","slug":"entrysign-jailbreak-fuer-amd-cpus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/03\/08\/entrysign-jailbreak-fuer-amd-cpus\/","title":{"rendered":"EntrySign: Jailbreak f\u00fcr AMD CPUs"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ein Team von Google Sicherheitsforschern rund um Tavis Ormandy hat einen Artikel rund um EntrySign ver\u00f6ffentlicht. Im Artikel wird gezeigt, wie man AMD CPUs durch Eingriff in den Microcode der Prozessoren mit einem Jailbreak versehen kann. Im Artikel wir die vollst\u00e4ndige Microcode-Toolchain, mit Quellcode und Tutorials, ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<p>Ich bin die Woche \u00fcber nachfolgenden <a href=\"https:\/\/x.com\/taviso\/status\/1897333770644336774\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf diese Information gesto\u00dfen. Die Details wurden im Artikel\u00a0<a href=\"https:\/\/bughunters.google.com\/blog\/5424842357473280\/zen-and-the-art-of-microcode-hacking\" target=\"_blank\" rel=\"noopener\">EntrySign: Zen and the Art of Microcode Hacking<\/a> im Google Blog ver\u00f6ffentlicht.<\/p>\n<p><a href=\"https:\/\/bughunters.google.com\/blog\/5424842357473280\/zen-and-the-art-of-microcode-hacking\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Y9wPYKyn\/image.png\" alt=\"Jailbreak AMD CPUs\" width=\"593\" height=\"329\" \/><\/a><\/p>\n<p>Im Beitrag wird zun\u00e4chst den Hintergrund dessen er\u00f6rtert, was Mikrocode ist, warum es Mikrocode-Patches gibt, warum die Integrit\u00e4t von Mikrocode f\u00fcr die Sicherheit wichtig ist und wie AMD versucht, Manipulationen am Mikrocode zu verhindern.<\/p>\n<p>Als N\u00e4chstes konzentrieren sich die Autoren auf den Prozess der Signaturvalidierung von Microcode-Patches und erl\u00e4utern ausf\u00fchrlich die vorhandene Schwachstelle (Verwendung von CMAC als Hash-Funktion).<\/p>\n<p>Abschlie\u00dfend gehen die Autoren darauf ein, wie einige der ver\u00f6ffentlichten Tools verwendet werden k\u00f6nnen, um die Forschern dabei zu helfen, die publizierte Arbeit zu reproduzieren und zu erweitern (eine Anleitung zum Schreiben von eigenem Mikrocode findet sich im Abschnitt \"Zentool\" des Artikels). Auf GitHub wurde <a href=\"https:\/\/github.com\/google\/security-research\/blob\/master\/pocs\/cpus\/entrysign\/zentool\/docs\/intro.md\" target=\"_blank\" rel=\"noopener\">hier Quellcode<\/a> des Projekts ver\u00f6ffentlicht.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein Team von Google Sicherheitsforschern rund um Tavis Ormandy hat einen Artikel rund um EntrySign ver\u00f6ffentlicht. Im Artikel wird gezeigt, wie man AMD CPUs durch Eingriff in den Microcode der Prozessoren mit einem Jailbreak versehen kann. Im Artikel wir die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/08\/entrysign-jailbreak-fuer-amd-cpus\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-309171","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=309171"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309171\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=309171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=309171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=309171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}