Бейдж Defcon: внутри чип, который можно увидеть изнутри
Каждый год создатели бейджей Defcon стараются превзойти предыдущие дизайны и поразить хакеров, которых вообще непросто удивить. Но бейджи этого года выбрали иной путь. Главным здесь стал не сам дизайн, а то, что находится внутри устройства.
В этом году организаторы Defcon пригласили легендарного хакера Эндрю «bunnie» Хуана создать бейджи — их впервые показывают публике, — и в них используется инновационный открытый чип, спроектированный Хуаном и нацеленный на то, чтобы продвинуть состояние безопасности, прозрачности и доверия в вычислениях.
Но чип — не просто часть бейджа. Его основной модуль можно извлечь и использовать после конференции как аппаратный ключ безопасности, давая бейджу вторую жизнь за пределами Defcon.
Чип, получивший название Baochip-1x, — это «почти полностью» открытый микроконтроллер, создававшийся три года и воплотивший многолетнюю мечту Хуана о чипе, безопасность которого можно проверить. Хуан опубликовал на GitHub исходный код операционной системы, прошивки, процессорного ядра, криптографических движков и системы ввода-вывода Baochip, сделав эти компоненты доступными для изучения и использования.
Корпус чипа устроен так, что исследователи могут заглянуть внутрь и сверить реальный кремний с опубликованным проектом, а не доверять на слово тому, что произведённый чип соответствует замыслу разработчиков.
Обычно компьютерные чипы — это «чёрные ящики» в непрозрачном корпусе, скрывающем их схемотехнику. Даже предыдущие открытые чипы, чьи спецификации и код были доступны пользователям, заливались непроницаемым пластиком, что создавало проблему цепочки поставок: пользователям приходилось верить, что в процессе производства ничего не изменилось — например, не был добавлен аппаратный «бэкдор».
В отличие от обычных чипов в непрозрачном пластике, Baochip упакован так, что через обратную сторону кремния можно просвечивать инфракрасным светом, что позволяет визуально осмотреть внутренние структуры микросхемы.
Хуан планирует продемонстрировать эту методику прямо на конференции, дав участникам возможность рассмотреть чип под инфракрасным светом.
«Я уже много лет занимаюсь вопросами доверия, кремния и прозрачности верификации», — рассказывает Хуан в интервью WIRED. «Это такая… дуга истории, по которой я иду… чтобы получить чип, которому можно доверять до самого ядра, до транзистора… Можно реально увидеть массивы оперативной памяти на чипе».
Создание нового чипа — дорогостоящий проект, производство может стоить миллионы долларов. Но три года назад Хуану крупно повезло: с ним связалась компания Crossbar, которая хотела создать новый открытый и безопасный чип, но не знала, как к этому подойти. Хуан согласился помочь при одном условии: ему позволят «прицепиться» к их производственному циклу, разместив свой CPU на той же кремниевой пластине, чтобы оба проекта делили один прогон производства, а Хуану не пришлось финансировать отдельный.
«Они смотрят на это так: если разместить меня на чипе, они получат два продукта по цене одного», — говорит Хуан. Подобная практика, добавляет он, не редкость, хотя индустрия не любит обсуждать её публично.
В результате получился чип Crossbar, содержащий и микропроцессор Crossbar, и процессор Хуана. Baochip — по сути тот же чип, но с отключённым микропроцессором Crossbar, поскольку у Хуана нет прав на его распространение.
Версия чипа от Crossbar использует проприетарное ядро ARM, тогда как версия Хуана использует ядро RISC-V с открытой реализацией. Система команд RISC-V также открыта и публично документирована. Обе версии используют одну и ту же базовую инфраструктуру и периферию, активируя разные процессорные ядра.
На чипе Хуана есть и закрытые элементы. Некоторые низкоуровневые аспекты физического дизайна и производства, включая связанные с 22-нанометровым технологическим процессом TSMC, являются проприетарными. «Но… если смотреть на шкалу открытости, то это… намного, намного дальше, чем любой другой чип, ориентированный на безопасность», — отмечает Хуан.
Раньше в бейджах Defcon использовались коммерческие готовые чипы, а не заказные открытые микросхемы. Идея использовать Baochip родилась на встрече в конце прошлого года, когда Хуан рассказывал основателю Defcon Джеффу Моссу о прогрессе в разработке своего открытого чипа. Он сообщил Моссу, что планирует выпустить его этим летом через свою компанию Baochip.
Мосс понял, что концепция идеально совпадает с темой конференции этого года — agency (автономия), которую Defcon определяет как технологии, которыми мы пользуемся, и выборы, которые мы делаем, повышая свою самостоятельность. Вместе они осознали, что это отличная возможность помочь внедрению чипа. До сих пор Baochip распространялся только в небольшом разработческом релизе; 27 000 бейджей Defcon — его первое массовое распространение.
У Мосса было одно требование к бейджам: они должны жить после конференции, а не отправляться в ящик или на свалку. Его давно раздражали конструкция и ограничения аппаратных ключей безопасности и криптокошельков, которые на аппаратном уровне можно взломать, поэтому он решил, что чип Хуана может стать более безопасной альтернативой существующим токенам аутентификации и кошелькам.
«Я всегда мечтал об идее, когда можно положить свои секреты в аппаратное устройство, и если злоумышленник проникнет внутрь, он не сможет добраться до ваших секретов», — говорит Мосс в интервью WIRED.
Съёмный модуль бейджа может работать как аппаратный ключ безопасности FIDO. Его программное обеспечение поддерживает одноразовые пароли на основе времени и менеджеры паролей. Хуан утверждает, что это «вероятно, первый в мире открытый ключ безопасности, который можно полностью проверить вплоть до загрузчика и транзисторов».
В съёмном модуле также есть камера для сканирования QR-кодов и регистрации их в системах аутентификации. Но в соответствии с политикой конфиденциальности Defcon и запретом на скрытую съёмку на конференции камера имеет очень низкое разрешение и «близорукая»: чип по умолчанию использует только чёрно-белые данные с камеры и не поддерживает хранение фотографий.
Бейдж не избегает и конференционной жизни. Хуан сохранил функции, призванные стимулировать взаимодействие участников. Например, у бейджей есть светодиоды, мигающие разными цветовыми палитрами и узорами в зависимости от типа бейджа: разные варианты предусмотрены для обычных участников, докладчиков и «гунов» (армии волонтёров, организующих конференцию), а также особые чёрные бейджи Uber для победителей конкурсов и особых VIP-гостей — они дают бесплатное посещение Defcon пожизненно. Каждый тип бейджа стартует с определённого цвета и узора, но пользователи могут добавлять цвета и строить более сложные узоры, когда их бейджи обмениваются данными с другими.
Чип работает под управлением операционной системы, написанной на Rust, и включает безопасную загрузку, настоящий генератор случайных чисел и аппаратные функции, призванные защитить его от атак. Хуан считает, что чип особенно устойчив к удалённым атакам, не требующим физического доступа.
Чип также использует резистивную память RRAM — тип энергонезависимой памяти, которая, по словам Хуана, затрудняет физическое извлечение хранящихся данных по сравнению с обычной флеш-памятью. С флеш-памятью, поясняет он, «если расслоить её до самих ячеек… можно буквально увидеть единицы и нули на чипе».
Впрочем, Хуан осторожен и не переоценивает защитные возможности чипа. Он оценивает, что устройство выдержит атаки с бюджетом в десятки тысяч долларов, но признаёт: противник с миллионами долларов и хорошо оснащённой аппаратной лабораторией, скорее всего, сможет его одолеть.
«Я действительно думаю, что это один из самых защищённых чипов на рынке, но при этом считаю, что большинство чипов переоценены с точки зрения безопасности», — говорит он.
Хуану нравится, что чип будут активно тестировать участники Defcon: он знает, что хакеры наверняка попытаются взломать его и обнаружат уязвимости, которые помогут сделать устройство ещё безопаснее.
«Я полностью ожидаю, что найдутся zero-day уязвимости в коде. Это… фактически одна из фишек запуска на Defcon», — говорит он о создании открытого чипа, который можно исследовать.
Сегодня чип работает как ключ безопасности наподобие YubiKey; в будущем, по его словам, он сможет стать HSM или запускать другое ПО, например Linux. Аппаратно используется 350 МГц процессор RISC-V с 2 мегабайтами SRAM и 4 мегабайтами RRAM, что, по словам Хуана, ставит его «на границу возможности запуска Linux»; кроме того, есть четыре ядра PicoRV32 на 700 МГц для ввода-вывода. Чип уже запускает MicroPython, и для него есть наборы разработки на C и Rust.
Хуан планирует расширять возможности чипа самостоятельно, но также ожидает, что участники Defcon будут развивать его на основе того, что он предоставил, и сделают чипы своими собственными.
История с бейджем Defcon важна не только как эффектный хакерский жест. Она демонстрирует сдвиг в сторону открытого «железа»: когда и схема, и код, и даже физическая структура чипа доступны для проверки, пользователь получает инструмент, которому можно доверять не на слово, а по факту. Если подход Хуана докажет себя на практике, он может стать образцом для будущих устройств безопасности, криптокошельков и систем аутентификации, где прозрачность сегодня является критически важным, но пока редким свойством.
По материалам Ars Technica
