Community
Disabling Intel ME 11 via undocumented mode
k - Aug. 30, 2017, 2:32 a.m.
https://www.reddit.com/r/netsec/comments/6wjm5q/disabling_intel_me_11_via_undocumented_mode/ PT는 NSA와 연관된 기업인지는 모르겠지만, 아주 가관인 것 같습니다. Intel ME에 대한 리버싱 문서들은 인터넷에 꾸준히 나오고 있었고(몇 년 전까지) 테이블이 알려지지 않은 허프만 인코딩이 되었다는 것이 설명된 문서 이후에는 딱히 그 후의 진행사항에 대한 내용들이 인터넷에서 잘 안보였었는데요, 제 기억에는 그랬던 것 같습니다. 근데 이 글은, 그냥 보란듯이 딱 IDA 헥스레이로 디컴파일한 분석결과 올려놓고 끝을 "Due to the closed nature of this technology, it is not possible to answer this question yet, but we hope to do so soon."로 맺습니다. 아주 오지죠. 평문에 대한 가정을 여러 방면으로 할 수 있는 이상(이미 문서화된 여러 부분으로 봤을 때 아키텍쳐라던지 등등..) 허프만 인코딩에 대한 테이블을 리버싱하는 것이 RSA 깨는급으로 어려운 것은 아닌 것이 사실이겠지만, 막상 이렇게 보니까 섬뜩하네요.
(PT가 꼴이 가관이다.. 라는게 아니라 글이 가관이라는 이야기였고 사실 그렇게 부정적인 의미는 아니였습니다)
add a comment
디게 어렵네요 이거..
add a comment
add a comment