В новых бейджах Defcon — чип безопасности с открытым исходным кодом
Бейджи конференции Defcon в этом году создал аппаратный хакер Эндрю «Банни» Хуан; в них установлен прозрачный съёмный чип с открытым кодом, который можно использовать как ключ безопасности после конференции.

Уже много лет участники ежегодной хакерской конференции Defcon получают не только новые знания об уязвимостях, но и тщательно продуманные электронные бейджи — нередко настоящие инженерные шедевры с головоломками, криптографическими задачами и даже деталями часовых механизмов. В этом году организаторы сделали ставку не на дизайн бейджа, а на его внутреннюю начинку.
Создание бейджей поручили известному аппаратному хакеру Эндрю «Банни» Хуану. В их основе — новая микросхема с открытым исходным кодом Baochip-1x, призванная повысить безопасность, прозрачность и доверие к вычислительной технике. Модуль с чипом можно извлечь из бейджа и после конференции использовать как аппаратный токен безопасности.
Хуан опубликовал на GitHub исходный код операционной системы, прошивки, процессорного ядра, криптографических движков и системы ввода-вывода. Кроме того, чип упакован так, что через заднюю сторону кремния можно пропустить инфракрасный свет и визуально проверить внутренние структуры, сравнив их с опубликованным проектом. Это отличает его от обычных непрозрачных чипов, где пользователям приходится доверять производителю.
Три года назад к Хуану обратилась компания Crossbar, которая хотела создать открытый защищённый чип. Он согласился помочь при условии, что его процессор разместят на той же производственной пластине. В результате на одной пластине оказались оба процессора: проприетарный ARM от Crossbar и RISC-V ядро Хуана. В версии Baochip ARM-ядро отключено, а открытое RISC-V ядро активно. Некоторые элементы низкоуровневого физического дизайна, включая 22-нм технологию TSMC, остаются закрытыми.
Идея использовать чип в бейджах возникла после встречи Хуана с основателем Defcon Джеффом Моссом в конце прошлого года. Мосс хотел, чтобы бейджи не оказались в ящике или на свалке после конференции. Съёмный модуль работает как FIDO-токен, поддерживает одноразовые пароли и управление паролями. В нём есть камера низкого разрешения для сканирования QR-кодов, которая по умолчанию использует только чёрно-белые данные и не поддерживает хранение фото.
Чип работает под управлением ОС на Rust, включает безопасную загрузку, генератор случайных чисел и аппаратные средства защиты. Благодаря резистивной памяти (RRAM) данные труднее извлечь физически, чем из обычной флеш-памяти. Хуан, однако, с осторожностью говорит о защищённости: по его оценке, злоумышленник с многомиллионным бюджетом и современной лабораторией, вероятно, сможет взломать чип. Он ожидает, что участники Defcon проверят его на прочность и найдут ошибки, что он считает одной из особенностей запуска на такой конференции.
Бейджи также оснащены светодиодами, которые мигают разными цветами и узорами в зависимости от типа участника. Первое крупное распространение Baochip — 27 000 бейджей Defcon. Аппаратная часть включает 350-МГц RISC-V процессор, 2 МБ SRAM и 4 МБ RRAM, а также четыре 700-МГц ядра PicoRV32. Хуан планирует расширять функциональность и надеется, что участники тоже внесут свой вклад.


