MeteoalarmОранжевое предупреждение о грозе выпущено для Латвии (14 муниципалитетов)Предупреждения
воскресенье, 2 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 2 августа 2026 г. в 05:55

В новых бейджах Defcon — чип безопасности с открытым исходным кодом

Бейджи конференции Defcon в этом году создал аппаратный хакер Эндрю «Банни» Хуан; в них установлен прозрачный съёмный чип с открытым кодом, который можно использовать как ключ безопасности после конференции.

Foto: Ars Technica

Уже много лет участники ежегодной хакерской конференции Defcon получают не только новые знания об уязвимостях, но и тщательно продуманные электронные бейджи — нередко настоящие инженерные шедевры с головоломками, криптографическими задачами и даже деталями часовых механизмов. В этом году организаторы сделали ставку не на дизайн бейджа, а на его внутреннюю начинку.

Создание бейджей поручили известному аппаратному хакеру Эндрю «Банни» Хуану. В их основе — новая микросхема с открытым исходным кодом Baochip-1x, призванная повысить безопасность, прозрачность и доверие к вычислительной технике. Модуль с чипом можно извлечь из бейджа и после конференции использовать как аппаратный токен безопасности.

Хуан опубликовал на GitHub исходный код операционной системы, прошивки, процессорного ядра, криптографических движков и системы ввода-вывода. Кроме того, чип упакован так, что через заднюю сторону кремния можно пропустить инфракрасный свет и визуально проверить внутренние структуры, сравнив их с опубликованным проектом. Это отличает его от обычных непрозрачных чипов, где пользователям приходится доверять производителю.

Три года назад к Хуану обратилась компания Crossbar, которая хотела создать открытый защищённый чип. Он согласился помочь при условии, что его процессор разместят на той же производственной пластине. В результате на одной пластине оказались оба процессора: проприетарный ARM от Crossbar и RISC-V ядро Хуана. В версии Baochip ARM-ядро отключено, а открытое RISC-V ядро активно. Некоторые элементы низкоуровневого физического дизайна, включая 22-нм технологию TSMC, остаются закрытыми.

Идея использовать чип в бейджах возникла после встречи Хуана с основателем Defcon Джеффом Моссом в конце прошлого года. Мосс хотел, чтобы бейджи не оказались в ящике или на свалке после конференции. Съёмный модуль работает как FIDO-токен, поддерживает одноразовые пароли и управление паролями. В нём есть камера низкого разрешения для сканирования QR-кодов, которая по умолчанию использует только чёрно-белые данные и не поддерживает хранение фото.

Чип работает под управлением ОС на Rust, включает безопасную загрузку, генератор случайных чисел и аппаратные средства защиты. Благодаря резистивной памяти (RRAM) данные труднее извлечь физически, чем из обычной флеш-памяти. Хуан, однако, с осторожностью говорит о защищённости: по его оценке, злоумышленник с многомиллионным бюджетом и современной лабораторией, вероятно, сможет взломать чип. Он ожидает, что участники Defcon проверят его на прочность и найдут ошибки, что он считает одной из особенностей запуска на такой конференции.

Бейджи также оснащены светодиодами, которые мигают разными цветами и узорами в зависимости от типа участника. Первое крупное распространение Baochip — 27 000 бейджей Defcon. Аппаратная часть включает 350-МГц RISC-V процессор, 2 МБ SRAM и 4 МБ RRAM, а также четыре 700-МГц ядра PicoRV32. Хуан планирует расширять функциональность и надеется, что участники тоже внесут свой вклад.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории