rosenbridge项目揭示x86 CPU硬件后门,提供检测与修复工具

发布时间:2026/8/8 17:59:32
rosenbridge项目揭示x86 CPU硬件后门,提供检测与修复工具 导航菜单登录、外观设置。平台AI代码创作GitHub Copilot借助 AI 编写更优质代码GitHub Copilot 应用从问题到合并实现直接代理MCP 注册表集成外部工具。开发者工作流Actions自动化任何工作流Codespaces即时开发环境Issues规划和跟踪工作Code Review管理代码变更Code Quality在合并时确保质量。应用程序安全GitHub Advanced Security发现并修复漏洞代码安全在构建过程中保障代码安全密钥保护防患于未然阻止信息泄露。探索为何选择 GitHub文档博客更新日志市场。查看所有功能。解决方案按公司规模划分企业版中小型团队版初创企业版非营利组织版。按用例划分应用现代化DevSecOpsDevOpsCI/CD。查看所有用例。按行业划分医疗保健金融服务制造业政府机构。查看所有行业。查看所有解决方案。资源按主题探索AI软件开发DevOps安全。查看所有主题。按类型探索客户案例活动与网络研讨会电子书与报告商业洞察GitHub Skills。支持与服务文档客户支持社区论坛信任中心合作伙伴。查看所有资源。开源社区GitHub Sponsors资助开源开发者。项目Security LabMaintainer CommunityAcceleratorGitHub StarsArchive Program。仓库主题热门趋势集合。企业版企业解决方案企业平台由 AI 驱动的开发者平台。可用附加组件GitHub Advanced Security企业级安全功能Copilot for Business企业级 AI 功能高级支持企业级 24/7 支持服务。定价。按 / 进行搜索。登录、注册、外观设置。你可能遇到已在其他标签页或窗口登录、注销、切换账户的情况需重新加载以刷新会话。[ xoreaxeaxeax ] / [rosenbridge] 公开有通知、Fork 222、Star 2.4k 等操作还有代码、问题 9、拉取请求 4、操作、项目、安全与质量 0、洞察等选项。其他导航选项代码、问题、拉取请求、操作、项目、安全与质量、洞察。可转到文件、代码打开更多操作菜单。文件夹和文件有相关表格展示名称、最后提交消息、最后提交日期。最新提交历史记录1 次提交有 asm、esc、fix、fuzz、kern、lock、proc、test、util、LICENSE、README.md、rosenbridge.gif 等。查看所有文件。仓库文件导航README、MIT 许可证。更多项目。项目rosenbridgex86 CPU 中的硬件后门。概述rosenbridge 项目揭示了部分桌面、笔记本电脑和嵌入式 x86 处理器中存在的硬件后门。该后门允许环 3用户空间代码绕过处理器保护机制自由读写环 0内核数据。部分系统默认开启此功能。本仓库包含用于检查处理器是否受影响的工具若存在后门可关闭它同时还有发现和分析该后门所使用的研究资料和工具。后门详情rosenbridge 后门是一个小型的非 x86 核心与 CPU 中的主 x86 核心一同嵌入。它由一个特定型号寄存器控制位启用然后通过一条“启动指令”进行切换。之后这个嵌入式核心会接收封装在特殊格式 x86 指令中的命令执行“深度嵌入式指令集”从而绕过所有内存保护和权限检查。尽管该后门理论上需要内核级访问权限才能激活但在某些系统上观察到它默认处于启用状态这使得任何无特权的代码都能修改内核。rosenbridge 后门与 x86 CPU 上其他已知的协处理器完全不同它比任何已知的协处理器嵌入得更深不仅可以访问 CPU 的所有内存还能访问其寄存器文件和执行管道。受影响的系统目前认为只有 VIA C3 CPU 受此问题影响。C 系列处理器主要面向工业自动化、销售点、ATM 和医疗保健硬件以及各种消费级桌面和笔记本电脑。展望未来此漏洞的影响范围有限C3 之后的几代 CPU 不再包含此功能。这项工作作为一个案例研究和思想实验发布展示了在日益复杂的处理器中可能出现的后门情况以及研究人员和最终用户如何识别此类特征。这里提供的工具和研究为更深入的处理器漏洞研究提供了起点。检查你的 CPU要检查你的 CPU 是否受影响需执行特定操作。提供的工具必须在裸机上运行不能在虚拟机中且处于“alpha”阶段。对于不包含该后门的系统它可能会导致崩溃、死机或挂起。这里提供的工具是针对特定处理器家族和核心设计的。不幸的是如果后门与研究的形式稍有不同这些工具可能无法检测到。关闭后门部分系统默认开启了该后门使得无特权的代码可以在未经授权的情况下获得内核级访问权限。如果“检查你的 CPU”步骤表明你的 CPU 存在漏洞你可以安装一个脚本在启动过程早期关闭该后门。但即便如此拥有内核级访问权限的攻击者仍可重新启用该后门。此脚本仅作为在启动过程中修复该问题的大纲不同系统可能需要进行调整。工具和技术本研究广泛使用了 sandsifter 工具来发现未知指令。asm 是深度嵌入式指令集DEIS的汇编器esc 是使用 rosenbridge 后门进行权限提升的概念验证fix 是尽可能通过特定型号寄存器更新来关闭受影响系统中漏洞的大致方案fuzz 是用于对 x86 和 rosenbridge 核心进行模糊测试的工具集合包含 deis、exit、manager、wrap 等kern 是一组用于监控内核内存和寄存器因模糊测试的 DEIS 指令而发生变化的辅助工具lock 是用于锁定或解锁 rosenbridge 后门的工具proc 是从模糊测试日志中识别模式以确定 DEIS 指令行为类别的工具test 是研究初期使用的工具通过执行已知的 RISC 指令来尝试识别隐藏核心的架构util 是一个处于 alpha 阶段的工具用于检测处理器是否受 rosenbridge 影响。参考文献待补充白皮书链接待补充幻灯片链接免责声明本工作中呈现的细节和影响是作者根据所描述的研究得出的推断和观点。进行这项研究的目的是识别并修复所描述 CPU 中被认为存在的安全漏洞。VIA 处理器以其低功耗和出色的嵌入式设计而闻名我们认为所描述的功能是出于善意创建的是为嵌入式市场提供的有用特性但在早期几代处理器中意外地保持了启用状态。这里不暗示任何恶意意图。作者rosenbridge 项目是 Christopher Domas[xoreaxeaxeax]的研究成果。关于部分 x86 CPU 中的硬件后门。资源Readme、MIT 许可证、活动。星标2.4k 星标。关注者81 关注者。分支[222 分支]。举报此仓库。版本发布软件包被使用情况贡献者语言页脚有相关版权声明及导航包括条款、隐私、安全、状态、社区、文档、联系我们、管理 Cookie、不分享我的个人信息等。此时你无法执行该操作。