Baochip؛ تراشهای که میشه توش رو دید
خلاصهٔ کاملتر
کنفرانس هکری دفکان همیشه با بجهای عجیبش شناخته میشده، ولی امسال بهجای طراحی و پازل، چیزی که مهمه داخل سختافزاره. طبق گزارش WIRED، دفکان ۳۴ ساخت بج رو به اندرو «بانی» هوانگ سپرده و اون یه ریزکنترلر به اسم Baochip-1x طراحی کرده که سه سال روش کار شده. هدفش اینه که امنیت تراشه قابل راستیآزمایی باشه، نه چیزی که فقط باید بهش اعتماد کنی.
فرق اصلی این تراشه با بقیه، شفافیتشه. کد سیستمعامل، فرمور، هستهٔ پردازنده، موتورهای رمزنگاری و زیرسیستم ورودی-خروجیش روی گیتهاب منتشر شده. مهمتر اینکه بستهبندیش جوریه که میشه نور مادونقرمز رو از پشت سیلیکون عبور داد و ساختار داخلی رو مستقیم دید و با طرح منتشرشده مقایسه کرد. تراشههای معمولی تو پلاستیک مات بسته میشن و کاربر مجبوره به مرحلهٔ تولید اعتماد کنه که چیزی مثل بکدور بهشون اضافه نشده.
برای ساختش، هوانگ سه سال پیش با شرکت Crossbar به توافق رسید که پردازندهاش رو روی همون ویفر و تو همون ران تولیدی اونها سوار کنه؛ کاری که به گفتهٔ خودش تو صنعت غیرعادی نیست ولی کسی دربارش حرف نمیزنه. نسخهٔ Crossbar از یه هستهٔ اختصاصی ARM استفاده میکنه و نسخهٔ هوانگ از یه هستهٔ RISC-V اپنسورس. بخشهایی از طراحی فیزیکی و فرایند ۲۲ نانومتری TSMC هنوز بستهست، ولی نویسنده میگه این تراشه از هر تراشهٔ امنیتی دیگهای بازتره.
جف ماس، بنیانگذار دفکان، یه شرط داشت: بج نباید بعد کنفرانس ته کشو بیفته. برای همین ماژول مرکزی بج جدا میشه و بهعنوان توکن سختافزاری FIDO، مدیر رمز و رمز یکبارمصرف مبتنی بر زمان کار میکنه. یه دوربین خیلی کمکیفیت هم داره فقط برای اسکن QR کد؛ عمداً نزدیکبین و سیاهوسفیده و عکس ذخیره نمیکنه تا با قوانین حریم خصوصی کنفرانس جور دربیاد. ۲۷ هزار بج امسال اولین توزیع گستردهٔ این تراشهست.
سیستمعامل تراشه با Rust نوشته شده، secure boot و مولد اعداد تصادفی سختافزاری داره، و بهجای فلش از حافظهٔ RRAM استفاده میکنه که استخراج فیزیکی داده ازش سختتره. خود هوانگ اما زیادهگویی نمیکنه: میگه جلوی حملهای در حد دهها هزار دلار منابع دووم میاره، ولی یه آزمایشگاه چند میلیون دلاری احتمالاً میتونه شکستش بده. حتی انتظار داره شرکتکنندهها روز-صفر پیدا کنن و همین رو یکی از مزیتهای رونمایی تو دفکان میدونه.
نکات کلیدی:
- Baochip-1x یه ریزکنترلر «تقریباً» اپنسورس با هستهٔ RISC-V که سه سال روش کار شده
- بستهبندی تراشه اجازه میده با مادونقرمز داخل سیلیکون رو بازرسی کرد و با طرح منتشرشده تطبیق داد
- ماژول جداشدنی بج بعد کنفرانس توکن FIDO و مدیر رمز میشه
- سیستمعامل با Rust، حافظهٔ RRAM، secure boot و مولد اعداد تصادفی سختافزاری
- ۳۵۰ مگاهرتز با ۲ مگابایت SRAM و ۴ مگابایت RRAM؛ به گفتهٔ هوانگ لبهٔ اجرای لینوکس




