PC-Plattform Reversing, Hardware-Hacking

Gast #5131597
Lesenswert?

Hi, mir ist aufgefallen, dass nur sehr wenig im Bereich kreativer Umgang 
mit PC-Hardware passiert. Mir fallen "nur" Coreboot und die Sache mit 
der zu 90 % gelöschten ME-Firmware ein. Ist die Szene wirklich so klein, 
die Technik zu schnelllebig oder der Aufwand zu hoch?

Ich habe bisher bspw. noch nichts gefunden, dass jemand ein eigenes 
MicroCode-Update für seine Intel-CPU entwickelt hat. Es wäre doch z. B. 
einmal interessant einen E7 zu unlocken.

Ich fände es auch spannend, wenn jemand eine Peripherie-Komponente für 
den QPI-"Bus" entwickeln würde.

Eine alternative Northbridge mit mehreren DMI-Interfaces um mehrere 
1S-CPU zu einem Mehrsockelsystem zu koppeln fände ich auch spannend.

Wer versucht sich eigentlich an solchen Projekten?
Gast #5131625
Lesenswert?

Da das Meiste nicht öffentlich dokumentiert ist und man für ein 
Hobby-Projekt wie "den MicroCode umschreiben" sicher einige Monate 
investieren kann, ohne zu nennenswerten Ergebnissen zu kommen, macht das 
wohl kaum einer.

Schau dir doch mal an, wie viele (und aktuelle :D) Boards CoreBoot 
unterstützt:
https://www.coreboot.org/Supported_Motherboards
Und das Projekt lebt seit 1999.

Wenn du in die Richtung gehen willst, solltest du dich eher moralisch 
verbiegen und bei sowas anheuern:
https://en.wikipedia.org/wiki/Tailored_Access_Operations
Gast #5131634
Lesenswert?

Niemand schrieb:
> Schau dir doch mal an, wie viele (und aktuelle :D) Boards CoreBoot
> unterstützt:

Wenn ihr euch für coreboot interessiert und ihr ein Sandybridge- oder 
Ivybridge-Board habt, dann könnt ihr mal das "autoport"-tool aus dem 
coreboot-repo ausprobieren. Das hat bei mir ausgereicht, um ein Linux 
zum Booten zu bringen. Nur irgend eine Kleinigkeit mit den IRQs scheint 
noch nicht richtig zu sein. Anscheinend gibt es nicht allzu viele 
Möglichkeiten (oder Intel schreibt sie vor), wie man so ein modernes 
Mainboard aufbauen kann.
Gast #5131645
Lesenswert?

Soweit ich weiß sind Intel microcode Updates außerdem mit 
state-of-the-art Krypto signiert, also müsste man vor dem reverse 
engineering erstmal bei intel einbrechen und den private key klauen (und 
wenn man schon dabei ist kann man gleich die microcode-source 
mitnehmen)...
Gast #5131704
Lesenswert?

h4xor schrieb:


> Es wäre doch z. B.
> einmal interessant einen E7 zu unlocken.

Das ist doch easy-> kauf dir für ein paar Euro mehr die K-version des 
Intels ,die ist vom Haus aus ungelockt. Und wahrscheinlich auch 
entsprechend ausgemessen und qualifiziert das overclocker darauf ne 
Chance haben, während das bei den gelockten wohl nicht unbedingt gegeben 
ist.

Hinzu kommt das bei den K-Typen lt. intel ein verbesserter Wärmeleiter 
verbaut ist. 
https://www.heise.de/newsticker/meldung/Prozessoren-Intel-verkauft-Uebertakter-Quadcore-mit-4-GHz-ab-14-Juni-2211334.html
Es könnte also gut sein, das so ein durch Hack entfesselter Nicht-K-Typ 
zienlich schnell überhitzt. Also durch den Hack kurzfristig 30 € 
gespart, aber mittelfristig Hunderte Euros für CPU und Board 
"verfeuert".
#5131803
Lesenswert?

Niemand schrieb:
> Soweit ich weiß sind Intel microcode Updates außerdem mit
> state-of-the-art Krypto signiert, also müsste man vor dem reverse
> engineering erstmal bei intel einbrechen und den private key klauen

Eine Signatur ist keine Verschlüsselung. Es ist möglich Intel Mikrocode 
zu Reserve-Engineeren, und neue Firmware zu erstellen. Es ist jedoch 
nicht möglich, eigenen Firmware zu Signieren und in den Prozessor zu 
laden. Es ist bereits möglich den Code der Intel ME zu decompilieren, 
und es ist bekannt, dass diese auf Minix basiert.
Gast #5131827
Lesenswert?

Daniel A. schrieb:
> Eine Signatur ist keine Verschlüsselung. Es ist möglich Intel Mikrocode
> zu Reserve-Engineeren, und neue Firmware zu erstellen. Es ist jedoch
> nicht möglich, eigenen Firmware zu Signieren und in den Prozessor zu
> laden. Es ist bereits möglich den Code der Intel ME zu decompilieren,
> und es ist bekannt, dass diese auf Minix basiert.

Ist schon klar. Wäre dann nur die Frage, was neue Firmware bringen soll, 
wenn man sie nicht auf dem Prozessor ausführen kann. Ausdrucken und an 
die Wand hängen?
(Firma: tsx89) Persönliche Seite #5132049
Lesenswert?

h4xor schrieb:
> um mehrere
> 1S-CPU zu einem Mehrsockelsystem zu koppeln fände ich auch spannend.
>
> Wer versucht sich eigentlich an solchen Projekten?

Zwölf M. schrieb:
> Wenn ich mehr Rumms haben will,
> kann ich ja das schnellere Board kaufen.

Hab nur mal gehört dass GPU-Cores (für´s Mining) zu Grafikkarten-Arrays 
umgebacken wurden, um wirklich viele Cores mit relativ wenig PC "direkt 
/ raw" zu verwenden. Ich weiß aber nichts genaueres.
Gast #5133062
Lesenswert?

A. K. schrieb:
> Wobei man bei solchen Spielchen wahrscheinlich auch mit dem Mikrocode
> eines ebenfalls auf dem Die befindlichen Mikrocontrollers zu tun hat,
> der für die Verwaltung von Temperatur, Verlustleistung und Turbo-Modus
> zuständig ist.

Welche Spielchen? Die Umprogrammierung des CPU-microcodes? Das 
schreibbar machen der Taktteilerregister?
Der vermutetet Mikrocontroller läuft wohl eher auf dem Chipsatz resp 
North-/South-bridges resp. was davon übrig geblieben ist:

>Intel Management Engine (ME) weitgehend abschaltbar
>https://www.heise.de/security/meldung/Intel-Manage...

Siehe den dortigen Link resp. den ct-Artikel 
https://www.heise.de/ct/ausgabe/2014-13-Das-leistet-die-Management-Engine-in-Intel-Chipsaetzen-2229804.html

Gibt es noch extra Chipsatz-IC's auf dem Board oder ist das alles unter 
dem Deckel des CPU-Gehäuses?

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren