Hardware та чипи

Бейджі Defcon 34 оснащені унікальним відкритим чипом Baochip-1x, що подвоюється як ключ безпеки

K

Kim Zetter

4 хв читання

Знімок чипа Baochip-1x, встановленого на друкованій платі, з видимими внутрішніми структурами кремнію завдяки інфрачервоному освітленню.

Щорічна хакерська конференція Defcon традиційно відома своїми вигадливими бейджами, які часто є електронними шедеврами з головоломками та викликами. Цього року бейджі Defcon 34 вирізняються не стільки дизайном, скільки інноваційним апаратним забезпеченням всередині.

Інноваційний Чип Baochip-1x

Для створення цьогорічних бейджів Defcon залучив відомого апаратного хакера Ендрю "Банні" Хуанга. Результатом став чип Baochip-1x — переважно відкритий мікроконтролер, який розроблявся протягом трьох років. Метою Хуанга було створення чипа, безпеку якого можна було б перевірити, що, на його думку, сприятиме підвищенню безпеки, прозорості та довіри в обчислювальній техніці.

Безпрецедентна Прозорість

На відміну від традиційних чипів, які є "чорними скриньками" з непрозорим корпусом, Baochip-1x розроблений для максимальної прозорості. Хуанг опублікував вихідний код операційної системи, прошивки, процесорного ядра, криптографічних рушіїв та системи вводу-виводу Baochip на GitHub. Крім того, чип упакований таким чином, що дослідники можуть візуально інспектувати сам кремній за допомогою інфрачервоного світла, порівнюючи побачене з опублікованим дизайном. Це дозволяє перевірити, чи відповідає виготовлений чип задуму розробників, усуваючи проблеми довіри до ланцюга поставок, які були притаманні попереднім відкритим чипам.

Подвійне Призначення Бейджа

Модуль чипа Baochip-1x можна вийняти з бейджа після конференції та використовувати як апаратний токен безпеки FIDO. Він підтримує системи одноразових паролів на основі часу та керування паролями. Хуанг стверджує, що це "ймовірно, перший у світі відкритий токен безпеки, який можна повністю перевірити аж до завантажувача та транзисторів". Знімний модуль також включає низькороздільну, короткозору камеру для сканування QR-кодів, призначену для реєстрації в системах автентифікації. Камера використовує лише чорно-білі дані та не підтримує зберігання фотографій, що відповідає політиці конфіденційності Defcon.

Співпраця та Виробництво

Створення нового чипа є дорогим процесом. Три роки тому компанія Crossbar звернулася до Хуанга з пропозицією створити відкритий та безпечний чип. Хуанг погодився за умови, що він зможе розмістити свій процесор на їхній кремнієвій пластині, розділивши виробничий цикл. Це призвело до створення чипа Crossbar, який включає мікропроцесор Crossbar та чип Хуанга. Baochip по суті є тим самим чипом, але з відключеним мікропроцесором Crossbar. Версія Crossbar використовує пропрієтарне ядро ARM, тоді як версія Хуанга — відкрите ядро RISC-V. Хоча деякі елементи низькорівневого фізичного дизайну та виробництва (пов'язані з 22-нанометровим техпроцесом TSMC) є закритими, Хуанг вважає Baochip "далеко за межами будь-якого іншого орієнтованого на безпеку чипа" за рівнем відкритості.

Особливості та Безпека

Чип працює під керуванням операційної системи, написаної на Rust, і включає безпечне завантаження, справжній генератор випадкових чисел та апаратні функції для захисту від атак. Він використовує резистивну RAM (RRAM), тип енергонезалежної пам'яті, яка ускладнює фізичне вилучення збережених даних порівняно зі звичайною флеш-пам'яттю. Хуанг обережний у перебільшенні можливостей безпеки, оцінюючи його стійкість до атак вартістю в десятки тисяч доларів, але визнає, що супротивник з мільйонами доларів та складною лабораторією може його подолати. Він очікує, що учасники Defcon "протестують" чип, виявлять вразливості, що допоможе зробити його ще безпечнішим.

Апаратне забезпечення Baochip-1x включає 350 МГц процесор RISC-V, 2 мегабайти SRAM та 4 мегабайти RRAM, що, за словами Хуанга, "на межі можливості запуску Linux". Він також має 4 ядра PicoRV32 по 700 МГц для вводу-виводу, підтримує MicroPython та має комплекти розробки на C та Rust. У майбутньому чип може функціонувати як HSM або запускати інше програмне забезпечення, таке як Linux.

Інтерактивні Елементи

Бейджі також мають світлодіодні індикатори, які блимають різними кольоровими палітрами та візерунками залежно від типу бейджа (для звичайних відвідувачів, спікерів, волонтерів та VIP-персон). Користувачі можуть додавати кольори та створювати складніші візерунки, коли їхні бейджі взаємодіють з іншими бейджами.

Що це означає для розробників

Відкритий характер Baochip-1x, з вихідним кодом операційної системи, прошивки, процесорного ядра, криптографічних рушіїв та системи вводу-виводу, доступним на GitHub, надає розробникам безпрецедентну прозорість та можливість інспектувати та використовувати його компоненти. Наявність комплектів розробки на C та Rust, а також підтримка MicroPython, пропонує надійну платформу для створення та експериментів із безпечними апаратними додатками, а його стрес-тестування на Defcon, як очікується, виявить недоліки, що ще більше покращить його безпеку для майбутньої розробки.

Ключові факти

  • Бейджі Defcon 34 містять інноваційний, переважно відкритий чип Baochip-1x, розроблений Ендрю "Банні" Хуангом.

  • Чип Baochip-1x є першим великим розповсюдженням цієї технології та може бути вилучений з бейджа для використання як апаратний токен безпеки FIDO.

  • Baochip-1x дозволяє візуально інспектувати свій кремній за допомогою інфрачервоного світла, що підвищує прозорість і довіру до апаратного забезпечення.

  • Вихідний код операційної системи, прошивки, процесорного ядра, криптографічних рушіїв та системи вводу-виводу Baochip-1x опубліковано на GitHub.

  • Чип працює на процесорі RISC-V з частотою 350 МГц, має 2 МБ SRAM та 4 МБ RRAM, підтримує MicroPython, а також комплекти розробки на C та Rust.

Джерела

Hardware та чипиOpen SourceКібербезпека

Джерело

WIREDKim Zetter

The New Defcon Badges Pack a Unique Open Source Chip That Doubles as a Security Key

31 липня 2026 · оновлено 31 липня 2026

Оригінал

Попередні статті

Концептуальна ілюстрація потоку та консолідації публічних бізнес-даних у структурований, єдиний центр

direct.data: Лідер у сфері публічних даних для корпоративних рішень

direct.data отримала визнання як провідний постачальник API публічних даних у Латинській Америці, пропонуючи масштабовану API-орієнтовану інфраструктуру для бізнес-аналітики та автоматизації рішень.

Екран ноутбука з інтерфейсом редактора коду, що відображає візуалізацію моніторингу та захисту потоку даних, що символізує роботу Numbat.

Perplexity AI відкриває вихідний код Numbat для захисту локальних агентів ШІ-кодування

Perplexity AI представила Numbat, легкий шар для виявлення та реагування, що забезпечує локальні засоби захисту та криміналістику для робочих процесів розробників з використанням ШІ.

Наступні статті

Сучасний дата-центр Bull DeFi з елементами відновлюваної енергії на задньому плані

Bull DeFi Розширює Глобальну Хмарну Інфраструктуру для ШІ та Корпоративних Завдань

Bull DeFi, британська компанія розподілених хмарних обчислень, оголосила про розширення своєї міжнародної мережі, щоб задовольнити зростаючий попит на ШІ та корпоративні рішення.