Defcon黑客大会长期以来有一项传统:与会者不仅能获取最新的软件漏洞知识和黑客技术,还能带走一枚精心设计的大会徽章。这些徽章往往是电子工艺的杰作,内嵌复杂谜题、密码挑战、隐藏彩蛋,甚至还有类似机械表齿轮组的精密结构。
每一年的徽章设计者都力图超越前作,令见多识广的黑客们叹为观止。然而今年的徽章另辟蹊径——真正令人瞩目的不是外观设计,而是硬件内部的核心所在。
今年,Defcon邀请传奇硬件黑客安德鲁·"bunnie"·黄来设计徽章,并在本文中首次公开披露相关细节。这批徽章内置了一款由黄设计的创新型开源芯片,其目标远不止于此——它旨在推动计算领域安全性、透明度与可信度的整体进步。
这款芯片不仅仅是徽章的组成部分,其核心模块可在会后拆卸取出,作为硬件安全Token使用,赋予徽章超越Defcon本身的第二重价值。
该芯片命名为Baochip-1x,是一款"基本上"完全开源的微控制器,历经三年打磨,承载着黄长久以来的心愿——打造一款安全性可供验证的芯片。黄已将Baochip操作系统、固件、处理器核心、加密引擎及输入输出系统的源代码发布至GitHub,供公众检视和使用。
芯片的封装方式同样经过特殊设计,研究人员可以直接查看内部硅片,将实物与公开设计图对比核验,而无需单纯相信制造出来的芯片与设计者初衷完全一致。
计算机芯片传统上采用不透明外壳封装,遮蔽了内部电路结构。即便是此前那些开放了规格和代码的开源芯片,依然被密封在不透光的塑料外壳中,由此带来了供应链信任难题——用户不得不相信芯片在制造环节未被篡改,比如植入后门组件。
与采用不透明塑料封装的传统芯片不同,Baochip的封装允许红外光从硅片背面穿透,从而实现对芯片内部结构的可视化检测。
黄计划在大会上现场演示这一技术,让与会者亲自在红外光下检视芯片。
"多年来,我一直在围绕信任、硅片和验证透明度做各种探索,"黄在接受《连线》杂志采访时表示,"这一切都是我一直在走的故事线——试图打造一款我们能从根本上信任的芯片,一直信任到晶体管层面……你甚至可以在芯片上直接看到RAM阵列。"
打造一款全新芯片是一项耗资巨大的工程,仅流片费用就可能高达数百万美元。三年前,一家名为Crossbar的公司主动找到黄,为他提供了一个难得的机会。该公司希望开发一款新的开源安全芯片,却苦于不知从何入手,便向黄寻求合作。黄提出了一个条件:允许他将自己的CPU搭载在Crossbar的芯片晶圆上,共享同一次流片,从而避免单独支付一次制造费用。
"他们的如意算盘是:把我的设计放进去,一次流片就能得到两个产品,"黄说。他补充道,这种搭车流片的做法并不罕见,只是业界不太愿意公开谈论。
最终的成果是一款同时集成了Crossbar微处理器和黄设计的处理器的芯片。Baochip本质上与之相同,只是由于黄没有分发权,Crossbar的微处理器部分被禁用。
Crossbar版本采用专有的ARM核心,而黄的版本则使用开源实现的RISC-V核心,RISC-V指令集本身也是公开记录的。两个版本可以共享相同的底层基础架构和外设,只是激活了不同的CPU核心。
黄的芯片上确实存在一些非开源元素。部分底层物理设计和制造要素属于专有内容,包括与台积电22纳米制造工艺相关的部分。"但如果你看开放程度的整个光谱,这款芯片已经远远超越了任何其他面向安全的芯片,"黄说。
以往的Defcon徽章使用的都是市场上现成的商业芯片,而非定制的开源硅片。使用Baochip的创意源于去年底的一次会面——黄与Defcon创始人杰夫·莫斯分享了自己在开源芯片开发方面的进展,并提到计划在当年夏天通过其公司Baochip正式发布。
莫斯意识到,这一理念与今年大会的主题"能动性"高度契合。Defcon将"能动性"定义为:能够增强个人自主决定权的技术选择与工具。他和黄还发现,这是一个帮助推动芯片走向更广泛应用的绝佳机会。此前,Baochip仅以小规模开发版的形式分发,而这次2.7万枚Defcon徽章将是其首次大规模发行。
莫斯对徽章提出了一项要求:它必须在大会结束后仍有实用价值,而不是随手扔进抽屉或垃圾填埋场。他长期以来对现有硬件安全Token和加密钱包在硬件层面容易被破解这一问题深感不满,认为黄的芯片可以成为现有认证Token和钱包的更安全替代方案。
"我一直有个梦想:把你的秘密存进硬件里,即使攻击者入侵了系统,也无法真正拿到你的秘密,"莫斯告诉《连线》杂志。
徽章上可拆卸的模块能够用作类似FIDO标准的硬件安全Token,其软件支持基于时间的一次性密码系统和密码管理功能。黄表示,这"可能是全球首款可以从引导程序到晶体管全程开放检视的开源安全Token"。
该可拆卸模块还内置了一个摄像头,用于扫描二维码以注册到认证系统。但出于对Defcon隐私规定以及大会禁止偷拍要求的尊重,这颗摄像头分辨率极低且焦距很短,芯片默认情况下仅使用摄像头采集的黑白数据,不支持照片存储。
"扫二维码很在行,其他什么都干不好,"黄说。
徽章并没有忽视大会社交属性。黄依然保留了鼓励与会者互动的设计:徽章配有LED灯,会根据持有者类型以不同颜色和闪烁模式发光——普通与会者、演讲者、志愿者(即负责运营大会的"Goons"团队)各有对应的版本,此外还有颁发给竞赛获胜者和重要嘉宾的特别黑色Uber徽章,持有者可终身免费参加Defcon。每种徽章起初有固定的颜色和闪烁模式,但当不同徽章互相通信时,用户可以叠加更多颜色、构建更复杂的闪烁图案。
芯片搭载一款用Rust编写的操作系统,内置安全启动机制、真随机数生成器,以及旨在抵御攻击的多项硬件防护特性。黄认为,该芯片对远程非物理攻击尤其具有抵抗力。
芯片还采用了电阻式随机存取存储器(RRAM),这是一种非易失性存储器,黄表示其设计使物理提取存储数据的难度远高于传统闪存。他解释说,对于闪存而言,"如果你一层层剥开直到实际的存储单元,就能直接在芯片上看到那些0和1的数据。"
然而,黄对过度宣传芯片的安全能力保持审慎态度。他估计该芯片能够抵御耗资数万美元级别的攻击,但坦言若攻击者拥有数百万美元资金和专业的硬件分析实验室,很可能仍然能够突破防线。
"我确实认为这是目前市面上安全性最高的芯片之一,但同时我也认为,大多数芯片在安全性方面都存在过度宣传,"他说。
黄表示,他乐见这款芯片在Defcon与会者的"压力测试"中接受检验,也深知他们很可能会找到漏洞,而这恰恰将帮助他进一步提升芯片的安全性。
"我完全预料到会有零日漏洞被人发现。事实上,这也是在Defcon发布开源芯片的'特色功能'之一,"他说。
目前,该芯片可作为类似YubiKey的安全Token使用;展望未来,黄表示它或许能演进为硬件安全模块(HSM),或运行Linux等其他软件。该芯片硬件采用350 MHz的RISC-V处理器,配备2 MB SRAM和4 MB RRAM,黄表示这使其"处于能够运行Linux的边缘",同时配备4颗700 MHz的PicoRV32核心负责输入输出处理。芯片目前已支持运行MicroPython,并提供C和Rust开发套件。
黄计划持续扩展芯片功能,同时也期待Defcon参与者在此基础上进行创造,将这些芯片改造成属于自己的工具。
Q&A
Q1:Baochip-1x是什么芯片?有什么特别之处?
A:Baochip-1x是由硬件黑客安德鲁·"bunnie"·黄历时三年设计的开源微控制器芯片。它的特别之处在于两点:一是源代码(包括操作系统、固件、处理器核心、加密引擎等)完全公开在GitHub上;二是封装允许红外光穿透硅片背面,让人们可以直接看到芯片内部结构,从物理层面验证芯片是否被篡改,解决了传统开源芯片"代码开源但硬件不透明"的供应链信任问题。
Q2:Defcon徽章上的Baochip模块拆下来之后能干什么?
A:可拆卸模块拆下后可以作为FIDO硬件安全Token使用,支持基于时间的一次性密码(TOTP)和密码管理功能,黄本人称其为"全球首款可从引导程序到晶体管全程开放检视的开源安全Token"。模块还内置低分辨率摄像头,专门用于扫描二维码注册认证系统。未来还可能支持运行Linux或充当硬件安全模块(HSM)。
Q3:Baochip-1x的安全性能达到什么水平?
A:黄估计该芯片能抵御耗资数万美元级别的攻击手段,但若攻击者拥有数百万美元资金及专业硬件分析实验室,仍有可能被破解。芯片采用RRAM存储器,使物理提取数据的难度远高于传统闪存;同时内置安全启动、真随机数生成器等防护机制。黄本人对安全宣传保持审慎态度,坦言大多数芯片的安全性存在夸大成分,但认为Baochip在同类产品中安全级别较高。
