vak: (Default)
[personal profile] vak
По ссылке народ раскусил формат интеловского микрокода и научился подменять машинные команды. Могу предложить достойную задачу: заменой микрокода превратить процессор Intel Atom в БЭСМ-6.

https://www.offensivecon.org/speakers/2022/maxim-goryachy.html

Date: 2022-07-28 22:44 (UTC)
From: [personal profile] is39
Хранение таких секретов - довольно стандартная задача (не то, что идеально решенная, но решаемая на практике) - например для хранения ключей в CA (Certificate Authority), DNSSEC и других "high value" секретов.

Обычно используется HSM (Hardware Security Module) с одной из схем Secret Sharing, реализованных через смарт-карты у персонала:
https://en.wikipedia.org/wiki/Hardware_security_module
https://en.wikipedia.org/wiki/Secret_sharing