Defcon'un Yeni Rozeti: İçi Görülebilen Açık Kaynaklı Güvenlik Çipi
2 dk okumaars-technica
PAYLAS:

Dünyanın en büyük hacker konferanslarından biri olan Defcon, bu yıl katılımcılarına donanım güvenliğinde şeffaflığı yeniden tanımlayan özel bir rozet sunuyor. Efsanevi donanım hacker'ı Andrew "bunnie" Huang tarafından tasarlanan bu yeni rozet, etkinlik sonrasında bir donanım güvenlik anahtarı olarak kullanılabilecek yenilikçi bir çip barındırıyor.
Her yıl karmaşık bulmacalar ve kriptografi görevleriyle donatılan Defcon rozetleri, bu kez tasarımından ziyade içindeki donanım mimarisiyle öne çıkıyor. Baochip-1x adı verilen bu yeni çip, bilgi işlem dünyasında güvenlik, şeffaflık ve güvenilirlik standartlarını ileriye taşımayı hedefleyen "çoğunlukla" open-source bir mikrodenetleyici olarak dikkat çekiyor.
Üç yıllık bir çalışmanın ürünü olan çipin işletim sistemi, firmware, işlemci çekirdeği ve kriptografik motorlarına ait kaynak kodları GitHub üzerinden yayınlandı. Bu sayede araştırmacılar, bileşenleri özgürce inceleyip kendi projelerinde kullanabilecekler.
Geleneksel bilgisayar çipleri, devreleri gizleyen opak kaplamalara sahip "siyah kutu" bileşenleri olarak üretiliyor. Geçmişteki open-source çipler bile bu geçirimsiz plastik kılıflar nedeniyle tedarik zinciri güvenliği konusunda soru işaretleri yaratıyordu. Kullanıcılar, üretim aşamasında donanıma herhangi bir arka kapı eklenmediğine güvenmek zorundaydı.
Baochip-1x ise bu sorunu çözmek için silikonun arka kısmından kızılötesi ışık yansıtılarak iç yapısının görsel olarak incelenebilmesine olanak tanıyan özel bir paketlemeyle geliyor. Huang, konferans sırasında katılımcıların çipi kızılötesi ışık altında inceleyebileceği bir gösteri yapmayı planlıyor. Bu sayede çipin üzerindeki RAM dizilimleri ve transistörler fiziksel olarak doğrulanabilecek.
Yeni bir çip üretmek, fabrikasyon süreci için milyonlarca dolarlık bütçeler gerektiren maliyetli bir proje olarak biliniyor. Ancak Huang, Crossbar adlı bir şirketle yaptığı stratejik ortaklık sayesinde bu engeli aştı. Güvenli ve açık kaynaklı bir çip üretmek isteyen Crossbar, Huang'ın CPU tasarımını kendi silikon plakalarına entegre etmeyi kabul etti.
Bu ortak üretim modeli sayesinde her iki tasarım aynı fabrikasyon sürecini paylaşarak maliyetleri düşürdü. Dağıtımı yapılacak olan Baochip, temel olarak Crossbar çipiyle aynı yapıyı taşıyor ancak lisans hakları nedeniyle Crossbar mikroişlemcisi devre dışı bırakılmış durumda. Bu yenilikçi yaklaşım, siber güvenlik uzmanlarına donanım seviyesinde tam bir şeffaflık vadediyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Bu gelişme, Türkiye'deki siber güvenlik ve donanım geliştirme ekosistemine tedarik zinciri güvenliği konusunda yeni bir perspektif sunabilir.
Türk savunma ve teknoloji şirketleri, donanım tedarik zinciri güvenliğini artırmak için benzer şeffaf çip doğrulama yöntemlerini inceleyebilir.
Türkiye'deki donanım mühendisleri ve siber güvenlik uzmanları, GitHub'da yayınlanan Baochip-1x açık kaynak kodları üzerinden yeni yetenekler geliştirebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



