Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Defcon'un Yeni Rozeti, İçini Görebileceğiniz Tamamen Şeffaf Bir Güvenlik Anahtarı Sunuyor

Ozan Tankuş3 Ağustos 20262
Defcon'un Yeni Rozeti, İçini Görebileceğiniz Tamamen Şeffaf Bir Güvenlik Anahtarı Sunuyor

Siber güvenlik dünyasının en prestijli ve köklü buluşmalarından biri olan Defcon konferansı, her yıl katılımcılarına sadece yeni yazılım zaafları ve siber saldırı teknikleri kazandırmakla kalmıyor; aynı zamanda mühendislik harikası, bulmacalarla ve gizli detaylarla donatılmış ikonik rozetler de armağan ediyor. Yıllar boyunca konferans rozetleri, katılımcıları şaşırtmak için saat mekanizmalarından karmaşık kriptografik bulmacalara kadar pek çok farklı teknolojiyle tasarlandı. Ancak bu yılki Defcon rozetleri, geleneksel sınırları tamamen ortadan kaldırarak estetik tasarımların ötesine geçiyor ve doğrudan donanımın kalbine odaklanıyor. Konferans organizatörleri bu yıl, efsanevi donanım hacker'ı Andrew “bunnie” Huang ile iş birliği yaparak bilgi işlem dünyasında şeffaflığı ve güvenilirliği kökten değiştirmeyi hedefleyen devrim niteliğinde açık kaynaklı bir çipi hayata geçirdi.

Donanım Dünyasında Bir İlk: Şeffaf Silikon ve Baochip-1x

Bu yılki Defcon rozetlerinin kalbinde yer alan çip, son üç yıldır gizlilikle yürütülen çalışmaların bir ürünü olan ve “Baochip-1x” olarak adlandırılan özel bir mikrodenetleyici. Andrew Huang, bu projeyle yıllardır hayalini kurduğu hedefe ulaşıyor: Güvenliği en temele, transistör seviyesine kadar doğrulanabilir olan bir çip üretmek. Geleneksel bilgisayar çiplerinde, üreticiler silikon devreyi opak ve geçirmez bir plastikle kaplayarak dış dünyadan tamamen izole ederler. Bu durum, tedarik zinciri güvenliği açısından büyük bir risk oluşturur çünkü kullanıcılar, çip fabrikadan çıkarken içerisine herhangi bir arka kapı veya zararlı donanım bileşeni eklenmediğine körü körüne inanmak zorundadır.

Baochip-1x ise bu ezberi bozuyor. Çip, arkasından kızılötesi ışık tutulduğunda iç yapıların gözlemlenebilmesini sağlayacak şekilde özel bir paketleme tasarımıyla üretildi. Bu sayede güvenlik araştırmacıları, silikonun içini doğrudan inceleyebilir, RAM dizilerini görebilir ve üreticinin vadettiği tasarım ile fiziksel gerçekliğin birbiriyle uyuşup uyuşmadığını kendi gözleriyle doğrulayabilirler. Huang, işletim sisteminden bellenime (firmware), işlemci çekirdeğinden kriptografik motorlara kadar çipin tüm kaynak kodlarını GitHub üzerinden açık erişime açarak toplumsal denetime olanak tanıdı.

Ortak Üretim Stratejisi ve RISC-V Mimarisi

Donanım üretmek milyonlarca dolarlık devasa maliyetler gerektiren bir süreçtir. Andrew Huang, Crossbar adlı bir şirketin açık kaynaklı ve güvenli bir çip üretmek istemesi ancak bunu nasıl yapacağını bilememesi üzerine bu maliyet engelini ustaca aşmayı başardı. Huang, kendi CPU tasarımını Crossbar'ın çip gofreti (wafer) üzerine yerleştirmek şartıyla ortak bir üretim hattı kullanmayı teklif etti. Bu sayede şirketler tek bir üretim maliyetiyle iki farklı ürün elde etmiş oldu.

Elde edilen bu ortak üründe Crossbar tescilli bir ARM çekirdeği kullanırken, Huang tarafı ise tamamen açık kaynaklı RISC-V komut setini ve mimarisini tercih etti. Her iki versiyon da aynı altyapıyı ve çevre birimlerini paylaşırken, farklı işlemci çekirdeklerini aktive ediyor. Tabii ki TSMC'nin 22 nanometrelik üretim sürecine ait bazı fiziksel düşük seviyeli tasarım unsurları hala tescilli kalmaya devam ediyor; ancak mevcut endüstri standartları göz önüne alındığında, Baochip-1x bugüne kadar üretilmiş en şeffaf güvenlik odaklı çip olarak tarihe geçiyor.

Konferans Sonrasında Yaşayan Teknolojiler

Defcon kurucusu Jeff Moss, geçen yılın sonlarında Andrew Huang ile yaptığı görüşmede bu çip projesinden haberdar oldu ve projenin o yılki konferans teması olan "ajans" (self-determinasyon, kendi kararlarını verme ve kullanılan teknolojiler üzerinde tam kontrol sahibi olma) kavramıyla kusursuz bir uyum içinde olduğunu fark etti. Bugüne kadar yalnızca sınırlı geliştirici sürümleriyle dağıtılan Baochip, bu yıl üretilen yaklaşık 27 bin Defcon rozeti sayesinde ilk kez devasa bir kitlesel dağıtımda yer bulmuş oldu.

Jeff Moss'un rozetler için çok net bir kuralı vardı: Bu donanımlar konferans bittikten sonra birer çöp veya çekmece sakızı olmamalıydı. Bu doğrultuda, rozetlerin çekirdek modülü konferans sonrasında sökülerek günlük kullanım için birer donanımsal güvenlik anahtarı (hardware security token) olarak çalışmaya devam edebilecek şekilde tasarlandı. Katılımcılar böylece etkinlik sonrasında ellerinde sadece hatıra kalacak bir nesne değil, aynı zamanda dijital kimliklerini koruyacakları yüksek güvenlikli ve doğrulanabilir bir araçla evlerine dönecekler.

Geleceğe Yönelik Etkiler ve Endüstriyel Dönüşüm

Baochip-1x projesinin başarıya ulaşması ve binlerce hacker'ın eline geçmesi, donanım güvenliği pazarında domino etkisi yaratabilecek potansiyele sahip. Büyük teknoloji şirketlerinin çip tasarımlarında yıllardır sürdürdüğü “kara kutu” yaklaşımı, güvenlik araştırmacılarının ve açık kaynak topluluklarının artan baskısıyla karşı karşıya kalabilir. Tüketicilerin ve kurumsal yapıların, kullandıkları işlemcilerin fiziksel bütünlüğünü ve güvenilirliğini bizzat test edebildiği bir döneme girilmesi, tedarik zinciri açıklarının kapatılmasında dönüm noktası niteliği taşıyor.

Sonuç olarak, Defcon'un bu hamlesi yalnızca bir konferans eğlencesi olmanın ötesinde, bilişim dünyasının en temel bileşenlerinden biri olan silikonda güven ve şeffaflık kavramlarını yeniden tanımlıyor. Andrew Huang'ın vizyonu ve Defcon'un kitle iletişim gücü birleştiğinde, geleceğin bilgisayar sistemlerinde arka kapılara ve denetlenemeyen donanımlara yer olmadığını savunan akım, endüstride kalıcı bir iz bırakmaya hazırlanıyor.

Defcondonanım güvenliğiaçık kaynak çipRISC-Vsiber güvenlik