Raspberry Pi Raspberry Pi bringt RP2350 A4 mit Bugfixes und Verbesserungen

Quelle: Pressemitteilung 2 min Lesedauer

Anbieter zum Thema

Der RP2350-Mikrocontroller von Raspberry Pi behebt mit Stepping A4 mehrere Fehler der ersten Revision und schließt Sicherheitslücken, die unter anderem durch externe Sicherheitsforscher aufgedeckt wurden. Parallel wird noch eine kompaktere Variante mit integriertem Flash vorgestellt.

Raspberry Pi aktualisiert den RP2350-Mikrocontroller: Das neue A4-Stepping behebt Fehler, verbessert die Sicherheit und bringt erstmals Varianten mit integriertem Flash.(Bild:  Raspberry Pi)
Raspberry Pi aktualisiert den RP2350-Mikrocontroller: Das neue A4-Stepping behebt Fehler, verbessert die Sicherheit und bringt erstmals Varianten mit integriertem Flash.
(Bild: Raspberry Pi)

Der RP2350 gehört zur zweiten Mikrocontroller-Generation von Raspberry Pi und wird seit August 2023 in den Boards Pico 2 und Pico 2 W eingesetzt. Über eine halbe Million Einheiten wurden bislang verkauft, wie das Unternehmen mitteilt, und daneben findet der Chip noch breite Verwendung in Drittprodukten wie Entwicklungsboards, Synthesizern oder spezialisierten Bildschirmen.

Die ursprünglich ausgelieferte Version (Stepping A2) war nicht fehlerfrei. Ein GPIO-Designproblem (Erratum 9) verhinderte etwa, dass bestimmte Pins zuverlässig in den hochohmigen Zustand wechselten. Auch mehrere sicherheitsrelevante Schwachstellen im Boot-ROM und beim Umgang mit dem One-Time-Programmable-Speicher (OTP) wurden im Rahmen der ersten RP2350-Hacking-Challenge aufgedeckt.

Mit dem neuen Stepping A4 sollen folgende Probleme weitgehend gelöst sein:

  • Erratum 9: Korrigiertes Pad-Design, externe Pull-Down-Widerstände sind nicht mehr zwingend erforderlich.
  • Boot-ROM-Sicherheit: Behebung mehrerer Schwachstellen (Errata 20, 21, 24), zusätzliche Schutzmechanismen gegen künftige Exploits.
  • OTP-Verhalten: Fix für ein mögliches Datenleck bei Spannungsausfall während Leseoperationen.
  • Weitere Fehlerkorrekturen: Beseitigung des Problems mit den GPIO_NSMASK-Registern (Erratum 3) bei 60-Pin-Varianten.

Nicht adressiert wurde eine selten nutzbare Schwachstelle im OTP-Speicher selbst, bei der Inhalte mittels aufwendiger physikalischer Analyse teilweise rekonstruiert werden könnten. Man wird in Kürze Empfehlungen zur sicheren Datenspeicherung nachliefern.

Zusammen mit A4 wird auch die neue Produktlinie RP2354 eingeführt. Diese pin-kompatiblen Varianten der 60- und 80-Pin-Versionen integrieren 2 MB Flash-Speicher direkt im Chipgehäuse. Das spart Platz auf dem PCB und reduziert den Beschaffungsaufwand für externe Speicherbausteine. Das Update ist softwarekompatibel zu bisherigen Designs. Raspberry Pi hat die Produktion von A2 eingestellt, alle künftigen Pico-2- und Pico-2-W-Boards werden mit A4 ausgeliefert. Für Entwickler bedeutet das einen problemlosen Übergang ohne Anpassungen am Layout oder an der Firmware.

Dazu startet eine neue Hacking-Challenge mit einem Preisgeld von 20.000 US-Dollar. Gesucht werden dieses Mal praktikable Seitenkanalangriffe auf die gehärtete AES-Bibliothek, die beim sicheren Booten von Firmware genutzt wird. (sb)

(ID:50502011)

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung