Windows Tips & News

Intel kinnitas UEFI BIOS-i lähtekoodi leket Alder Lake'i protsessorite jaoks

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin

Intel kinnitas 12. põlvkonna Intel Core (Alder Lake) UEFI BIOS-i lähtekoodi leket. See sisaldab 5,97 GB andmeid, sealhulgas lähtekoode, privaatvõtmeid, muudatuste logisid ja kompileerimistööriistu. Viimane fail pärineb 30. septembrist 2022.

Uurijad märgivad, et lähtekood sisaldab palju viiteid Lenovole, sealhulgas "Lenovo String Service", "Lenovo Secure Suite" ja "Lenovo Cloud Service". Hetkel pole teada, kas leke oli küberrünnaku tagajärg või avaldas andmed mingi siseringi.

Github Intel Uefi projekt

Inteli patenteeritud UEFI kood näib olevat avalikustatud kolmanda osapoole poolt. Ettevõte ei usu, et see avab uusi turvaauke, kuna Intel ei tugine turvameetmena teabe hägustamisele. See kood on sobilik ettevõtte "Bug Bounty" programmis Project Circuit Breaker kampaania raames.

Nad julgustavad kõiki teadlasi, kes võivad avastada potentsiaalseid haavatavusi, juhtima neile selle programmi tähelepanu. Intel pöördub nii klientide kui ka turbeuuringute kogukonna poole, et neid olukorrast teavitada.

Infoturbeeksperdid aga nii optimistlikud ei ole. Fakt on see, et need andmed aitavad ründajatel tuvastada koodi haavatavusi. Teine probleem on see, et leke sisaldab Intel Boot Guardi privaatset KeyManifesti krüpteerimisvõtit. Kui Intel seda võtit tõepoolest kasutab, võivad häkkerid seda kasutada alglaadimispoliitika muutmiseks ja riistvarakaitsest möödahiilimiseks.

kaudu kogukond

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin

Kui teile see artikkel meeldib, jagage seda allolevate nuppude abil. See ei võta teilt palju, kuid aitab meil kasvada. Tänan toetuse eest!

Reklaam

Windows 10 versioon 21H1 kuulutati ametlikult välja koos versiooniga 19043.844

Windows 10 versioon 21H1 kuulutati ametlikult välja koos versiooniga 19043.844

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

Kuidas lisada Windows 10 kohalikule kontole turvaküsimusi

Kuidas lisada Windows 10 kohalikule kontole turvaküsimusi

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

Haldusmallid Windows 10 versioonile 20H2

Haldusmallid Windows 10 versioonile 20H2

Jäta vastusAdministratiivmallide (.admx) allalaadimine Windows 10 versiooni 20H2 jaoksMicrosoft o...

Loe rohkem