Windows Tips & News

Intel kinnitas UEFI BIOS-i lähtekoodi leket Alder Lake'i protsessorite jaoks

Intel kinnitas 12. põlvkonna Intel Core (Alder Lake) UEFI BIOS-i lähtekoodi leket. See sisaldab 5,97 GB andmeid, sealhulgas lähtekoode, privaatvõtmeid, muudatuste logisid ja kompileerimistööriistu. Viimane fail pärineb 30. septembrist 2022.

Uurijad märgivad, et lähtekood sisaldab palju viiteid Lenovole, sealhulgas "Lenovo String Service", "Lenovo Secure Suite" ja "Lenovo Cloud Service". Hetkel pole teada, kas leke oli küberrünnaku tagajärg või avaldas andmed mingi siseringi.

Inteli patenteeritud UEFI kood näib olevat avalikustatud kolmanda osapoole poolt. Ettevõte ei usu, et see avab uusi turvaauke, kuna Intel ei tugine turvameetmena teabe hägustamisele. See kood on sobilik ettevõtte "Bug Bounty" programmis Project Circuit Breaker kampaania raames.

Nad julgustavad kõiki teadlasi, kes võivad avastada potentsiaalseid haavatavusi, juhtima neile selle programmi tähelepanu. Intel pöördub nii klientide kui ka turbeuuringute kogukonna poole, et neid olukorrast teavitada.

Infoturbeeksperdid aga nii optimistlikud ei ole. Fakt on see, et need andmed aitavad ründajatel tuvastada koodi haavatavusi. Teine probleem on see, et leke sisaldab Intel Boot Guardi privaatset KeyManifesti krüpteerimisvõtit. Kui Intel seda võtit tõepoolest kasutab, võivad häkkerid seda kasutada alglaadimispoliitika muutmiseks ja riistvarakaitsest möödahiilimiseks.

kaudu kogukond

Kui teile see artikkel meeldib, jagage seda allolevate nuppude abil. See ei võta teilt palju, kuid aitab meil kasvada. Tänan toetuse eest!

Kuidas installida teemasid Telegrami töölauale

Kuidas installida teemasid Telegrami töölauale

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

YouTube on nüüd saadaval PWA-na

YouTube on nüüd saadaval PWA-na

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

Juurdepääs WSL Linuxi failidele Windows 10-st

Juurdepääs WSL Linuxi failidele Windows 10-st

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem