Windows Tips & News

Intel je potvrdio curenje izvornog koda UEFI BIOS-a za procesore Alder Lake

click fraud protection

Intel je potvrdio curenje izvornog koda UEFI BIOS-a 12. generacije Intel Core (Alder Lake). Uključuje 5,97 GB podataka, uključujući izvorne kodove, privatne ključeve, zapise promjena i alate za kompilaciju. Najnovija datoteka je od 30. rujna 2022.

Istraživači napominju da izvorni kod sadrži mnoge reference na Lenovo, uključujući "Lenovo String Service", "Lenovo Secure Suite" i "Lenovo Cloud Service". Za sada nije poznato je li curenje rezultat cyber napada ili je podatke objavio neki insajder.

Čini se da je treća strana objavila Intelov vlasnički UEFI kod. Tvrtka ne vjeruje da ovo otvara nove sigurnosne propuste jer se Intel ne oslanja na prikrivanje informacija kao sigurnosnu mjeru. Ovaj kod ispunjava uvjete za kompanijski program "bug bounty" u sklopu kampanje Project Circuit Breaker.

Potiču sve istraživače koji bi mogli otkriti potencijalne ranjivosti da im skrenu pozornost ovog programa. Intel se obraća i korisnicima i zajednici za istraživanje sigurnosti kako bi ih obavijestio o ovoj situaciji.

Međutim, stručnjaci za informacijsku sigurnost nisu tako optimistični. Činjenica je da će ti podaci pomoći napadačima da otkriju ranjivosti u kodu. Drugi problem je što curenje sadrži privatni ključ šifriranja KeyManifest za Intel Boot Guard. Ako ovaj ključ doista koristi Intel, hakeri bi ga potencijalno mogli upotrijebiti za promjenu pravila pokretanja i zaobići hardversku zaštitu.

preko Zajednica

Ako vam se sviđa ovaj članak, podijelite ga pomoću gumba u nastavku. Neće vam puno oduzeti, ali će nam pomoći da rastemo. Hvala na podršci!

Arhive vatrozida za Windows 10

Kako izvesti i uvesti određeno pravilo vatrozida u sustavu Windows 10U sustavu Windows 10 možete ...

Čitaj više

Kako pokrenuti nove verzije Opera u privatnom načinu iz naredbenog retka ili prečaca

Kako pokrenuti nove verzije Opera u privatnom načinu iz naredbenog retka ili prečaca

PREPORUČENO: Kliknite ovdje da biste riješili probleme sa sustavom Windows i optimizirali perform...

Čitaj više

Opera Browser dobio je besplatnu VPN uslugu

Opera Browser dobio je besplatnu VPN uslugu

PREPORUČENO: Kliknite ovdje da biste riješili probleme sa sustavom Windows i optimizirali perform...

Čitaj više