Windows Tips & News

אינטל אישרה דליפת קוד מקור של UEFI BIOS עבור מעבדי Alder Lake

click fraud protection
מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכת

אינטל אישרה את הדלפת קוד המקור ה-12 של Intel Core (Alder Lake) UEFI BIOS. הוא כולל 5.97 GB של נתונים, כולל קודי מקור, מפתחות פרטיים, יומני שינויים וכלי הידור. התיק האחרון הוא 30 בספטמבר 2022.

החוקרים מציינים כי קוד המקור מכיל הפניות רבות ל-Lenovo, כולל "Lenovo String Service", "Lenovo Secure Suite" ו-"Lenovo Cloud Service". נכון לעכשיו, לא ידוע אם ההדלפה הייתה תוצאה של מתקפת סייבר או שהנתונים פורסמו על ידי מקורב כלשהו.

Github Intel Uefi Project

נראה שקוד ה-UEFI הקנייני של אינטל פורסם על ידי צד שלישי. החברה לא מאמינה שזה פותח פרצות אבטחה חדשות מכיוון שאינטל לא מסתמכת על ערפול מידע כאמצעי אבטחה. קוד זה זכאי לתוכנית "באונטי באגים" של החברה במסגרת מסע הפרסום של Project Circuit Breaker.

הם מעודדים את כל החוקרים שעלולים לגלות פגיעויות אפשריות להביא אותם לידיעת התוכנית הזו. אינטל פונה הן ללקוחות והן לקהילת מחקרי האבטחה כדי ליידע אותם על המצב הזה.

עם זאת, מומחי אבטחת מידע אינם כל כך אופטימיים. העובדה היא שהנתונים האלה יעזרו לתוקפים לזהות נקודות תורפה בקוד. בעיה נוספת היא שהדליפה מכילה את מפתח ההצפנה הפרטי KeyManifest עבור Intel Boot Guard. אם מפתח זה אכן נמצא בשימוש על ידי אינטל, האקרים עשויים להשתמש בו כדי לשנות את מדיניות האתחול ולעקוף את הגנת החומרה.

באמצעות קהילה

מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכת

אם אתה אוהב את המאמר הזה, אנא שתף ​​אותו באמצעות הכפתורים למטה. זה לא ייקח ממך הרבה, אבל זה יעזור לנו לצמוח. תודה על תמיכתך!

פרסומת

מהו תהליך הרישום ב-Windows 10

מהו תהליך הרישום ב-Windows 10

עם הבנייה האחרונה של Windows 10, תהליך חדש מופיע במנהל המשימות, שנקרא רק "רישום". אם אתה סקרן מה ...

קרא עוד

כיצד לאפס את העורך עבור crontab ב- Linux Mint

כיצד לאפס את העורך עבור crontab ב- Linux Mint

השאר תגובהCron הוא דמון תזמון משימות המשמש ב-Linux Mint. נכון לכתיבת שורות אלה, Linux Mint 17.3 מ...

קרא עוד

אפשר מניעת מעקב קפדנית עבור מצב InPrivate ב-Microsoft Edge

אתר זה משתמש בקובצי Cookie כדי לשפר את החוויה שלך בזמן שאתה מנווט באתר. מתוך קובצי Cookie אלה, קו...

קרא עוד