Intel kinnitas Alder Lake'i kiipide UEFI-firmware'i koodi lekke autentsust

Intel kinnitas, et teadmata autor on avalikustanud UEFI-firmware ja BIOS-i allikakoode, mis on postitatud GitHubi. Kokku avalikustati 5,8 GB koodi, utiliite, dokumentatsiooni, blob'e ja seadistusi, mis on seotud firmware'ide genereerimisega Alder Lake mikroarhitektuuri alusel töötavatele sĂŒsteemidele, mis ilmusid novembris 2021. Viimase avaldatud koodi muudatus on kuupĂ€evaga 30. september 2022.

Intel teatas, et lekke pÔhjustas kolmas osapool, mitte ettevÔtte infrastruktuuri kompromiteerimine. Samuti mainitakse, et avalikustatav kood hÔlmab Project Circuit Breaker programmi, mis pakub preemiaid vahemikus 500 kuni 100000 dollarit, et tuvastada turvaprobleeme Intel'i firmware'ides ja toodetes (ennekÔike vÔivad teadlased saada preemiaid haavatavuste teeteatamise eest, mis on avastatud lekke sisuga).

Ei tĂ€psustata, kes tĂ€pselt lekke allikaks sai (firmware'ide koostamise tööriistadele pÀÀsesid ligi OEM-riistvara tootjad ja firmad, mis arendavad kohandatud firmware'sid). Avaldatud arhiivi sisu analĂŒĂŒsimisel tuvastati mĂ”ned Lenovo toodetele spetsiifilised testid ja teenused („Lenovo Feature Tag Test Information“, „Lenovo String Service“, „Lenovo Secure Suite“, „Lenovo Cloud Service“), kuid Lenovo osalust lekke osas ei ole veel kinnitatud. Arhiivist leiti ka Insyde Software'i utiliidid ja teegid, kes arendavad firmware'e OEM-tootjate jaoks, ja git-logis on ĂŒhe LC Future Centeri töötaja e-posti aadress, kes toodab sĂŒlearvuteid erinevatele OEM-tootjatele. MĂ”lemad ettevĂ”tted teevad koostööd Lenovo'ga.

Intel'i arvates ei sisalda avalikult saadaval olev kood konfidentsiaalseid andmeid ega komponente, mis vĂ”iksid aidata uute haavatavuste avastamisel. Samuti on Mark Ermolov, kes on spetsialiseerunud Intel'i platvormide turvauuringutele, tuvastanud avaldatud arhiivis teavet dokumenteerimata MSR (mudelispetsiifilised registrid, mida kasutatakse ka mikrokoodi haldamiseks, jĂ€lgimiseks ja silumiseks) registrite kohta, mille kohta info kuulub konfidentsiaalsuse kokkuleppe alla. Lisaks leiti arhiivist salajane vĂ”ti, mida kasutatakse firmware digitaalsete allkirjade kinnitamiseks ja mida vĂ”iks potentsiaalselt kasutada Intel Boot Guard'i kaitse ĂŒmpertöötlemiseks (vĂ”ti ei ole kinnitatud, ei vĂ€listata, et tegemist on testvĂ”tmega).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster