Intel on kinnitanud Alder Lake'i kiipide UEFI-firmware'i koodi lekke autentsuse.

Intel kinnitas, et GitHubis on avaldatud tundmatute isikute poolt UEFI-firmware'i ja BIOS-i lĂ€htekoodide autentsus. Kokku on avaldatud 5,8 GB koodi, utiliite, dokumentatsiooni, bloobe ning seadistusi, mis on seotud firmware'ide loomisega Alder Lake'i mikroarhitektuuril pĂ”hinevatele sĂŒsteemidele, mis ilmusid novembris 2021. Avaldatud koodi kĂ”ige uuem muudatus on dateeritud 30. septembriga 2022.

Inteli vÀitel lekib teave kolmanda osapoole tÔttu, mitte ettevÔtte infrastruktuuri kompromeerimise tÔttu. Samuti mainitakse, et avalikustatud kood hÔlmab Project Circuit Breaker programmis, mille eesmÀrk on maksta preemiaid vahemikus 500 kuni 100 000 dollarit, turvaprobleemide tuvastamise eest Inteli firmware'ides ja toodetes (tÀhendab, et uurijad vÔivad saada preemiaid haavatavuste eest, mis on avastatud lekete sisu kasutades).

Ei ole selge, kes tĂ€pselt lekke allikaks sai (seadmestike tootjatel ja eritellimusel tootmisfirmadel oli ligipÀÀs tarkvara koostamise tööriistadele). Avaldatud arhiivi sisu analĂŒĂŒsimisel tuvastati mĂ”ned Lenovo toodete jaoks spetsiifilised testid ja teenused ("Lenovo Feature Tag Test Information", "Lenovo String Service", "Lenovo Secure Suite", "Lenovo Cloud Service"), kuid Lenovo seotus lekega pole veel kinnitatud. Arhiivist leiti ka utiliidid ja raamatukogud, mis kuuluvad Insyde Software'ile, kes arendab tarkvara OEM-tootjate tellimuste kohaselt, ning git-logis on kohal ĂŒhe LC Future Centeri töötaja e-post, kes tootab sĂŒlearvuteid erinevatele OEM-toojatele. MĂ”lemad ettevĂ”tted teevad koostööd Lenovo'ga.

Intel'i arvates ei sisalda avalikuks saanud kood konfidentsiaalset teavet ega komponente, mis vĂ”iksid aidata kaasa uute haavatavuste avastamisele. Samas on Mark Ermilov, kes keskendub Intel'i platvormide turvalisuse uurimisele, leidnud avaldatud arhiivist teavet dokumenteerimata MSR (Model Specific Registers) registrite kohta, mida kasutatakse muu hulgas mikrokoodi juhtimiseks, jĂ€lgimiseks ja tĂ”rkeotsinguks; selle teabe kohta kehtib konfidentsiaalsuse leping. Veelgi enam, arhiiv sisaldab suletud vĂ”tmeid, mida kasutatakse pĂŒsivara digitaalsete allkirjade allkirjastamiseks ja mis vĂ”ivad potentsiaalselt aidata Intel Boot Guardi kaitse ĂŒletamisel (vĂ”tme tĂ”husust ei ole kinnitatud, on vĂ”imalik, et see on testvĂ”ti).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster