Intel kinnitas Alder Lake'i kiipide UEFI-firmware'i koodi lekke autentsust

Intel kinnitas, et teadmata autor on avalikustanud UEFI-firmware ja BIOS-i allikakoode, mis on postitatud GitHubi. Kokku avalikustati 5,8 GB koodi, utiliite, dokumentatsiooni, blob'e ja seadistusi, mis on seotud firmware'ide genereerimisega Alder Lake mikroarhitektuuri alusel töötavatele süsteemidele, mis ilmusid novembris 2021. Viimase avaldatud koodi muudatus on kuupäevaga 30. september 2022.

Intel teatas, et lekke põhjustas kolmas osapool, mitte ettevõtte infrastruktuuri kompromiteerimine. Samuti mainitakse, et avalikustatav kood hõlmab Project Circuit Breaker programmi, mis pakub preemiaid vahemikus 500 kuni 100000 dollarit, et tuvastada turvaprobleeme Intel'i firmware'ides ja toodetes (ennekõike võivad teadlased saada preemiaid haavatavuste teeteatamise eest, mis on avastatud lekke sisuga).

Ei täpsustata, kes täpselt lekke allikaks sai (firmware'ide koostamise tööriistadele pääsesid ligi OEM-riistvara tootjad ja firmad, mis arendavad kohandatud firmware'sid). Avaldatud arhiivi sisu analüüsimisel tuvastati mõned Lenovo toodetele spetsiifilised testid ja teenused („Lenovo Feature Tag Test Information“, „Lenovo String Service“, „Lenovo Secure Suite“, „Lenovo Cloud Service“), kuid Lenovo osalust lekke osas ei ole veel kinnitatud. Arhiivist leiti ka Insyde Software'i utiliidid ja teegid, kes arendavad firmware'e OEM-tootjate jaoks, ja git-logis on ühe LC Future Centeri töötaja e-posti aadress, kes toodab sülearvuteid erinevatele OEM-tootjatele. Mõlemad ettevõtted teevad koostööd Lenovo'ga.

Intel'i arvates ei sisalda avalikult saadaval olev kood konfidentsiaalseid andmeid ega komponente, mis võiksid aidata uute haavatavuste avastamisel. Samuti on Mark Ermolov, kes on spetsialiseerunud Intel'i platvormide turvauuringutele, tuvastanud avaldatud arhiivis teavet dokumenteerimata MSR (mudelispetsiifilised registrid, mida kasutatakse ka mikrokoodi haldamiseks, jälgimiseks ja silumiseks) registrite kohta, mille kohta info kuulub konfidentsiaalsuse kokkuleppe alla. Lisaks leiti arhiivist salajane võti, mida kasutatakse firmware digitaalsete allkirjade kinnitamiseks ja mida võiks potentsiaalselt kasutada Intel Boot Guard'i kaitse ümpertöötlemiseks (võti ei ole kinnitatud, ei välistata, et tegemist on testvõtmega).

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster