Kompania Intel konfirmoi autencitetin e teksteve të burimit të UEFI-firmware dhe BIOS, të publikuara nga një përdorues i panjohur në GitHub. Në total, u publikuan 5.8 GB kod, utilitarësh, dokumentacioni, blob-e dhe konfigurimesh të lidhura me formimin e firmware-ve për sisteme me procesorë të bazuar në mikroarkitekturën Alder Lake, të lëshuar në nëntor 2021. Ndryshimi më i ri në kodin e publikuar është datuar më 30 Shtator 2022.
Sipas Intel, i gjithë ky informacion ka dalë për shkak të një palë të tretë dhe jo si rezultat i komprometimit të infrastrukturës së kompanisë. Po ashtu, përmendet se kodi i bërë publik mbulon programin Project Circuit Breaker, i cili ofron shpërblime nga 500 deri në 100,000 dollarë për identifikimin e problemeve të sigurisë në firmware dhe produktet Intel (ku nënkuptohet se hulumtuesit mund të marrin shpërblim për raportimin e vulnerabiliteteve të gjetura përmes përmbajtjes së këtij informacioni).
Nuk specifikohet se kush ishte burimi i sasisĂ« sĂ« pĂ«rmbajtjes sĂ« shkarkuar (qasje nĂ« mjete pĂ«r ndĂ«rtimin e firmware-ve kishin prodhuesit OEM dhe kompanitĂ« qĂ« zhvillojnĂ« firmware sipas porosisĂ«). GjatĂ« analizĂ«s sĂ« pĂ«rmbajtjes sĂ« arkivĂ«s sĂ« publikuar, janĂ« identifikuar disa teste dhe shĂ«rbime tĂ« veçanta pĂ«r produktet e kompanisĂ« Lenovo ("Lenovo Feature Tag Test Informationâ, 'Lenovo String Service', 'Lenovo Secure Suite', 'Lenovo Cloud Service'), por lidhshmĂ«ria e kompanisĂ« Lenovo me kĂ«tĂ« ekspozim nuk Ă«shtĂ« konfirmuar ende. NĂ« arkiv janĂ« zbuluar gjithashtu utilitarĂ« dhe libra tĂ« kompanisĂ« Insyde Software, e cila merret me zhvillimin e firmware-ve pĂ«r prodhuesit OEM, dhe nĂ« logun git Ă«shtĂ« gjetur email-i i njĂ« punonjĂ«si tĂ« kompanisĂ« LC Future Center, e cila prodhon laptopĂ« pĂ«r prodhues tĂ« ndryshĂ«m OEM. TĂ« dy kompanitĂ« bashkĂ«punojnĂ« me Lenovo.
Sipas mendimit të kompanisë Intel, kodi i publikuar nuk përmban të dhëna konfidenciale ose ndonjë komponent që mund të ndihmojë në zbulimin e vulnerabiliteteve të reja. Në të njëjtën kohë, Mark Yermolov, i specializuar në hulumtimin e sigurisë së platformave Intel, ka identifikuar në arkiv informacione rreth regjistrave MSR të pandokumentuar (Regjistrat e Veçorive të Modelit, të cilët përdoren gjithashtu për të menaxhuar mikro-kodin, gjurmimin dhe debugimin), informacion ky që bie nën një marrëveshje të mosndarjes së informacionit. Më tej, në arkiv është gjetur një çelës privat, i cili përdoret për të nënshkruar digjitalisht firmware-in, i cili mund të përdoret për të anashkaluar mbrojtjen Intel Boot Guard (funksionaliteti i çelësit nuk është konfirmuar, dhe është i mundur që ky të jetë një çelës testimi).
Burimi: opennet.ru
