Intel потвърди, че сорс кодовете, които наскоро бяха публикувани в GitHub, са истинските кодове на фирмените UEFI фърмуери и BIOS-и. Публикувани бяха немалките 5,8 GB код, помощни програми, документация, блобове и настройки, отнасящи се за формирането на необходимите фърмуери за процесорите Alder Lake, излезли през месец ноември 2021 година. Но има код и документация от месец септември 2022 година.
Според Intel, изтичането на тази фирмена информация е по вина на трето лице, а не от компрометиране инфраструктурата на компанията. Процесорният гигант съобщи още, че публикуваната в свободен вид информация е от програмата Project Circuit Breaker, в рамките на която се дават възнаграждения от 500 до 100 000 щатски долара за открити проблеми в безопасността на фърмуерите и другите продукти на Intel.
Не се съобщава кой точно е изнесъл тази информация. След анализа на публикувания компресиран файл са открити и някои специфични данни на Lenovo – Lenovo Feature Tag Test Information, Lenovo String Service, Lenovo Secure Suite и Lenovo Cloud Service, но самата Lenovo няма връзка с това изтичане.
Според Intel, публикуваният с отворен достъп код не съдържа конфиденциални данни или документация, която може да доведе до разкриването на нови уязвимости. Но в архива има файлове за използването на недокументираните регистри MSR (Model Specific Registers), които се използват за управление на микрокода, за трасиране и настройки.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!