英特尔 UEFI 源代码泄漏,波及第 12 代处理器


几天前,一名用户在知名的匿名网站 4chan 上公开了英特尔 Alder Lake UEFI 的源代码,与此同时还有一份文件副本被发布到了 GitHub 上(目前这两个网站上的文件均已无法访问,但已在网上传播)。该源代码文件是一个容量达到了 2.8GB 的压缩包,解压后的容量为 5.86GB。

事发几天之后,目前英特尔正式确认源代码泄漏:

我们专有的 UEFI 代码似乎已经被第三方泄露了,我们不认为这暴露了任何新的安全漏洞。这段代码属于我们的 "Project Circuit Breaker" 漏洞赏金计划,我们鼓励任何发现潜在漏洞的研究人员通过该计划提请我们注意这些漏洞。我们正在与客户和安全研究员联系,让他们了解这一情况。

通过官网查询该计划可发现,英特尔会根据报告问题的严重程度,对每个漏洞奖励 500 到 10 万美元。

此次泄漏的源代码包含了大量的文件和工具,用于为英特尔的 Alder Lake 平台和芯片组构建 BIOS/UEFI。计算机的 BIOS/UEFI 会在操作系统加载之前初始化硬件,包括建立与某些安全机制的连接,如 TPM(可信平台模块)。现在 BIOS/UEFI 代码发生了泄漏,并且也得到了官方确认,黑客和安全研究人员无疑都会研究这部分代码,以寻找潜在的后门和安全漏洞。

英特尔并没有对外透露此次是谁泄露了代码,以及通过何种途径泄露的,但其中一份文件显示 "Lenovo(联想) Feature Tag Test Information",似乎表明此次泄漏并非来自英特尔内部,而是源于与其合作的 OEM 厂商。

如果源代码真的是如上面所找到的信息来自于英特尔的 OEM 合作伙伴,那么此次泄漏事件可能并不会有太大的影响。目前与英特尔合作的主板供应商和 OEM 制造商都拥有类似的工具和信息,他们可以为英特尔平台构建相应的固件,英特尔会在将这些信息交给 OEM 前,擦除其中过于敏感的内容。

近期发生的黑客攻击事件呈上涨趋势,前段时间 AMD 也发生了一起通过 OEM 厂商窃取信息的事件,黑客通过 AMD 的合作伙伴技嘉(Gigabyte)窃取了 112GB 的敏感数据,当时该数据与 AMD 即将推出的 Zen 4 处理器相关,后来随着 AMD 正式发布 Zen 4 处理器,证实了泄漏信息是真实的。

除了英特尔和 AMD,今年发生过源代码泄漏的公司还包括三星、LastPass 密码管理器,以及拥有《GTA 6》游戏的 Rockstar 等。


相關推薦

2023-04-24

的基准测试,三台设备配置如下: 戴尔 XPS 9310,配备英特尔 Core i7 1165G7 Tiger Lake 处理器; 微星 Prestige 14(MSI MS-14C6),配备英特尔 Core i7 1280P Alder Lake 处理器; 联想 ThinkPad X13 Gen 3(21CM0001US),配备 AMD Ryzen 7 PRO 6850U Rembran

2023-05-07

EFI 固件创建流程。该改动将在 2026 年左右应用到所有 AMD 处理器 —— 包括服务器和消费级系列。 AMD 通用封装软件架构(AMD Generic Encapsulated Software Architecture,缩写 AGESA)是 AMD64 架构的主板上初始化系统设备的启动协议。 AM

2022-01-06

CES(消费电子展)正如火如荼地在拉斯维加斯举办,虽然英特尔、微软和 Google 等大厂都因疫情原因取消线下参会,但英特尔还是趁此机会举办了线上发布会,发布了适用于笔记本电脑的 12 代处理器,仅从制程工艺角度来说,12

2023-03-10

3月7日,由字节跳动主办,英特尔、OCP-OSF(Open System Firmware)、OSFF(Open System Firmware Foundation) 社区联合举办的“云固件交流沙龙”在北京召开。会上,字节跳动正式发布了新一代云固件 Cloud Firmware 2.0,这是首次在 X86 服务器中产品化

2023-06-17

库可以在编译/链接时静态链接到任何主固件中。openSIL的源代码已经在GitHub上开放。 目前,openSIL还处于早期的验证阶段,其主要目标是在第四代EPYC“Genoa”处理器上提供一个概念验证。AMD计划在2026年将openSIL达到“生产”状态

2023-02-15

,该功能支持 AMD 的 RX 5000 / 锐龙 4000 系列 ,英特尔 11 代以上 CPU 和  Iris® Xe / Arc®  显卡系列,以及英伟达的 GTX 10 / RTX 20  / Quadro RTX / NVIDIA RTX 工作站系列。 有关该功能具体的  VA 入

2023-01-31

dy Bridge / Ivy Bridge CPU 的技嘉 H61M-DS2、各种 Google Chromebook、英特尔的 Meteor Lake 参考平台、Star Labs StarBook Mk VI,以及System76 Darp8 / Galp6 笔记本电脑。 Coreboot 4.19 也放弃了一些不再维护的主板,例如许多旧的 AMD 平台,华擎 E350M1、华

2022-10-09

安装了 Fedora 35 (Workstation Edition) 系统的笔记本电脑(搭载英特尔 i7-1065G7 CPU)在升级内核版本后,屏幕出现了白色闪烁的情况。据称该设备的 Linux 内核版本升级到了 5.19.12 (kernel 5.19.12-100.fc35),这个问题在之前的内核更新 5.19

2022-09-30

(NLP)。通过扩展的硬件获取 AI 加速。 第 13 代智能英特尔® 酷睿™ 台式机处理器(原代号为 Raptor Lake)的全新初始支持。 针对智能云、边缘和媒体分析工作负载中深度学习推理工作负载的英特尔独立显卡、 英特

2023-11-21

能,如安全启动。现在,该增强功能扩展了 AWS EC2 AMD 或英特尔 64 位架构 AMI 镜像,除支持 Legacy BIOS 启动外,还支持 UEFI 启动。因此,现在可以利用需要使用 UEFI 引导镜像的 AWS 功能。 详情查看发布公告。 延伸阅读:AlmaLinux 9.3

2023-04-15

固件作为基于第 4 代 AMD EPYC 的参考平台的概念验证 (PoC) 代码发布。该 PoC 代码还不打算用于生产。AMD openSIL 代码是"as-is"提供的。 更多详情可查看官方博客。  

2022-04-08

支持的硬件上禁用 UEFI 的用户)。 传统 BIOS 目前已被英特尔、AMD、微软和苹果等厂商弃用,并且即将遭到淘汰。随着时间的推移,BIOS 的可维护性将会持续下降,想要永久维护它对于目前从事这项工作的人来说是不可行的,拥

2022-11-25

本支持音频输出 支持 AC'97 芯片组(通过 ac97d) 支持英特尔高清音频芯片组(通过 ihdad) 显示 将支持任何支持 VESA BIOS 扩展的 BIOS 或支持 GOP 的 UEFI 系统。多显示器等高级功能仅适用于固件为每个显示器分配 GOP 实例的

2024-01-19

SO (Windows、Linux、UEFI 等) 刻录到 USB 安装媒介的情况 需要处理未安装操作系统的设备的情况 需要在 DOS 环境下刷写 BIOS 或其他固件的情况 需要运行低级工具的情况 4.4 新增 GRUB 2.12(Unix 操作系统的引导加载器)支持,