當前關注:泄露的英特爾酷睿Alder Lake BIOS的5.9GB源代碼被發布到GitHub上
(相關資料圖)
之前我們報道過英特爾酷睿Alder Lake BIOS的源代碼已在被完整地泄露了,未壓縮版本的容量有5.9GB,它似乎可能是在主板供應商工作的人泄露的,也可能是一個PC品牌的制造伙伴意外泄露的。
一些Twitter用戶似乎認為該代碼源自4chan。昨天,它進被分享到了GitHub,在今天早些時候被撤下之前,有人查看了它的源代碼日志,發現最初的提交日期是9月30日,作者被標記為LC Future Center的一名員工,這是一家可能生產筆記本電腦的公司,該代碼現在依然可以從幾個鏡像中獲得,并在互聯網上被分享和討論。
分析所有5.9GB的代碼可能需要好幾天時間,但有人已經發現了一些有趣的部分。顯然,有多處提到了"功能標簽測試",進一步將泄漏與OEM廠商聯系起來。其他部分據稱提到了AMD的CPU,這表明代碼在離開英特爾后被修改了。最令人震驚的是,一名研究人員發現了對未記錄的MSR的明確引用,這可能構成重大的安全風險。
MSR(特定型號寄存器)是只有BIOS或操作系統等特權代碼才能訪問的特殊寄存器。供應商使用它們來切換CPU內的選項,如啟用調試或性能監控的特殊模式,或某些類型的指令等功能。
一款CPU可能有數百個MSR,而英特爾和AMD只公布了其中一半到三分之二的文檔。未記錄的MSR通常與CPU制造商希望保密的選項有關。例如,研究人員發現AMD K8 CPU內的一個未記錄的MSR是為了啟用特權調試模式。MSR在安全方面也發揮著重要作用。英特爾和AMD都使用MSR選項來修補其CPU中在硬件緩解之前的Spectre漏洞。
安全研究人員已經表明,通過操縱未記錄的MSR,有可能在現代CPU中創建新的攻擊載體。這可能發生的情況非常復雜,不一定是現在正在發生的事情,但它仍然是一種可能性。應由英特爾來澄清情況和對其客戶造成的風險。
推薦
-
-
-
我國在西昌衛星發射中心發射長征二號丁運載火箭 成功將遙感三十六號衛星送入預定軌道
從中國航天科技集團獲悉,9月26日21時38分,我國在西昌衛星發射中心發射長征二號丁運載火箭,成功將遙感...
來源:科技日報 -
東南亞電商巨頭大規模要求被裁員工賠償電腦損傷 蘋果電腦2500起
網傳東南亞電商巨頭 Shopee 公司大規模要求被裁員工賠償電腦損傷,蘋果電腦都是 2500 起,Shopee ...
來源:鳳凰科技 -
-
-
與亞馬遜Audible展開競爭 Spotify在美國推出有聲讀物服務
已在美國推出有聲讀物服務,此舉欲與亞馬遜的 Audible 展開競爭。Spotify 稱,用戶可在 Spotify Ap...
來源:TechWeb -
YouTube視頻網站中“不感興趣”按鈕幾乎沒有任何作用 類似相關視頻還會出現
有一項新的研究發現,即使用戶對 YouTube 中某些類型視頻選擇了不感興趣,但是類似相關的視頻還會出現...
來源:鳳凰科技 -
-
直播更多》
-
鼓勵更多退役軍人投身經濟建設主戰場 中山市幫退役軍人實現高質量就業創業
中山市在加大政策落實力度、提升創新創...
-
鼓勵更多退役軍人投身經濟建設主戰場 中山市幫退役軍人實現高質量就業創業
中山市在加大政策落實力度、提升創新創...
-
提升全自動化集裝箱碼頭作業效率 全智能港口系統落地青島
山東省港口集團有限公司(以下簡稱山東港...
-
美國麻省理工學院開發出無電池無線水下相機 能效比其他海底相機高出約10萬倍
科學家估計,超過95%的地球海洋從未被觀...
-
新建改造通信宏基站95座 廣西南崇高鐵5G網絡建設忙
連日來,中國鐵塔廣西分公司的工作人員...
-
龍族大戰指環王 流媒體邁入大片時代
當流媒體邁入大片時代,拼實力的時候到...
資訊更多》
焦點
- 全國古樹名木保護科普宣傳周啟動儀式 近日在北京國家植物園舉行
- 中國石油集團組織專家 對蘭州石化長慶乙烷制乙烯項目智能化工廠建設工作進行驗收
- 罕見鉆石“講述”水的故事 地球660公里深處或存在礦物結合態水
- 培育數據要素市場 河南省發布大數據產業發展行動計劃
- 如果能夠重新來過 馬斯克或不會將首家歐洲工廠設在德國
- 補齊訓練短板 科學組訓助力獵鯊海天
- 廈門國家火炬高新區專精特新企業培育項目開班 50名備企業高管開啟研學之旅
- 為禁捕退捕裝上“數字眼” 中國聯通助力長江黃河流域水域治理
- 順豐同城寄丟20克黃金保價8000元只賠2000元 當事人質疑保價意義何在
- SK明年將在韓國投資73萬億韓元提升產能 未來5年還將投入25萬億韓元