当前关注:泄露的英特尔酷睿Alder Lake BIOS的5.9GB源代码被发布到GitHub上
(相关资料图)
之前我们报道过英特尔酷睿Alder Lake BIOS的源代码已在被完整地泄露了,未压缩版本的容量有5.9GB,它似乎可能是在主板供应商工作的人泄露的,也可能是一个PC品牌的制造伙伴意外泄露的。
一些Twitter用户似乎认为该代码源自4chan。昨天,它进被分享到了GitHub,在今天早些时候被撤下之前,有人查看了它的源代码日志,发现最初的提交日期是9月30日,作者被标记为LC Future Center的一名员工,这是一家可能生产笔记本电脑的公司,该代码现在依然可以从几个镜像中获得,并在互联网上被分享和讨论。
分析所有5.9GB的代码可能需要好几天时间,但有人已经发现了一些有趣的部分。显然,有多处提到了"功能标签测试",进一步将泄漏与OEM厂商联系起来。其他部分据称提到了AMD的CPU,这表明代码在离开英特尔后被修改了。最令人震惊的是,一名研究人员发现了对未记录的MSR的明确引用,这可能构成重大的安全风险。
MSR(特定型号寄存器)是只有BIOS或操作系统等特权代码才能访问的特殊寄存器。供应商使用它们来切换CPU内的选项,如启用调试或性能监控的特殊模式,或某些类型的指令等功能。
一款CPU可能有数百个MSR,而英特尔和AMD只公布了其中一半到三分之二的文档。未记录的MSR通常与CPU制造商希望保密的选项有关。例如,研究人员发现AMD K8 CPU内的一个未记录的MSR是为了启用特权调试模式。MSR在安全方面也发挥着重要作用。英特尔和AMD都使用MSR选项来修补其CPU中在硬件缓解之前的Spectre漏洞。
安全研究人员已经表明,通过操纵未记录的MSR,有可能在现代CPU中创建新的攻击载体。这可能发生的情况非常复杂,不一定是现在正在发生的事情,但它仍然是一种可能性。应由英特尔来澄清情况和对其客户造成的风险。
推荐
-
-
-
我国在西昌卫星发射中心发射长征二号丁运载火箭 成功将遥感三十六号卫星送入预定轨道
从中国航天科技集团获悉,9月26日21时38分,我国在西昌卫星发射中心发射长征二号丁运载火箭,成功将遥感...
来源:科技日报 -
东南亚电商巨头大规模要求被裁员工赔偿电脑损伤 苹果电脑2500起
网传东南亚电商巨头 Shopee 公司大规模要求被裁员工赔偿电脑损伤,苹果电脑都是 2500 起,Shopee ...
来源:凤凰科技 -
-
-
与亚马逊Audible展开竞争 Spotify在美国推出有声读物服务
已在美国推出有声读物服务,此举欲与亚马逊的 Audible 展开竞争。Spotify 称,用户可在 Spotify Ap...
来源:TechWeb -
YouTube视频网站中“不感兴趣”按钮几乎没有任何作用 类似相关视频还会出现
有一项新的研究发现,即使用户对 YouTube 中某些类型视频选择了不感兴趣,但是类似相关的视频还会出现...
来源:凤凰科技 -
-
直播更多》
-
鼓励更多退役军人投身经济建设主战场 中山市帮退役军人实现高质量就业创业
中山市在加大政策落实力度、提升创新创...
-
鼓励更多退役军人投身经济建设主战场 中山市帮退役军人实现高质量就业创业
中山市在加大政策落实力度、提升创新创...
-
提升全自动化集装箱码头作业效率 全智能港口系统落地青岛
山东省港口集团有限公司(以下简称山东港...
-
美国麻省理工学院开发出无电池无线水下相机 能效比其他海底相机高出约10万倍
科学家估计,超过95%的地球海洋从未被观...
-
新建改造通信宏基站95座 广西南崇高铁5G网络建设忙
连日来,中国铁塔广西分公司的工作人员...
-
龙族大战指环王 流媒体迈入大片时代
当流媒体迈入大片时代,拼实力的时候到...
资讯更多》
焦点
- 全国古树名木保护科普宣传周启动仪式 近日在北京国家植物园举行
- 中国石油集团组织专家 对兰州石化长庆乙烷制乙烯项目智能化工厂建设工作进行验收
- 罕见钻石“讲述”水的故事 地球660公里深处或存在矿物结合态水
- 培育数据要素市场 河南省发布大数据产业发展行动计划
- 如果能够重新来过 马斯克或不会将首家欧洲工厂设在德国
- 补齐训练短板 科学组训助力猎鲨海天
- 厦门国家火炬高新区专精特新企业培育项目开班 50名备企业高管开启研学之旅
- 为禁捕退捕装上“数字眼” 中国联通助力长江黄河流域水域治理
- 顺丰同城寄丢20克黄金保价8000元只赔2000元 当事人质疑保价意义何在
- SK明年将在韩国投资73万亿韩元提升产能 未来5年还将投入25万亿韩元