首页 > 业界 > 关键词  > 正文

泄露的英特尔酷睿Alder Lake BIOS的5.9GB源代码被发布到GitHub上

2022-10-09 07:36 · 稿源: cnbeta

之前我们报道过英特尔酷睿Alder Lake BIOS的源代码已在被完整地泄露了,未压缩版本的容量有5.9GB,它似乎可能是在主板供应商工作的人泄露的,也可能是一个PC品牌的制造伙伴意外泄露的。

图片.png

一些Twitter用户似乎认为该代码源自4chan。昨天,它进被分享到了GitHub,在今天早些时候被撤下之前,有人查看了它的源代码日志,发现最初的提交日期是9月30日,作者被标记为LC Future Center的一名员工,这是一家可能生产笔记本电脑的公司,该代码现在依然可以从几个镜像中获得,并在互联网上被分享和讨论。

分析所有5.9GB的代码可能需要好几天时间,但有人已经发现了一些有趣的部分。显然,有多处提到了"功能标签测试",进一步将泄漏与OEM厂商联系起来。其他部分据称提到了AMD的CPU,这表明代码在离开英特尔后被修改了。最令人震惊的是,一名研究人员发现了对未记录的MSR的明确引用,这可能构成重大的安全风险。

MSR(特定型号寄存器)是只有BIOS或操作系统等特权代码才能访问的特殊寄存器。供应商使用它们来切换CPU内的选项,如启用调试或性能监控的特殊模式,或某些类型的指令等功能。

Feiis0jXgAAvYaK.png

一款CPU可能有数百个MSR,而英特尔和AMD只公布了其中一半到三分之二的文档。未记录的MSR通常与CPU制造商希望保密的选项有关。例如,研究人员发现AMD K8 CPU内的一个未记录的MSR是为了启用特权调试模式。MSR在安全方面也发挥着重要作用。英特尔和AMD都使用MSR选项来修补其CPU中在硬件缓解之前的Spectre漏洞。

安全研究人员已经表明,通过操纵未记录的MSR,有可能在现代CPU中创建新的攻击载体。这可能发生的情况非常复杂,不一定是现在正在发生的事情,但它仍然是一种可能性。应由英特尔来澄清情况和对其客户造成的风险。

举报

  • 相关推荐
  • 为了反爬虫 GitHub部署新规则:使用中文可能被限制访问

    据报道,GitHub部署了新的风控规则,会检查用户浏览器请求头的语言部分,如果检测到用户使用的是中文(仅限zh_CN),则可能会触发访问限制。不过GitHub并非全面封禁中文用户,而是将多个条件整合触发限制,首先会检查常规规则(如黑名单IP和UA),再检测IP地址质量。只有当这两个条件全部通过后,才会检查语言部分是否包含zh_CN,如果用户IP质量没问题,通常不会触发语�

  • AI日报:阿里新模型Qwen3即将来袭;GitHub开源MCP服务器;Runway发布Gen-4 Turbo

    欢迎来到【AI日报】栏目!这里是你每天探索人工智能世界的指南,每天我们为你呈现AI领域的热点内容,聚焦开发者,助你洞悉技术趋势、了解创新AI产品应用。新鲜AI产品点击了解:https://top.aibase.com/1、Qwen3即将来袭:阿里云新模型相关支持已正式合并至vLLM代码库阿里云的Qwen3模型即将发布,标志着其在AI领域的又一重要进展。新推出的AI听歌报告能够精准识别用户音乐偏好,场景

  • RTX 5060 Ti首发价已敲定!8GB 3199元、16GB 3599

    据博板堂表示,NVIDIARTX5060Ti系列新品的价格定位已经敲定,并已向各AIC品牌厂商通知了RTX5060Ti系列的首发指导价格。具体MSRP指导价为:RTX5060Ti16GB系列首发价确定429美金,人民币定价为3599元,RTX5060Ti8GB系列首发价确定379美金,人民币定价为3199元。还有消息称NVIDIA此次还强制要求每一家AIC厂商,在首发时必须有一款MSRP原价卡销售,至于数量有多少,那就不好说了。

  • 理想自研车机系统“星环OS”公布开源代码

    理想汽车4月25日发布"理想星环OS技术白皮书",宣布启动车机操作系统开源计划。该项目将分三个阶段推进:4月23日已开源安全实时操作系统和通信总线模块;6月30日将开放完整智能车控系统及智能驾驶基础能力;7月后计划开源包含虚拟化引擎在内的完整智能驾驶系统。理想采用Apache License V2.0开源协议,已在Gitee平台创建开源组织。李想表示此次开源不设商业壁垒,预计可为汽车行业每年减少100-200亿元重复研发投入,推动行业技术共享与协作创新。

  • 英特尔宣布裁员20%,或超 2 万人失业!

    “组织的复杂性和官僚主义正在慢慢扼杀我们获得胜利所需的创新文化”,英特尔CEO陈立武如是说道……

  • 华硕推出新BIOS:ROG夜神RTX 5080 TGP功耗提升至450W!

    快科技4月6日消息,华硕悄悄为旗下的旗舰级显卡ROG夜神RTX 5080发布了一项BIOS更新,将其TGP(总功耗)上限提升至450W。这一调整使得该显卡的功耗比默认的360W高出90W,比其原本的400W功耗设置高出50W。TGP是NVIDIA提出的一个概念,用于衡量GPU在典型工作负载下的总图形能力,包括GPU功耗、功耗损耗和图形内存功耗等。华硕并未详细说明提升理由,但预计是为了进一步挖掘ROG夜神显卡的性能潜力,使其在高端显卡市场更具竞争力。除了ROG夜神RTX 5080,技嘉RTX 5080 GAMING显卡此前已经解锁到450W,但其性能仅提升了2%左右。这意味着华硕虽然

  • 忆联UH812a获英特尔BKC与PCIe链路双认证,赋能企业级存储解决方案

    2024年11月,忆联与英特尔达成技术合作,正式成为英特尔至强®平台固态硬盘合作伙伴,并深度参与英特尔数据中心与人工智能事业部中国区关键组件验证计划。其新一代PCIe5.0企业级SSDUH812a以零缺陷表现全项通过严苛的英特尔BKC认证标准与PCIe链路稳定性测试,凭借超强兼容性、可靠性及极致性能,为大模型推理、高密度计算等场景提供稳定高效的存储支撑。通过全栈式技术协同与端到端验证,实现硬件方案与客户业务场景的精准匹配,降低客户部署风险与维护流程,优化TCO,进驱动数据中心基础设施向高效能、可持续方向演进。

  • 英特尔亮相超聚变探索者大会2025,共建智能体时代

    2025年4月16日,郑州将举办"超聚变探索者大会",主题为"共建智能体时代"。大会汇聚2500余名行业领袖、专家及合作伙伴,探讨智能体时代的机遇与挑战。英特尔作为战略合作伙伴,重点展示其至强6处理器家族,该系列采用性能核(P-core)与能效核(E-core)混合架构,支持AI加速、高密度计算等多样化业务需求。性能核专为AI、浮点运算等密集型场景设计,支持128核504MB三级缓存;能效核侧重高密度与能效比,单路支持288核216MB三级缓存。双方还将深化技术合作,基于至强6处理器升级服务器解决方案,为各行业智能化转型提供高性能算力支持。

  • 英特尔本周宣布裁员超20%计划,陈立武上任后的首次重大重组

    “我很清楚,组织的复杂性和官僚主义正在慢慢扼杀我们获得胜利所需的创新文化。决策时间太长了。创新想法没有空间或资源来孵化。冗余的部门壁垒导致执行效率低下。”