首页 > 业界 > 关键词  > 正文

英特尔证实Alder Lake BIOS源码泄露 但安全无需多虑

2022-10-10 14:45 · 稿源: cnbeta

近日泄漏到 4chan 和 GitHub 上的 Alder Lake BIOS 源码,已经得到了英特尔的证实,可知其中 6GB 文件包含了用于构建和优化 BIOS / UEFI 映像的工具和代码。该公司在致 Tom's Hardware 的声明中称:“我公司专有的 UEFI 代码,似乎已被第三方泄露。但 Intel 认为这不会暴露任何新的安全漏洞,因为我们不依赖混淆信息作为安全措施”。

1.png

此外英特尔发言人表示,与这份代码有关的漏洞研究,仍被“Project Circuit Breaker”赏金项目所涵盖。同时该公司正在与客户和安全研究社区联系,以让大家知悉这一情况。

Tom's Hardware 指出,计算机的“基本输入输出”(BIOS)/“统一可扩展主机接口”(UEFI),用于在操作系统加载前对硬件进行初始化。

在其肩负的诸多职责中,就包括了与某些安全机制建立连接 —— 比如“可信平台模块”(TPM)。

在本次代码泄露之后,恶意行为者和安全行业,显然都会积极投入深度研究,以找到潜在的后门或安全漏洞。

2.png

知名安全研究人员 Mark Ermolov 在早期报告中指出,他已发现通常为特权代码而保留的秘密 MSR(模型特定寄存器)和用于 Intel Boot Guard 的签名私钥。

前者意味着 Alder Lake 平台或遇到潜在的安全问题,而后者可能导致 Intel Boot Guard 功能失效。

此外还有用于 BootGuard 和 TXT 可信执行技术的 ACM 身份验证代码模块的迹象,预示着未来可能存在信任根(root of trust)问题。

不过曝光问题的影响和广度可能相对有限,毕竟大多数主板和 OEM 厂商都有类似的工具和信息,可用于为英特尔平台构建固件。

更重要的是,英特尔宣称其不依赖基于信息混淆的安全措施,意味着该公司在提供给外部供应商之前,已对将高度敏感的材料展开过一番清理。

3.png

至于英特尔鼓励研究人员提交漏洞的 Project Circuit Breaker 漏洞赏金计划,该公司会依照问题的严重程度,给予每个漏洞 500 ~ 10 万美元不等的奖励。

最后,英特尔尚未找到本次泄露的源头,目前也不清楚相关代码是否可以让 Coreboot 等开源组织间接受益。

不过从当前已被移除的 GitHub 存储库(仍有广泛的复制留存)来看,它似乎是由来自 LC Future Center 的原始设计制造商(ODM)员工所创建的。

举报

  • 相关推荐
  • 下一个爆款在哪儿?2025英特尔人工智能创新应用大赛获奖名单揭晓

    8月16日,2025英特尔人工智能创新应用大赛总决赛在深圳落幕。40支优秀团队从2817支队伍中脱颖而出,围绕工业、教育、心理健康、游戏等领域展开对决。大赛展示了AI从云端走向边缘的趋势,依托酷睿Ultra处理器和低代码开发工具,推动AI应用本地化落地。获奖作品包括动力电池机器人协作拆卸系统和AI生成PPT服务,体现AI与产业需求的深度融合。英特尔与联想、惠普等合作伙伴共同为开发者提供全栈支持,加速AI技术普及和商业化进程。

  • 泡泡玛特不止一个LABUBU

    不可否认,在本周举办的泡泡玛特中期业绩发布会上,LABUBU依然是最引人瞩目的话题中心。THE MONSTERS系列2025H1收入达到48.1亿元,同比增长668%,新品MINI LABUBU即将发售的消息也在海内外社媒引发巨大反响。 尽管位列所有IP第一,THE MONSTERS系列在总收入中的占比也刚刚接近35%。2025年H1,泡泡玛特自有IP中有5个收入超10亿,收入过亿的IP更是达到13个,这其中有MOLLY这样历经十数年的�

  • 王宁掏出迷你版LABUBU

    “这周就要发布Mini版LABUBU,以前可能大家是挂在包上,可能从下周开始,大家甚至可以挂在手机上,它的使用场景会更多,相信它会是一个超级受欢迎的爆款。” 8月20日,在泡泡玛特2025年中期业绩发布会上,泡泡玛特董事长兼CEO王宁化身“带货博主”,从胸前西装口袋中拿出了一个Mini版LABUBU介绍道。 这款即将登场的 Mini 版 LABUBU 仅有掌心大小,延续了LABUBU标志性的搪胶毛�

  • 跨境电商B2B出海新蓝海:规模扩张下千匠方案解锁增长密码

    《中国跨境电商B2B出口发展报告(2025)》显示,全球B2B跨境电商市场迎来结构性扩张黄金期。中国B2B出口增速将持续超越传统外贸,预计2025年规模达6.9万亿元。政策支持、技术赋能、需求红利叠加推动市场发展,工具设备、纺织品类占主导,新兴市场增长强劲。人工智能等技术深度融合加速产业数字化,企业数字化进程提速,未来将向品牌竞争与全产业链降本增效转型。

  • “无限量”供应Claude,就是AI IDE们的百亿补贴

    Anthropic于2025年7月28日宣布,将从8月28日起对Claude Code工具新增每周调用限额——因为少数重度用户全天候高频使用,一次使用成本甚至高达数万美元,远远超过普通订阅预期。 同样在上个月,Cursor曾因其“I’ll keep it unlimited”的Pro收费模式悄然变更为计算tokens限制,导致大量用户抱怨“实际上并非无限”,纷纷在社群中吐槽,迫使公司CEO出面道歉、甚至给出退款补偿。 这两�

  • 《中国审判》以最高法判玖富为例,P2P平台仅系信息中介时无需担责

    《中国审判》2024年刊发专题报道,聚焦网络借贷信息中介模式的法律关系认定。通过分析王某诉北京某信息公司民间借贷纠纷案,明确网贷平台仅提供中介服务,不承担还款责任。报道强调需厘清网贷债务关系,起诉实际借款人才能获得法院支持。该案例为各级法院审理类似案件提供指导,避免同案不同判现象。

  • 迷你LABUBU开售后卖爆 多平台已售罄:电商平台销量破百万

    昨晚22时整,泡泡玛特旗下备受瞩目的迷你版LABUBU系列新品正式开售,迅速点燃了消费者的热情。该系列单个盲盒定价79元,若整套购买则需1106元。其中,主打款心底密码系列搪胶毛绒挂件盲盒更是成为抢购焦点,上线瞬间即被抢购一空。 不少网友提前守候在购买页面,准备第一时间抢购。然而,当时间一到,小程序页面迅速显示“太火爆了”,随后便提示商品已售罄,让众�

  • 泡泡玛特王宁:本周将发布迷你版LABUBU

    昨日,泡泡玛特公布了其2025年中期业绩报告,数据显示,报告期内公司收益高达138.76亿元,与去年同期相比增长了204.4%,业绩表现十分亮眼。 在今日举行的泡泡玛特2025年中期业绩会上,创始人兼CEO王宁对公司未来发展充满信心。他透露,原本公司希望今年营收能够达到200亿,但就目前情况来看,实现300亿的营收目标也颇为轻松。

  • 知名数码品牌倍思发布BF1耳挂式耳机:在轻盈中唱响天籁

    倍思推出BF1耳挂式耳机,主打轻量化设计,单耳仅重7.5g,采用0.6mm超细钛丝和全包裹硅胶材质,佩戴舒适稳固。产品搭载17mm超长跑道型动圈单元,支持Hi-Res、QQMusic、LDAC三大平台金标音质认证,配备SuperBass超感低音引擎,覆盖20Hz-40kHz超宽频响。具备IPX7级防水、45小时续航、物理按键操控等实用功能,采用微距腔定向聚音架构实现<29dBA防漏音水平。这款百元级开放式耳机凭借创新技术和超高性价比,在天猫新品榜蝉联榜首两周,重新定义了高端舒适体验新标准。

  • 腾讯Kuikly框架进一步开源,新增支持Web,开启一码五端新体验!

    腾讯开源的跨端开发框架Kuikly基于Kotlin Multiplatform技术,新增Web版支持H5和微信小程序。相比主流跨端方案,Kuikly Web版采用DOM渲染,包体积仅463KB,加载速度快,兼容性好,支持SEO优化。已在腾讯多款业务中应用,日活用户超5亿。未来将持续优化性能,探索WASM技术,并计划开源Electron适配版本。

今日大家都在搜的词: