Rò rỉ mã nguồn BIOS Alder Lake trên thư viện GitHub

HaiiDeas

Viết dạo...
Tham gia
23/4/16
Bài viết
14,115
Được thích
17,189
2580 #1

Vừa qua, mã nguồn BIOS Alder Lake đã được đăng tải trên thư viện GitHub với toàn bộ dung lượng 5,9 GB không nén. Theo đánh giá ban đầu, nguyên nhân rò rỉ có thể bắt nguồn từ nhân viên của nhà cung cấp bo mạch chủ hoặc đối tác sản xuất của Lenovo.

Mặc dù đã bị gỡ xuống, nhưng mã nguồn này đã được tải về bởi một số người dùng và sau khi phân tích nhật ký thì xác định rằng mã nguồn này xuất phát từ nhân viên của LC Future Center - một công ty Trung Quốc có thể sản xuất laptop cho Lenovo.


Có thể sẽ mất vài ngày để phân tích tất cả 5,9 GB mã nguồn, nhưng một số phần thú vị về BIOS Alder Lake đã được khám phá. Có nhiều tham chiếu đến "kiểm tra thẻ tính năng của Lenovo" liên kiến với OEM nào, việc đặt tên cho CPU AMD và cho thấy mã này thay đổi như thế nào từ khi rời Intel. Đáng chú ý nhất là một nhà nghiên cứu đã tìm thấy những thông tin rõ ràng của các MSR chưa định danh, điều này gây ra nhiều rủi ro bảo mật.


MSR là thành phần đặc biệt chỉ mã đặc quyền như BIOS hoặc hệ điều hành mới có thể truy cập. Các nhà cung cấp sử dụng chúng để chuyển đổi các tùy chọn trong CPU, như bật chế độ đặc biệt để gỡ lỗi, giám sát hiệu suất hoặc các tính năng như một số loại hướng dẫn nhất định... Các nhà nghiên cứu bảo mật đã chỉ ra rằng có thể tạo các vectơ tấn công mới trong CPU hiện đại thông qua MSR chưa định danh.

Xem thêm:

TECHRUM.VN / THEO: TECHSPOT
 

Theo dõi Youtube

Thành viên online

Quảng Cáo

Quảng Cáo

Có thể bạn quan tâm

Top Bottom