2022/10/10

Código fonte BIOS Alder Lake disponibilizado na net

O código fonte da BIOS dos CPUs Alder Lake da Intel foi lançado no Github e 4chan - mas não por vontade da Intel.

A Intel já confirmou que é mesmo o código fonte legítimo da BIOS dos chips Alder Lake, que está a circular pela net depois de ter sido disponibilizado por alguma pessoa desconhecida. O pacote contém 6 GB, entre o código fonte propriamente dito, e ferramentas para a criação e optimização das imagens BIOS / UEFI, responsáveis pela inicialização do harwdware após se ligar o computador, e antes de dar início ao processo de carregamento do sistema operativo.

É um elemento crucial para o funcionamento e para a segurança do sistema. E embora a Intel diga que não tem receios deste código ter sido divulgado, aproveita a oportunidade para relembrar que tem um programa de recompensas para quem encontrar falhas, que podem ir dos 500 aos 100 mil dólares. No entanto, uma análise rápida por alguns investigadores de segurança parece já ter revelado alguns detalhes que se podem tornar problemáticos, como alguns registos "secretos" usado para a execução de código privilegiado, e a chave privada de segurança usada pelo sistema Boot Guard.

Veremos que impacto isto terá na segurança dos sistemas com chips Intel desta geração a longo prazo.

Sem comentários:

Enviar um comentário (problemas a comentar?)