(资料图)
之前我们报道过英特尔酷睿Alder Lake BIOS的源代码已在被完整地泄露了,未压缩版本的容量有5.9GB,它似乎可能是在主板供应商工作的人泄露的,也可能是一个PC品牌的制造伙伴意外泄露的。
一些Twitter用户似乎认为该代码源自4chan。昨天,它进被分享到了GitHub,在今天早些时候被撤下之前,有人查看了它的源代码日志,发现最初的提交日期是9月30日,作者被标记为LC Future Center的一名员工,这是一家可能生产笔记本电脑的公司,该代码现在依然可以从几个镜像中获得,并在互联网上被分享和讨论。
分析所有5.9GB的代码可能需要好几天时间,但有人已经发现了一些有趣的部分。显然,有多处提到了"功能标签测试",进一步将泄漏与OEM厂商联系起来。其他部分据称提到了AMD的CPU,这表明代码在离开英特尔后被修改了。最令人震惊的是,一名研究人员发现了对未记录的MSR的明确引用,这可能构成重大的安全风险。
MSR(特定型号寄存器)是只有BIOS或操作系统等特权代码才能访问的特殊寄存器。供应商使用它们来切换CPU内的选项,如启用调试或性能监控的特殊模式,或某些类型的指令等功能。
一款CPU可能有数百个MSR,而英特尔和AMD只公布了其中一半到三分之二的文档。未记录的MSR通常与CPU制造商希望保密的选项有关。例如,研究人员发现AMD K8 CPU内的一个未记录的MSR是为了启用特权调试模式。MSR在安全方面也发挥着重要作用。英特尔和AMD都使用MSR选项来修补其CPU中在硬件缓解之前的Spectre漏洞。
安全研究人员已经表明,通过操纵未记录的MSR,有可能在现代CPU中创建新的攻击载体。这可能发生的情况非常复杂,不一定是现在正在发生的事情,但它仍然是一种可能性。应由英特尔来澄清情况和对其客户造成的风险。
标签: 泄露的英特尔酷睿Alder Lake
-
世界滚动:科力远:正研发新型泡沫镍金属材料以开拓不同市场领域科力远(600478)近日在机构调研中表示,公司目前正在研发新型...
-
天天精选!消息称特斯拉正在动员中国供应链企业去墨西哥建厂据36氪消息,特斯拉正在动员不少中国的供应链企业去墨西哥建...
-
椰树风评反转:超30万人认为椰树直播不算“擦边” 当前热闻据中新网报道,在被视为“宇宙尽头”的直播带货场上,椰树一...
-
立昂技术:预中标6817.94万元四川联通综合代维及技改施工项目 资讯近日,四川联通2023-2025年综合代维及技改施工服务项目公布了...
-
天天观天下!做好“融新活” 建设博物馆之城在博物馆之城的建设过程中,博物馆要有“融”的自觉,守正创...
-
天天观天下!腾讯测试视频号小店虚拟号,618后预计上线据亿邦动力消息,腾讯正在灰度测试视频号小店虚拟号功能,预...
-
跨境电商平台Temu或将于6月22日正式在日本上线据“日贸通”公众号报道,拼多多海外版“Temu”将于本月22日...
-
【速看料】第十五届“全国文化企业30强”发布 江苏广电集团再次上榜第十五届“全国文化企业30强”发布江苏广电集团再次上榜6月7...
-
视焦点讯!登记地址无法联系,乐视网被列为经营异常天眼查App显示,近日,乐视网信息技术(北京)股份有限公司因...
-
每日视点!TikTok澳大利亚月活用户达850万,相当于澳大利亚总人口的30%据Tech时代消息,日前,TikTok首次公布了其在澳大利亚的用户...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34