Разработчики: | Intel |
Отрасли: | Электротехника и микроэлектроника |
Технологии: | Процессоры |
2022: В интернет слили исходники процессоров
8 октября 2022 года стало известно, что в интернет «утёк» архив, содержащий исходный код ряда файлов и инструментов, предназначенных для создания BIOS/UEFI для аппаратной платформы Intel Alder Lake-S (настольные ПК). Для корпорации Intel это может стать весьма серьёзной проблемой.
В запакованном виде исходники имеют объём приблизительно 2,8 Гбайт, в распакованном — около 6 Гбайт. Архив появился на площадках 4chan и Github. Основная часть «утёкшей» информации касается BIOS/UEFI, а также наборов системной логики для платформы Alder Lake-S. В корпорации Intel уже подтвердили подлинность исходников.
Судя по всему, наш проприетарный код UEFI оказался у третьих лиц. Мы не считаем, что это раскрывает какие-либо новые уязвимости в системе безопасности. […] Мы обращаемся к клиентам и специалистам в области безопасности, информируя их об этой ситуации, — заявили в корпорации. |
Сведений об источнике «утечки» на данный момент нет. Однако в некоторых файлах содержится упоминание Lenovo Feature Tag Test. Наблюдатели полагают, что аналогичным кодом располагают OEM-производители и поставщики материнских плат под «настольные» процессоры Intel Alder Lake-S.TAdviser выпустил новую Карту «Цифровизация ритейла»: 280 разработчиков и поставщиков услуг
По предварительным данным, архив не содержит критически важную закрытую информацию, которая могла бы использоваться для создания новых опасных эксплойтов. В частности, исходники не затрагивают технологию Trusted Platform Module. В Intel отмечают, что «утёкший» код подпадает под программу вознаграждения за обнаружение ошибок в рамках кампании Project Circuit Breaker. Intel призывает исследователей, которые могут выявить потенциальные уязвимости, сообщать об этом в корпорацию. Впрочем, пока о наличии каких-либо багов в обнародованных исходниках не сообщается.[1]
Примечания
Подрядчики-лидеры по количеству проектов
Lenovo (4)
Т1 Интеграция (ранее Техносерв) (4)
МЦСТ (4)
Микрон (Mikron) (4)
Национальный центр информатизации (НЦИ) (3)
Другие (48)
Базальт СПО (BaseALT) ранее ALT Linux (1)
Байкал Электроникс (Baikal Electronics) (1)
МЦСТ (1)
Cloud4Y (ООО Флекс) (1)
Huawei Россия (Хуавэй) (1)
Другие (4)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
МЦСТ (8, 22)
Микрон (Mikron) (2, 9)
Oracle (1, 7)
Nvidia (Нвидиа) (18, 6)
Intel (37, 5)
Другие (195, 15)
Байкал Электроникс (Baikal Electronics) (1, 2)
Intel (1, 1)
Huawei (1, 1)
Nvidia (Нвидиа) (1, 1)
Микрон (Mikron) (1, 1)
Другие (0, 0)
Распределение систем по количеству проектов, не включая партнерские решения
Микрон Интегральные микросхемы MIK - 9
Эльбрус - 8
Oracle SPARC - 7
Intel Xeon Scalable - 5
Эльбрус 4.4 - 4
Другие 23
Baikal-M - 2
Intel Xeon Scalable - 1
Микрон Интегральные микросхемы MIK - 1
Huawei Kunpeng (процессоры) - 1
Nvidia Tesla - 1
Другие 0