Il codice sorgente del BIOS UEFI delle CPU Alder Lake finisce sul web: Intel minimizza
Il codice sorgente del BIOS UEFI delle CPU Alder Lake è finito sul web, ponendo un possibile problema di sicurezza per i sistemi con CPU Core di 12a generazione. Intel, in una risposta ufficiale, minimizza l'accaduto mentre la comunità dei ricercatori s'interroga.
di Manolo De Agostini pubblicata il 10 Ottobre 2022, alle 08:41 nel canale SicurezzaIntelAlder LakeCore










Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
AWS rinnova lo stack dell’IA: Trainium3, UltraServers NVIDIA e un S3 riprogettato
AWS entra nell'era degli agenti: il keynote di Matt Garman apre una nuova fase dell'IA nel cloud
Roscosmos: inventario a bordo della ISS per sopperire al problema del pad 6 di Bajkonur dopo il lancio di Soyuz MS-28
Arduino viene acquisita da Qualcomm e cambia i termini: la comunità non è contenta
Un razzo spaziale Arianespace Vega C ha portato in orbita il satellite sudcoreano KOMPSAT-7
Terra Next dà il via a Scale-Up Program, l'acceleratore per startup della bioeconomia
Il veicolo riutilizzabile ESA Space Rider potrebbe debuttare nel 2028: dipenderà dai booster P160C
Un Mousepad per mirare meglio: uno youtuber crea il cheat invisibile sotto la scrivania
Tokyo Electron sotto accusa: Taiwan contesta la mancata protezione dei segreti di TSMC
L'ESA sta cercando alternative all'utilizzo del Modulo di Servizio Europeo e all'orbiter di Mars Sample Return
iliad TOP 250 PLUS e TOP 300 PLUS: valanga di Giga per le nuove tariffe dell'operatore
FRITZ! a Sicurezza 2025: connessioni WiFi più protette e tanti progetti in Italia
I 18enni di oggi non fanno più la patente: usano i mezzi e l'auto la guida papà
Super offerte Apple: iPhone 16e a 529€ e iPhone 16 a 679€, ecco quale conviene oggi









18 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoQuella è la pagina di github. Può anche darsi che abbiano importato su github un repository originario svn.
Lo so che e' github, ma vedo la cartella .svn, quindi e' un repository svn caricato paro paro su github... E sinceramente ho i miei dubbi che chi abbia preso il codice l'abbia versionato prima in SVN per poi caricarlo su github, e' molto piu' probabile che quella cartella fosse presente fin dall'origine...
Perche' avere i sorgenti non significa per forza avere il codice sorgente... Ad esempio se vedi il kernel linux, alcuni driver sono si' nel repository del kernel, ma sottoforma di blob binari, proprio perche' non vogliono rendere noto il codice sorgente (ad esempio questo driver). Quindi anche in caso di software rilasciato e' possibile avere delle parti binarie precompilate che devono essere sottoposte a reverse engineering per capire bene come funzionano.
Scusami ma non ti seguo (di sicuro è un problema mio)
Nell'articolo è scritto
O forse quando scrivi
Scusa la pesantezza ma, anche se non sono informatico, certe cose mi piacerebbe capirle, se riesco...
si ecco
la cosa che mi stupisce è che cmq un tot di best practices le dovresti seguire per essere compliant per le varie certificazioni che sicuramente Intel ha
per lavoro stiamo rendendo compliant iso 27001 un sw utilizzato da un cliente (che comunque è una piccola azienda), poi vado sul sito della banca e se sbagli la login ti dice se è perché l'utente non esiste o la pass è sbagliata (cioè il motivo, esponendo perciò se esiste o non esiste il dato account), io boh
Non solo, visto che roba tipo il BIOS UEFI non la si riscrive da zero per ogni cpu, dando un occhiata alle strutture dati, al codice sorgente ed al codice binario generato compilandolo per Alder Lake, si ricavano informazioni utili per fare molto più rapidamente il reverse engineering del firmware di cpu precedenti e successive.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".