Názory k článku
Intel potvrdil únik zdrojových kódů BIOSu/UEFI pro Alder Lake

  • Článek je starý, nové názory již nelze přidávat.
  • 10. 10. 2022 10:13

    Ivan Brezina

    Intel dodava zdrojaky referencni implementace BIOSu vyrobcum zakladnich desek ke kazdemu chipsetu. Ti pak pridavaji vlastni upravy.

  • 10. 10. 2022 12:17

    RDa

    Jsou tam jen zdrojaky k ADL-P, coz jsou mobilni cipy pro notebooky.

    Zdrojaky jsou customizovany tou LCFC firmou, pro radu notebooku-tabletu Yoga s 12-th cpu (temer desitka modelu). Mel jsem za to, ze LCFC je jenom sw dodavatel pro lenovo.

    LCFC tam ma backdoor, ktery snad slouzi jen pro jednodussi update bez opruzovani.

    Je tam EFI modul pro reset hesel do biosu skrze SMM. To se muze hodit.

    Cely repo obsahuje cca tohle:
    ˚ Intel binarky pro ME/TXT - bez zdrojaku
    ˚ Intel zdrojaky pro ADL-P cipy (jen pro zvane - pod NDA)
    ˚ Genericky EDK2 UEFI kod (open-source)
    ˚ Insyde UEFI bios (komercni dodavatel biosove "sablony/polo­tovaru")
    ˚ LCFC customizace pro konkretni modely (logo, tlacitka, atd)

    Intel ma procesy nastaveny dobre.. asi je zamrzi ze leaklo cca milion radku kodu pro konkretni cip, kriticke secure casti maji ale porad pro tyhle "pekare" jen jako binarky. Bug bounty jim tedy zlepsi kod.. a jeho vyplaceni si zahoji na pokute pro LCFC/Lenovo za poruseni NDA.

    Asi k nejvetsi ujme prichazi Insyde, protoze to byl doposud komercni uzavreny soft.. a jsou to taiwanci. Tak se jim treba nejaky nespokojeny pevninsky asiat takto msti..

    A co jsem se davneji bavil s lidma z corebootu, tak vyslovene odmitaji akcepovat patche, ktere pochazi z leaknutych zdrojaku. Chapu ze nechteji mit pravni potize, a jejich snaha je, aby tvurce cipu dodal ty podstatny dokumentace a kody sam.

    Pro me osobne mel leak uz prinos.. zrovna resim nejake vadne desky - bud to nezobrazuje zadnou chybu a onscreen post je stale 00, nebo se to uraci rict ze chyba je v pametech (pokud tam byl nahodou novejsi bios). Dobastleny LPC POST indikator portu 80 ukazal error B7 ... a dle leaknutych zdrojaku jde o chybu kolem MRC_READ_AMP_POWER (a supermicro priznava jen obecny memory error). To jsem zvedav.. zda tady zas bude aferka ze jim kremiky uhnivaj predcasne na pametovem radici..