Softlink 2212128

Marco den Teuling
Links bij het artikel uit c't magazine 12/2022 op pagina 128

UEFI-BIOS: werking, risico’s en alternatieven

 

UEFI-specificaties

https://uefi.org/specifications

 

Coreboot-website

https://www.coreboot.org/

 

Broncode van EFI Design Kit II (EDK2, TianoCore)

https://github.com/tianocore/edk2

De broncode van de kern van veel UEFI-BIOS-versies

 

Documentatie voor de Intel Firmware Support Package (FSP)

https://www.intel.com/content/www/us/en/developer/articles/tool/intel-firmware-support-package.html

 

Firmware-BLOB’s van AMD op GitHub

https://github.com/amd/firmware_binaries/tree/master/mendocino/PSP

Het bestand ‘TypeId0x5F_PlutonPlatFw_MDN.sbin’ bevat code voor de Pluton-beveiligingscontroller van Microsoft

 

Evil Maid whitepaper (pdf, F-Secure)

https://www.f-secure.com/content/dam/press/ja/media-library/reports/F-Secure%20Whitepaper%20-%20Evil%20Maid%20Guide%20(English).pdf

 

Lijst van geblokkeerde handtekeningen van UEFI-bootloaders (dbx, Revocation List)

https://uefi.org/revocationlistfile

 

Microsoft Project µ: open source UEFI-BIOS

https://microsoft.github.io/mu/

 

Virustotal analyseert (UEFI) BIOS-code

https://blog.virustotal.com/2016/01/putting-spotlight-on-firmware-malware_27.html

 

Usb-/Lightning-kabel hacking tool

https://shop.hak5.org/products/omg-cable

 

Veiligheidsgaten in pc-firmware en de software ertegen

Veiligheidsgat in Intel-ME-firmware

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00709.html

een van vele voorbeelden

 

Veiligheidsgat in Intel AMT, dat Intel bij oudere hardware niet meer patcht

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00575.html

"Firmware versions of Intel® AMT 2.x thru 10.x are no longer supported versions. There is no new general release planned for these versions."

 

Lenovo Notebook BIOS Vulnerabilities

https://support.lenovo.com/us/en/product_security/LEN-91369

Lenovo Security Advisory: LEN-91369 - een voorbeeld van veiligheidsgaten in de eigen BIOS-functies van de fabrikant

 

ASUS Drivers Elevation of Privilege Vulnerabilities

https://www.secureauth.com/labs-old/asus-drivers-elevation-of-privilege-vulnerabilities/

Veiligheidsgaten in Windows-software voor het aansturen van rgb-leds op Asus-moederborden

 

Veiligheidsgaten in software voor Gigabyte-moederborden

https://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-of-privilege-vulnerabilities/

 

Lojax UEFI-rootkit overview (pdf, HP)

https://www8.hp.com/h20195/v2/GetDocument.aspx?docname=4AA7-4019ENW

 

 

Meer informatie en tips op www.ct.nl