Softlink 2212128
UEFI-BIOS: werking, risico’s en alternatieven
UEFI-specificaties
https://uefi.org/specifications
Coreboot-website
Broncode van EFI Design Kit II (EDK2, TianoCore)
https://github.com/tianocore/edk2
De broncode van de kern van veel UEFI-BIOS-versies
Documentatie voor de Intel Firmware Support Package (FSP)
https://www.intel.com/content/www/us/en/developer/articles/tool/intel-firmware-support-package.html
Firmware-BLOB’s van AMD op GitHub
https://github.com/amd/firmware_binaries/tree/master/mendocino/PSP
Het bestand ‘TypeId0x5F_PlutonPlatFw_MDN.sbin’ bevat code voor de Pluton-beveiligingscontroller van Microsoft
Evil Maid whitepaper (pdf, F-Secure)
Lijst van geblokkeerde handtekeningen van UEFI-bootloaders (dbx, Revocation List)
https://uefi.org/revocationlistfile
Microsoft Project µ: open source UEFI-BIOS
https://microsoft.github.io/mu/
Virustotal analyseert (UEFI) BIOS-code
https://blog.virustotal.com/2016/01/putting-spotlight-on-firmware-malware_27.html
Usb-/Lightning-kabel hacking tool
https://shop.hak5.org/products/omg-cable
Veiligheidsgaten in pc-firmware en de software ertegen
Veiligheidsgat in Intel-ME-firmware
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00709.html
een van vele voorbeelden
Veiligheidsgat in Intel AMT, dat Intel bij oudere hardware niet meer patcht
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00575.html
"Firmware versions of Intel® AMT 2.x thru 10.x are no longer supported versions. There is no new general release planned for these versions."
Lenovo Notebook BIOS Vulnerabilities
https://support.lenovo.com/us/en/product_security/LEN-91369
Lenovo Security Advisory: LEN-91369 - een voorbeeld van veiligheidsgaten in de eigen BIOS-functies van de fabrikant
ASUS Drivers Elevation of Privilege Vulnerabilities
https://www.secureauth.com/labs-old/asus-drivers-elevation-of-privilege-vulnerabilities/
Veiligheidsgaten in Windows-software voor het aansturen van rgb-leds op Asus-moederborden
Veiligheidsgaten in software voor Gigabyte-moederborden
https://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-of-privilege-vulnerabilities/
Lojax UEFI-rootkit overview (pdf, HP)
https://www8.hp.com/h20195/v2/GetDocument.aspx?docname=4AA7-4019ENW
Meer informatie en tips op www.ct.nl