← უკან დაბრუნება
SiTech Team⏱️ 1 წთ. საკითხავი

Microsoft-ის Secure Boot ათწლეულის განმავლობაში გატეხილი იყო — ამის შესახებ არავინ იცოდა

Microsoft-ის Secure Boot ათწლეულის განმავლობაში გატეხილი იყო — ამის შესახებ არავინ იცოდა

Microsoft-ის Secure Boot-ის უსაფრთხოების მექანიზმი ათი წლის განმავლობაში მოწყვლადი იყო, რაც თავდამსხმელებს საშუალებას აძლევდა სისტემის ჩატვირთვისას მავნე კოდი ჩაეშვათ.

Microsoft-ის Secure Boot — 10 წელი გატეხილი, ამის შესახებ არავინ იცოდა

ESET-ის მკვლევარებმა აღმოაჩინეს, რომ Microsoft-ის Secure Boot-ის უსაფრთხოების მექანიზმი მისი 14-წლიანი არსებობის განმავლობაში დაახლოებით 13 წლის განმავლობაში ადვილად გვერდის ავლით იყო დაუცველი. დაუცველობა გამოწვეულია 11 გაუუქმებელი boot shim-ით — მცირე პროგრამული კომპონენტებით, რომლებიც boot loader-ებს აკავშირებს.

ტექნიკური დეტალები: BXEL BYPASS

BXEL BYPASS ტექნიკა იყენებს Microsoft-ის სერტიფიკატით ხელმოწერილ მესამე მხარის boot loader კომპონენტებს. ეს კომპონენტები Secure Boot-ის მიერ სანდოა, მაგრამ შეიცავს დაუცველობებს.

რას ნიშნავს ეს მომხმარებლებისთვის?

Microsoft მუშაობს SBAT (Secure Boot Advanced Targeting) და SVN (Security Version Number) განახლებებზე.

📖 წყარო