Microsoft-ის Secure Boot ათწლეულის განმავლობაში გატეხილი იყო — ამის შესახებ არავინ იცოდა
Microsoft-ის Secure Boot-ის უსაფრთხოების მექანიზმი ათი წლის განმავლობაში მოწყვლადი იყო, რაც თავდამსხმელებს საშუალებას აძლევდა სისტემის ჩატვირთვისას მავნე კოდი ჩაეშვათ.
Microsoft-ის Secure Boot — 10 წელი გატეხილი, ამის შესახებ არავინ იცოდა
ESET-ის მკვლევარებმა აღმოაჩინეს, რომ Microsoft-ის Secure Boot-ის უსაფრთხოების მექანიზმი მისი 14-წლიანი არსებობის განმავლობაში დაახლოებით 13 წლის განმავლობაში ადვილად გვერდის ავლით იყო დაუცველი. დაუცველობა გამოწვეულია 11 გაუუქმებელი boot shim-ით — მცირე პროგრამული კომპონენტებით, რომლებიც boot loader-ებს აკავშირებს.
ტექნიკური დეტალები: BXEL BYPASS
BXEL BYPASS ტექნიკა იყენებს Microsoft-ის სერტიფიკატით ხელმოწერილ მესამე მხარის boot loader კომპონენტებს. ეს კომპონენტები Secure Boot-ის მიერ სანდოა, მაგრამ შეიცავს დაუცველობებს.
რას ნიშნავს ეს მომხმარებლებისთვის?
Microsoft მუშაობს SBAT (Secure Boot Advanced Targeting) და SVN (Security Version Number) განახლებებზე.