OEM厂商部署UEFI过于草率 微软Secure Boot或被绕过

作者:乐购科技 来源: 2013-08-06 12:29:31 阅读 我要评论 直达商品

在2012年推出Windows 8的时候,微软还推出了一个新的安全启动(Secure Boot)系统,它不仅可以让操作系统启动得更快,还比以往更加地安全。不过,在上周的拉斯维加斯黑帽大会上,研究人员向大家展示了两个漏洞,或许会被用于绕过Secure Boot系统,并安装上UEFI bootkit。理论上讲,UEFI PC只能启动拥有正确数字签名的软件,以防止恶意软件的运行(原理如下)。

ITWorld.com的报道称,研究人员(Andrew Furtak、Oleksandr Bazhaniuk和Yuriy Bulygin)展示了两个可用的漏洞——倒不是因为Secure Boot的设置问题,而是由于PC制造商在它们自己的UEFI部署上犯了错。

一个问题是,某些OEM厂商未能对其固件采取足够的保护,这是的研究小组在一台华硕VivoBook Q200E笔记本上强制修改了Secure Boot的代码。另一个漏洞则是能够在用户模式下运行,或可导致黑客绕过Secure Boot,然后利用Flash、Java、甚至微软Office软件中的缺陷。

该研究小组没有在会议上透露具体的细节,但它们已经向微软和其它OEM厂商发出了通知。

[编译自:neowin , 来源:ITWorld]


  推荐阅读

  天价“人造肉汉堡”不大好吃

5日,志愿者在新闻发布会上试吃“试管汉堡”。世界上第一个“试管汉堡>>>详细阅读


本文标题:OEM厂商部署UEFI过于草率 微软Secure Boot或被绕过

地址:http://www.lgo100.com/a/05/20130806/282231.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度