OEM廠商部署UEFI過于草率 微軟Secure Boot或被繞過

作者:樂購科技 來源: 2013-08-06 12:29:31 閱讀 我要評論 直達商品

在2012年推出Windows 8的時候,微軟還推出了一個新的安全啟動(Secure Boot)系統,它不僅可以讓操作系統啟動得更快,還比以往更加地安全。不過,在上周的拉斯維加斯黑帽大會上,研究人員向大家展示了兩個漏洞,或許會被用于繞過Secure Boot系統,并安裝上UEFI bootkit。理論上講,UEFI PC只能啟動擁有正確數字簽名的軟件,以防止惡意軟件的運行(原理如下)。

ITWorld.com的報道稱,研究人員(Andrew Furtak、Oleksandr Bazhaniuk和Yuriy Bulygin)展示了兩個可用的漏洞——倒不是因為Secure Boot的設置問題,而是由于PC制造商在它們自己的UEFI部署上犯了錯。

一個問題是,某些OEM廠商未能對其固件采取足夠的保護,這是的研究小組在一臺華碩VivoBook Q200E筆記本上強制修改了Secure Boot的代碼。另一個漏洞則是能夠在用戶模式下運行,或可導致黑客繞過Secure Boot,然后利用Flash、Java、甚至微軟Office軟件中的缺陷。

該研究小組沒有在會議上透露具體的細節,但它們已經向微軟和其它OEM廠商發出了通知。

[編譯自:neowin , 來源:ITWorld]


  推薦閱讀

  天價“人造肉漢堡”不大好吃

5日,志愿者在新聞發布會上試吃“試管漢堡”。世界上第一個“試管漢堡>>>詳細閱讀


本文標題:OEM廠商部署UEFI過于草率 微軟Secure Boot或被繞過

地址:http://www.sdlzkt.com/a/05/20130806/282231.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 免费成人黄色大片| 精品成人一区二区三区四区| 国产91青青成人a在线| 国产成人18黄网站麻豆| 欧美成人精品一区二区| 成人欧美一区二区三区在线观看| 成人草莓视频在线观看| 国产成人亚洲精品播放器下载| 亚洲成人免费电影| 成人国产一区二区三区| 四虎在线成人免费网站| 欧美成人在线视频| 亚洲国产成人超福利久久精品| 黄色成人在线网站 | 2022国产成人福利精品视频| 成人五级毛片免费播放| 67194成人手机在线| 四虎www成人影院| 国产成人亚洲精品无码AV大片| 成人片在线观看地址KK4444| 久久亚洲精品成人777大小说 | 全球中文成人在线| 国产成人高清亚洲一区app| 成人性生交大片免费看午夜a | 国产成人无码AV一区二区| 成人白浆超碰人人人人| 久久久久亚洲av成人网人人软件 | 国产成人精品久久综合| 欧美.成人.综合在线| 久艾草国产成人综合在线视频| 国产成人亚洲精品无码车a| 国产成人一区二区三区高清| 国产成人福利免费视频| 国产成人免费福利网站| 成人国产在线不卡视频| 成人欧美1314www色视频| 欧美成人免费网站| 欧美成人怡红院在线观看| 草莓视频成人app下载| 成人麻豆日韩在无码视频| 日本免费成人网|