OEM廠商部署UEFI過于草率 微軟Secure Boot或被繞過

作者:樂購科技 來源: 2013-08-06 12:29:31 閱讀 我要評論 直達商品

在2012年推出Windows 8的時候,微軟還推出了一個新的安全啟動(Secure Boot)系統,它不僅可以讓操作系統啟動得更快,還比以往更加地安全。不過,在上周的拉斯維加斯黑帽大會上,研究人員向大家展示了兩個漏洞,或許會被用于繞過Secure Boot系統,并安裝上UEFI bootkit。理論上講,UEFI PC只能啟動擁有正確數字簽名的軟件,以防止惡意軟件的運行(原理如下)。

ITWorld.com的報道稱,研究人員(Andrew Furtak、Oleksandr Bazhaniuk和Yuriy Bulygin)展示了兩個可用的漏洞——倒不是因為Secure Boot的設置問題,而是由于PC制造商在它們自己的UEFI部署上犯了錯。

一個問題是,某些OEM廠商未能對其固件采取足夠的保護,這是的研究小組在一臺華碩VivoBook Q200E筆記本上強制修改了Secure Boot的代碼。另一個漏洞則是能夠在用戶模式下運行,或可導致黑客繞過Secure Boot,然后利用Flash、Java、甚至微軟Office軟件中的缺陷。

該研究小組沒有在會議上透露具體的細節,但它們已經向微軟和其它OEM廠商發出了通知。

[編譯自:neowin , 來源:ITWorld]


  推薦閱讀

  天價“人造肉漢堡”不大好吃

5日,志愿者在新聞發布會上試吃“試管漢堡”。世界上第一個“試管漢堡>>>詳細閱讀


本文標題:OEM廠商部署UEFI過于草率 微軟Secure Boot或被繞過

地址:http://m.sdlzkt.com/a/05/20130806/282231.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人性生免费视频| 日韩精品无码成人专区| 亚洲精品午夜国产va久久成人| 成人免费看吃奶视频网站| 国产成人涩涩涩视频在线观看免费| 成人在线免费看片| 四虎成人免费网站在线| 亚洲人成人77777网站不卡| 成人毛片免费播放| 久久久久久亚洲精品成人| 在线视频免费国产成人| 羞羞漫画成人在线| 亚洲精品国产成人片| 成人污视频在线观看| 四虎www成人影院免费观看| 成人免费视频69| 777奇米四色成人影视色区| 国产成人免费a在线视频app| 成人欧美精品大91在线| 噜噜噜亚洲色成人网站| 成人h视频在线观看| 麻豆成人精品国产免费| 亚洲成人www| 亚洲色成人www永久网站| 成人免费观看一区二区| 2022国产成人福利精品视频| 亚洲国产成人精品无码区二本| 国产成人综合亚洲绿色| 天天影院成人免费观看| 成人午夜视频在线播放| 成人欧美一区二区三区在线观看| 3d动漫精品成人一区二区三| 久久久久亚洲AV成人片| 亚洲国产成人久久一区www| 国产成人99久久亚洲综合精品| 国内外成人免费视频| 天天在线天天看成人免费视频| 天天影院成人免费观看| 天堂成人一区二区三区| 国产日产成人免费视频在线观看| 成人免费看吃奶视频网站|