secure boot

Παρακάμφθηκε το Secure Boot των Windows 8, η αντίδραση της Microsoft

Πριν από μερικές μέρες δημοσιεύσαμε νέα από το συνέδριο 2013 και το ότι παρουσιάστηκαν 2 τρόποι επίθεσης στο Secure Boot των Windows 8.

Με τον ερχομό των Windows 8 το , η , λανσάρισε ένα νέο ασφαλές σύστημα εκκίνησης του λειτουργικού της συστήματος που δεν ήταν ταχύτερο από τις προηγούμενες εκδόσεις των Windows, αλλά υποτίθεται και πολύ πιο ασφαλές. Την περασμένη εβδ, οι ερευνητές στο συνέδριο Black Hat 2013 που έγινε στο Λας Βέγκας παρουσίασαν δύο που θα μπορούσαν να επιτρέψουν σε κάποιο hacker να παρακάμψει το σύστημα Secure Boot, προκειμένου να εγκαταστήσει ένα Unified Extensible Firmware Interface (UEFI) bootkit.

secure boot

Στη θεωρία, οι υπολογιστές με UEFI μπορούν να ξεκινήσουν μόνο το λογισμικό που διαθέτει τις κατάλληλες ψηφιακές υπογραφές και αυτό για να προλάβει την εκτέλεση κάποιου κακόβουλου λογισμικού κατευθείαν από το να εκκίνηση, όπως φαίνεται και στο παραπάνω διάγραμμα. Oι ερευνητές στο Black Hat 2013 (Andrew Furtak, Oleksandr Bazhaniuk και Yuriy Bulygin) έκαναν επίδειξη δύο exploits που ήταν σε θέση να λειτουργήσουν άψογα, όχι από λάθος στον σχεδιασμό του Secure Boot setup, αλλά επειδή οι κατασκευαστές PC έχουν κάνει λάθη στην εφαρμογή του UEFI, όπως δημοσίευσε σήμερα το Neowin.

  Bitcoin; 30 Ιουλίου - 1η Αυγούστου σταματήστε τις συναλλαγές

Ένα πρόβλημα ήταν ότι ορισμένοι κατασκευαστές (OEMs) δεν προστατεύουν το firmware τους αρκετά καλά, πράγμα που επέτρεψε στην ερευνητική ομάδα να τροποποιήσει τον κώδικα για την ασφαλή εκτέλεση Boot σε ένα laptop Asus VivoBook Q200E. Το άλλο άφηνε τα Windows 8 να τρέχουν σε λειτουργία χρήστη, το οποίο θα μπορούσε να διευκολύνει έναν hacker στο να παρακάμψει το Secure Boot με την χρήση ευπαθειών του Flash, της Java ή ακόμα και του Microsoft Office.

Συγκεκριμένες λεπτομέρειες των δύο exploits δεν αποκαλύφθηκαν κατά τη διάρκεια του συνεδρίου, αλλά η ερευνητική ομάδα έχει ενημερώσει τη Microsoft και άλλες OEMs για τις τρύπες .

Σε μια δήλωση της, η Microsoft είπε απλά ότι είναι, “… σε συνεργασία με τους εταίρους της για να διασφαλιστεί ότι η ασφαλής εκκίνηση θα προσφέρει ασφάλεια στους πελάτες μας.”

Ακολουθήσετε μας στο Google News iGuRu.gr at Google news

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

One Comment

Leave a Reply

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται.

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).


6  +  3  =