TrelosTwnFm-News
Σας ανακοινώνω οτι το forum θα είναι ''ανενεργό'' σε θέματα.
Και πλέον την σκυτάλη στην ενημέρωση θα την ''πάρει'' το blog.
Καλή συνέχεια να έχουμε.

http://trelostwnfmnews.blogspot.gr/
TrelosTwnFm-News
Σας ανακοινώνω οτι το forum θα είναι ''ανενεργό'' σε θέματα.
Και πλέον την σκυτάλη στην ενημέρωση θα την ''πάρει'' το blog.
Καλή συνέχεια να έχουμε.

http://trelostwnfmnews.blogspot.gr/

Παρακάμφθηκε το Secure Boot των Windows 8, η αντίδραση της Microsoft

Πήγαινε κάτω

Παρακάμφθηκε το Secure Boot των Windows 8, η αντίδραση της Microsoft Empty Παρακάμφθηκε το Secure Boot των Windows 8, η αντίδραση της Microsoft

Δημοσίευση από ΤΡΕΛΛΟΣ ΤΩΝ FM Τρι 6 Αυγ - 12:38

Παρακάμφθηκε το Secure Boot των Windows 8, η αντίδραση της Microsoft

Παρακάμφθηκε το Secure Boot των Windows 8, η αντίδραση της Microsoft Secure-boot

Πριν από μερικές μέρες δημοσιεύσαμε νέα από το συνέδριο Black Hat 2013 και το ότι παρουσιάστηκαν 2 τρόποι επίθεσης στο Secure Boot των Windows 8. Με τον ερχομό των Windows 8 το 2012, η Microsoft, λανσάρισε ένα νέο ασφαλές σύστημα εκκίνησης του λειτουργικού της συστήματος που δεν ήταν ταχύτερο από τις προηγούμενες εκδόσεις των Windows, αλλά υποτίθεται και πολύ πιο ασφαλές. Την περασμένη εβδομάδα, οι ερευνητές στο συνέδριο Black Hat 2013 που έγινε στο Λας Βέγκας παρουσίασαν δύο exploits που θα μπορούσαν να επιτρέψουν σε κάποιο hacker να παρακάμψει το σύστημα Secure Boot, προκειμένου να εγκαταστήσει ένα Unified Extensible Firmware Interface (UEFI) bootkit.

Στη θεωρία, οι υπολογιστές με UEFI μπορούν να ξεκινήσουν μόνο το λογισμικό που διαθέτει τις κατάλληλες ψηφιακές υπογραφές και αυτό για να προλάβει την εκτέλεση κάποιου κακόβουλου λογισμικού κατευθείαν από το να εκκίνηση, όπως φαίνεται και στο παραπάνω διάγραμμα. Oι ερευνητές στο Black Hat 2013 (Andrew Furtak, Oleksandr Bazhaniuk και Yuriy Bulygin) έκαναν επίδειξη δύο exploits που ήταν σε θέση να λειτουργήσουν άψογα, όχι από λάθος στον σχεδιασμό του Secure Boot setup, αλλά επειδή οι κατασκευαστές PC έχουν κάνει λάθη στην εφαρμογή του UEFI, όπως δημοσίευσε σήμερα το Neowin. Ένα πρόβλημα ήταν ότι ορισμένοι κατασκευαστές (OEMs) δεν προστατεύουν το firmware τους αρκετά καλά, πράγμα που επέτρεψε στην ερευνητική ομάδα να τροποποιήσει τον κώδικα για την ασφαλή εκτέλεση Boot σε ένα laptop Asus VivoBook Q200E. Το άλλο exploit άφηνε τα Windows 8 να τρέχουν σε λειτουργία χρήστη, το οποίο θα μπορούσε να διευκολύνει έναν hacker στο να παρακάμψει το Secure Boot με την χρήση ευπαθειών του Flash, της Java ή ακόμα και του Microsoft Office. Συγκεκριμένες λεπτομέρειες των δύο exploits δεν αποκαλύφθηκαν κατά τη διάρκεια του συνεδρίου, αλλά η ερευνητική ομάδα έχει ενημερώσει τη Microsoft και άλλες OEMs για τις τρύπες ασφαλείας. Σε μια δήλωση της, η Microsoft είπε απλά ότι είναι, “… σε συνεργασία με τους εταίρους της για να διασφαλιστεί ότι η ασφαλής εκκίνηση θα προσφέρει ασφάλεια στους πελάτες μας.”

*iguru.gr
ΤΡΕΛΛΟΣ ΤΩΝ FM
ΤΡΕΛΛΟΣ ΤΩΝ FM
Διαχειριστής

Χώρα Χώρα : Greece
Φύλλο Φύλλο : Άντρας
Όνομα : Βασίλης
Τόπος Τόπος : Γαργαλιάνοι Μεσσηνίας
Ηλικία Ηλικία : 45
Δημοσιεύσεις Δημοσιεύσεις : 41153
Έλαβες ευχαριστώ Έλαβες ευχαριστώ : 320
Browser Browser : Παρακάμφθηκε το Secure Boot των Windows 8, η αντίδραση της Microsoft 41610

https://www.facebook.com//groups/trelostwnfm.forumgreek/ https://twitter.com/Trelostwnfm

Επιστροφή στην κορυφή Πήγαινε κάτω

Επιστροφή στην κορυφή


 
Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης