Лента новостей

04:09
Австрийские винтовки и пистолеты с замком Винченца Августина
04:01
Шахматная доска большой политики
02:47
Победа СССР во Второй мировой войне была обеспечена за счёт беспрецедентно высокой мобилизации экономики
01:10
Миграционная политика и национальная безопасность
00:03
Зимний король и воюющий Киев
22:25
«Мы были слепы». Терминалы Starlink легли перед наступлением ВС РФ на Харьковском направлении
22:24
Семь военных пострадали при взрыве на территории Военной академии связи в Санкт-Петербурге
21:49
Украинские театры отменяют свои спектакли из-за мобилизации артистов
21:22
Пилотный запуск цифровых денег в Китае не удался?
21:14
ВСУшников «как тараканов», тем не менее, неся потери, они покидают позиции на Харьковском направлении
21:13
США разместили на границе Польши с Украиной своих спецназовцев
21:07
Новая Каледония восстала против французских колонизаторов
20:38
На Украине запустили кампанию в поддержку ЛГБТ ВСУшников
20:04
Сводка Минобороны России о ходе проведения спецоперации в период с 11 по 17 мая
19:59
Ученые из России и Китая будут вместе обучать ИИ для дронов
19:29
В ближайшее время ВСУ пополнят десятками тысяч зэков
19:28
Украина при Зеленском превратилась в Северную Корею. Пограничники отстреливают уклонистов
19:20
Пол Маккартни стал первым британским музыкантом-миллиардером
19:17
Дончане рассказали о значении Дня провозглашения независимости ДНР
18:59
Глава Бразилии отказался приезжать на «саммит мира» по Украине без участия России
18:51
В Харькове и Одессе бушуют мощные пожары на месте прилётов
18:50
Зеленский похвастался достаточным количеством артиллерийских снарядов
18:49
Украинские войска ведут обстрелы республик Донбасса, Белгородской и Брянской области. Обзор ситуации в прифронтовых регионах России на вечер 17 мая
18:41
Востоковед Котков: отказ от Новой Каледонии станет для Франции преступлением перед страной
18:20
Деньги — не лучший компас
18:13
В горсовете Канева раздали повестки депутатам
18:12
Евросоюз запретил «Известия», «Российскую газету», РИА Новости и Voice of Europe
18:11
На восстановление Змиевской и Трипольской ТЭС Кабмин выделил 1,5 млрд грн
18:06
Украинку наказали за уклонение от воинского учёта (ФОТО)
18:04
Системы госзаказа и госзакупок в ЕАЭС: проблемы и перспективы
17:26
В ДНР возложили цветы к памятнику Героя Республики Мамиева
17:08
Ситуация в Судане грозит полностью выйти из-под контроля
17:00
Путин заявил о готовности РФ к переговорам по Украине исходя из реалий «на земле»
16:59
Киркоров обозвал Успенскую «попрошайкой». Певица грозит ему судом
16:41
Главное в военных СМИ за неделю: экономист во главе Минобороны, рентабельность Ростеха, финансовые нарушения с сфере ГОЗ
16:30
Выборы президента США – перманентная война кланов
16:23
Зеленский в несколько раз поднял штрафы для нежелающих посещать военкоматы
16:22
Венгрия ветировала «формулу мира» Зеленского в Совете Европы
16:21
На Украине, перед окончанием президентских полномочий Зеленского, взяли под арест «угольный кошелёк» Порошенко
16:13
ЕС запретил вещание РИА Новости, «Известий», «Российской газеты», VE
16:01
Первый носитель гиперзвуковых Цирконов отправился в очередной дальний поход
15:55
Украинское беснование в самом разгаре
15:42
Орбан связал покушение на Фицо с подготовкой стран НАТО к вторжению на Украину
15:41
Польский генерал: продолжение конфликта — это самая большая катастрофа, которая может произойти с Украиной
15:05
Харьков брать не будут. Создаётся «санитарная зона»
Все новости

Архив публикаций



Мировое обозрение»Технологии»MSI случайно сломала безопасную загрузку у почти трёх сотен моделей материнских плат

MSI случайно сломала безопасную загрузку у почти трёх сотен моделей материнских плат


Стало известно, что в 290 моделях материнских плат компании MSI по умолчанию не работает функция Secure Boot (безопасная загрузка), которая отвечает за безопасную загрузку UEFI. Сообщается, что MSI отключила её одним из обновлений прошивки. Из-за этого на уязвимых компьютерах могут запускаться любые образы операционных систем, независимо от наличия у них цифровой подписи и её подлинности.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Secure Boot является функцией безопасности UEFI, которая предназначена для проверки электронной цифровой подписи программного обеспечения во время загрузки системы. В случае отсутствия цифровой подписи или при наличии изменённой подписи загрузка будет остановлена функцией Secure Boot для защиты хранящихся на компьютере данных. Этот инструмент позволяет предотвратить загрузку буткитов и руткитов через UEFI, а также уведомляет пользователя в случае выявления факта изменения цифровой подписи.

О проблеме с неработающей безопасной загрузкой в материнских платах MSI сообщил польский исследователь в сфере информационной безопасности Давид Потоцкий (Dawid Potocki). В ходе проведённого исследования было установлено, что проблема затрагивает многие материнские платы MSI для процессоров Intel и AMD, которые используют последнюю версию прошивки, включая самые новые модели. Исследователь отметил, что после обнаружения проблемы несколько раз пытался связаться с представителями MSI, но так и не получил ответа.

 Источник изображения: dawidpotocki.com

Источник изображения: dawidpotocki.com

Как видно на изображении выше, даже несмотря на то, что сама функция Secure Boot включена, параметр «Политика выполнения образов» установлен на «Всегда выполнять». Потоцкий установил, что обновление прошивки 7C02v3C, выпущенное 18 января 2022 года, изменило настройки безопасности. Это означает, что операционная система будет загружаться даже после изменения цифровой подписи. Исследователь столкнулся с этой проблемой на своём компьютере в середине декабря прошлого года, после чего решил выяснить, используется ли Secure Boot по умолчанию в других материнских платах MSI. Полный список материнских плат, затронутых данной проблемой, опубликован на GitHub. Чтобы решить проблему, пользователи должны сами «Запретить выполнение» для «Съёмных носителей» и «Фиксированных носителей».



Опубликовано: Мировое обозрение     Источник

Подпишись:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх