Лента новостей

19:54
Трамп сдвинул завершение конфликта на Украине в сторону Пасхи и никаких уступок Путину
19:47
В Грузии задержали мужчин, убивших российского туриста
19:06
Сводка Минобороны России о ходе проведения спецоперации по состоянию на 9 января
19:05
Ирония судьбы по-украински. 40-летнего Евгения Криводуба убили в ТЦК, его убийца отпущен на свободу
19:04
Зеленский настаивает на размещении миротворцев НАТО на Украине
19:03
Британия с союзниками пообещали Украине 30 тысяч дронов
18:58
Трамп готов продать Украину?
18:55
Политолог Перенджиев рассказал о причинах, исключающих принятие Украины в ЕС и НАТО
18:51
Зеленский предложил западным странам ввести войска на Украину
18:43
Курское сражение на 09.01.25: уже не «контрнаступ», но активная оборона...
18:27
Отчего вода после кипячения в микроволновой печи кажется невкусной и можно ли этого избежать: учёные нашли решение
18:26
Почему пропал смысл различать гравитационную и инертную массы?
18:13
В разгар слухов о Half-Life 3 на странице Valve в Steam засветилась секретная игра
18:09
Савченко предложила отбирать имущество уклонистов в пользу ВСУ
18:08
Украина усиливает охрану на границе с Беларусью
18:07
«Перед кражей воры перекрестились». В Челябинске цыгане украли столетнюю икону в храме
18:06
Словакия и Венгрия намерены блокировать вступление Украины в ЕС из-за остановки транзита газа
18:00
Конфликт продолжится. Послание Зеленского Путину
17:44
Юрий Подоляка: «Контрнаступ на Курском направлении провалился», свежие данные на 09.01.2025
17:17
Европейский импорт СПГ из России в 2024 году достиг рекордного уровня
17:16
В Белом доме признали, что поставки танков, ATACMS и F-16 не помогли Украине
17:15
В Польше озабочены увеличением поддержки России в Евросоюзе из-за падения уровня жизни
17:14
В Китае массово торгуют поддельными «российскими» товарами
17:13
Путин обвинил в плохой работе ответственных за устранение мазутной катастрофы в Чёрном море
17:08
Новая Сирия: путь к федерации или реинкарнация террористического «халифата»?
17:05
Пост президента Ливана занял генерал Аун
17:03
На модернизацию коммунальной инфраструктуры России решили направить 4,5 трлн рублей
16:51
Часов Яр - Ошеломляющий прорыв Армии России
16:21
Где обещанное ПВО? Зеленский недоволен итогами заседания «Рамштайн»
16:20
Капеллан ПЦУ поздравил украинских военных с иудейским праздником Ханука и вручил им мацу
16:19
На Украине полмиллиона уклонистов находятся в розыске. ВРУ предлагает уменьшит им штрафы, чтобы пошли на фронт
16:18
Правительство Украины отказывается бронировать работников газовой отрасли
16:17
На Украине принят закон об особенностях постановки на воинский учет, включая женщин
16:09
В Госдуме оценили вероятность войны Грузии с Россией
15:59
Война на Украине (09.01.25): оборона ВСУ продолжает трещать по швам...
15:53
ИИ в помощь: как искусственный интеллект и роботы меняют энергетику
15:42
Японская компания iSpace планирует 15 января запустить лунный зонд
15:33
Тайвань обвинил группу офицеров в подготовке вторжения армии Китая
15:25
В Польше сообщили о «большом количестве» дезертиров из центров обучения ВСУ
15:20
Белорусская католическая церковь между Польшей и Ватиканом
15:18
Колоректальный рак: один симптом, усугубляющийся по ночам, может свидетельствовать о том, что шансов на излечение почти не осталось
15:15
Правительство сформировало план по достижению национальных целей до 2030 года
14:35
Путин готов приветствовать контакт с Трампом
14:34
Санду призвала Зеленского спасать Приднестровье углём. В Тирасполе заявили о бесполезности угля и необходимости газа
14:33
В Кремле считают «вступление» в ЕС суверенным правом Армении
Все новости

Архив публикаций



Мировое обозрение»Технологии»MSI случайно сломала безопасную загрузку у почти трёх сотен моделей материнских плат

MSI случайно сломала безопасную загрузку у почти трёх сотен моделей материнских плат


Стало известно, что в 290 моделях материнских плат компании MSI по умолчанию не работает функция Secure Boot (безопасная загрузка), которая отвечает за безопасную загрузку UEFI. Сообщается, что MSI отключила её одним из обновлений прошивки. Из-за этого на уязвимых компьютерах могут запускаться любые образы операционных систем, независимо от наличия у них цифровой подписи и её подлинности.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Secure Boot является функцией безопасности UEFI, которая предназначена для проверки электронной цифровой подписи программного обеспечения во время загрузки системы. В случае отсутствия цифровой подписи или при наличии изменённой подписи загрузка будет остановлена функцией Secure Boot для защиты хранящихся на компьютере данных. Этот инструмент позволяет предотвратить загрузку буткитов и руткитов через UEFI, а также уведомляет пользователя в случае выявления факта изменения цифровой подписи.

О проблеме с неработающей безопасной загрузкой в материнских платах MSI сообщил польский исследователь в сфере информационной безопасности Давид Потоцкий (Dawid Potocki). В ходе проведённого исследования было установлено, что проблема затрагивает многие материнские платы MSI для процессоров Intel и AMD, которые используют последнюю версию прошивки, включая самые новые модели. Исследователь отметил, что после обнаружения проблемы несколько раз пытался связаться с представителями MSI, но так и не получил ответа.

 Источник изображения: dawidpotocki.com

Источник изображения: dawidpotocki.com

Как видно на изображении выше, даже несмотря на то, что сама функция Secure Boot включена, параметр «Политика выполнения образов» установлен на «Всегда выполнять». Потоцкий установил, что обновление прошивки 7C02v3C, выпущенное 18 января 2022 года, изменило настройки безопасности. Это означает, что операционная система будет загружаться даже после изменения цифровой подписи. Исследователь столкнулся с этой проблемой на своём компьютере в середине декабря прошлого года, после чего решил выяснить, используется ли Secure Boot по умолчанию в других материнских платах MSI. Полный список материнских плат, затронутых данной проблемой, опубликован на GitHub. Чтобы решить проблему, пользователи должны сами «Запретить выполнение» для «Съёмных носителей» и «Фиксированных носителей».



Опубликовано: Мировое обозрение     Источник

Читайте нас:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх