neprihlásený Utorok, 31. januára 2023, dnes má meniny Emil
MSI opraví Secure Boot na svojich doskách novými firmvérmi, vysvetlila nevhodné nastavenia

Značky: bezpečnosťPC

DSL.sk, 20.1.2023


Známy výrobca komponentov MSI opraví nevhodné štandardné nastavenia technológie UEFI Secure Boot na svojich doskách, keď v súčasnosti je technológia síce zapnutá ale dovoľuje nabootovať aj operačné systémy nepodpísané dôveryhodným kľúčom.

Problém sa týka stoviek dosiek od MSI, ako sme upozornili v tomto článku.

Dôvodom nie je technická chyba ale zlé štandardné nastavenie Secure Boot, keď vo firmvéri týchto dosiek je štandardne nastavená politika Always Execute znamenajúca vždy spúšťať kód nielen pre Option ROM ale aj pre fixné a vymeniteľné médiá. Pri tejto politike sa ROM a bootloader operačného systému spustí vždy aj keď nie je korektne podpísaný pre Secure Boot.

UEFI Secure Boot pri štarte počítača overuje kryptograficky zabezpečený podpis spúšťaného kódu a dovoľuje spustenie iba autorizovaného kódu. Cieľom tejto technológie je tak najmä zabrániť škodlivému kódu alebo útočnikovi trvalo infikovať počítač a operačný systém. Secure Boot overuje spúšťaný bootloader a ten by zase mal spustiť iba podpísané jadro operačného systému a to by malo prípadne načítavať iba podpísané moduly.

Problém na doskách MSI je možné napraviť zmenením nastavení Secure Boot na vlastné a následne zmenou politiky Image Execution Policy na Deny Execute.

MSI aktuálne oznámila, že problém vyrieši novými firmvérmi so štandardne nastavenou politikou Deny Execute. Oznámenie neuvádza, či bude táto politika nastavená aj pre Option ROM.

Podľa oznámenia použitie štandardnej politiky Always Execute bolo úmyselné a MSI vysvetľuje, prečo zvolila takéto nastavenia. Spoločnosť tvrdí, že pred vydaním Windows 11 implementovala Secure Boot podľa odporúčaní Microsoftu a AMI.

Nastavenie Always Execute podľa svojho vysvetlenia použila, aby jej dosky ponúkali užívateľsky prívetivé prostredie a dovoľovali používať rozličné komponenty s Option ROM a rozličné obrazy operačných systémov, čo vyúsťuje do konfigurácií s vyššou kompatibilitou. A užívatelia, ktorí majú vážne obavy o bezpečnosť, si zase mohli zvýšiť bezpečnosť spomínaným nastavením politiky na Deny Execute.


      Zdieľaj na Twitteri



Najnovšie články:

Údajne až 75% samospráv vyplo verejné osvetlenie na protest proti neriešeniu cien energií
Samsung na sťažnosti na životnosť drahého SSD odkazuje, že si stojí za kvalitou
O2 sa pokúša lákať na nové drahšie paušály Netflixom, je zahrnutý v cene
Pokračovanie Avatara The Way of Water filmom so 4. najväčším zárobkom, atakuje Titanic
V predaji prvý SSD pre PCI Express 5.0, s aktívnym chladením a v Japonsku
Predstavená desktopová doska s RISC-V procesorom, vyrábať ho bude Intel
Ani Apple sa nedarí všetko, mala zastaviť vývoj čipu pre WiFi
Až polovica samospráv vypne verejné osvetlenie na protest proti neriešeniu cien energií
Seagate sa darí s HAMR, 30+ TB disk už v Q2 a v laboratóriách má 50 TB
Microsoft vo Windows 11 opäť začal automaticky upgradovať operačný systém


Diskusia:
                               
 

Ja sa vždy a všade podpisujem korektne.
To akože ešte mi bude niekto doslova rozkazovať čo si môžem a čo nemôžem nainštalovať? Wav!
Odpovedať Známka: 1.1 Hodnotiť:
 

pre tvoje dobro :D
Odpovedať Hodnotiť:
 

My najlepšie vieme, čo je pre vás dobré.
prezident Zemegule
Odpovedať Hodnotiť:
 

To je ale jasná diskriminácia masochistov a priekazne vyložené obmedzovanie osobnej slobody flagelantov!
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár