Сегодня 22 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

MSI случайно сломала безопасную загрузку у почти трёх сотен моделей материнских плат

Стало известно, что в 290 моделях материнских плат компании MSI по умолчанию не работает функция Secure Boot (безопасная загрузка), которая отвечает за безопасную загрузку UEFI. Сообщается, что MSI отключила её одним из обновлений прошивки. Из-за этого на уязвимых компьютерах могут запускаться любые образы операционных систем, независимо от наличия у них цифровой подписи и её подлинности.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Secure Boot является функцией безопасности UEFI, которая предназначена для проверки электронной цифровой подписи программного обеспечения во время загрузки системы. В случае отсутствия цифровой подписи или при наличии изменённой подписи загрузка будет остановлена функцией Secure Boot для защиты хранящихся на компьютере данных. Этот инструмент позволяет предотвратить загрузку буткитов и руткитов через UEFI, а также уведомляет пользователя в случае выявления факта изменения цифровой подписи.

О проблеме с неработающей безопасной загрузкой в материнских платах MSI сообщил польский исследователь в сфере информационной безопасности Давид Потоцкий (Dawid Potocki). В ходе проведённого исследования было установлено, что проблема затрагивает многие материнские платы MSI для процессоров Intel и AMD, которые используют последнюю версию прошивки, включая самые новые модели. Исследователь отметил, что после обнаружения проблемы несколько раз пытался связаться с представителями MSI, но так и не получил ответа.

 Источник изображения: dawidpotocki.com

Источник изображения: dawidpotocki.com

Как видно на изображении выше, даже несмотря на то, что сама функция Secure Boot включена, параметр «Политика выполнения образов» установлен на «Всегда выполнять». Потоцкий установил, что обновление прошивки 7C02v3C, выпущенное 18 января 2022 года, изменило настройки безопасности. Это означает, что операционная система будет загружаться даже после изменения цифровой подписи. Исследователь столкнулся с этой проблемой на своём компьютере в середине декабря прошлого года, после чего решил выяснить, используется ли Secure Boot по умолчанию в других материнских платах MSI. Полный список материнских плат, затронутых данной проблемой, опубликован на GitHub. Чтобы решить проблему, пользователи должны сами «Запретить выполнение» для «Съёмных носителей» и «Фиксированных носителей».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Пионер компьютерных технологий Гордон Белл умер в возрасте 89 лет 4 мин.
В Twitch появилась фильтрация контента — пользователи могут скрыть трансляции на «сексуализированные темы» 11 мин.
«Нахлынули забытые воспоминания»: моддер перенёс Вызиму из первого «Ведьмака» в The Witcher 3: Wild Hunt 2 ч.
ChatGPT побил рекорд посещаемости: более 100 млн посетителей за два дня после запуска GPT-4o 3 ч.
Разработана система обучения ИИ на повреждённых данных — это защитит от претензий правообладателей 3 ч.
ИИ добрался до буфера обмена Windows 11 5 ч.
Минцифры задумало внедрить «Госуслуги» в умные колонки «Яндекса» и «Сбера» 5 ч.
ИИ прокрался в «Госуслуги» — Минцифры тестирует разные генеративные нейросети на «Максе» 6 ч.
Google добавит в рекламу 3D-модели и виртуальную примерку одежды с помощью ИИ 6 ч.
Новый патч остановит экспоненциальный рост популяции овец в Manor Lords — они «захватывали» деревни 6 ч.
48 млн тестов спустя: 3DMark показал рост производительности видеокарт в Time Spy за последние 8 лет 15 мин.
Peugeot нестандартно подошла к беспилотному вождению — она тестирует авто с дистанционным управлением 19 мин.
Осенью мимо Земле пролетит комета, которая может оказаться ярче звёзд — если повезёт 2 ч.
Galax выпустила «турбированые» видеокарты GeForce RTX 4070 Super Classic и RTX 4070 Ti Super Classic 2 ч.
ФАС возбудила дело против МТС из-за необоснованного повышения тарифов 2 ч.
Evolute i-Joy скоро получит батарею российской разработки — она увеличит запас хода электромобиля 3 ч.
Acemagic готовит ноутбук с горизонтально открывающимся вторым экраном 3 ч.
Raspberry Pi подтвердила намерение провести IPO — акции дебютируют на Лондонской бирже 3 ч.
Qualcomm выпустила свой первый мини-ПК — с самой быстрой версией чипа Snapdragon X Elite 3 ч.
Смартфоны Honor 200 получат четырёхуровневый ИИ — их представят 12 июня 5 ч.