Новые сообщения в профилях

Управление социально-политическими технологиями.
Screenshot_20260801_205400_com_microsoft_office_word_WordActivity.jpg

Празднование дня рождения Алексея Баронова, 12 июля 2026, владельца и капитана катера ВЕЛИКОЛЕПНЫЙ. В кругу друзей: Марат Балаев, Мотиватор, боец ММА, его сын, Тимур, тренер по боксу в их спорт комплексе Мотиватор.

☝🏻UEFI Secure Boot можно обойти на более чем 800 моделей материнских плат Исследователи б...

IT Boroda

visibility
14 Янв 2020
☝🏻UEFI Secure Boot можно обойти на более чем 800 моделей материнских плат

Исследователи безопасности из компании Binarly обнаружили возможность обхода режима верифицированной загрузки UEFI Secure Boot на более чем 800 моделей материнских плат, выпущенных такими компаниями, как Acer, Dell, Fujitsu, Gigabyte, HP, Intel, Lenovo и Supermicro.😳

Проблема получила кодовое имя PKfail и связана с использованием ненадежного ключа платформы, созданного компанией American Megatrends International (AMI) и предоставленного в качестве тестового примера.

☝🏻Несмотря на предупреждение о том, что этот тестовый ключ не следует использовать в конечных продуктах, производители включили его в свои прошивки.

☝🏻Этот ключ использовался в прошивках, выпущенных с 2012 года по июнь 2024 года.

Закрытая часть тестового ключа AMI стала общедоступной после утечки информации у одного из производителей оборудования, который по ошибке разместил ключ в публичном репозитории на GitHub в зашифрованном файле, защищенном простым паролем, который удалось легко подобрать.

Этот ключ служит корнем доверия для проверки базы данных ключей, используемых в Secure Boot.

Получение закрытой части ключа платформы приводит к компрометации всей цепочки доверия, что позволяет обойти защиту Secure Boot и внедрить собственные компоненты.

Атака занимает менее 2х минут🤷🏼‍♀️
================
😎 @black_triangle_tg