Специалисты по безопасности обеспокоены уязвимостями BootGuard в прошивках UEFI
Эксперты по информационной безопасности выявили серьёзные проблемы с реализацией технологии BootGuard в современных прошивках UEFI, отмечая их неудовлетворительное состояние и потенциальные риски.
Специалисты, исследующие безопасность прошивок UEFI, в том числе Трэммел Хадсон и Александр Матросов, обращают внимание на множество «особенностей» в настройке технологии Intel BootGuard и её аналога от AMD. Эти особенности могут представлять угрозу для целостности и безопасности системы при загрузке.
Проблема заключается не только в базовых настройках BootGuard, но и в расширениях, которые добавляют производители устройств (вендоры). По словам экспертов, ситуация с безопасностью в этой области не улучшается, а наоборот, становится хуже, что создаёт новые векторы для потенциальных атак.
BootGuard — это аппаратно-программная технология, призванная проверять целостность загрузочного кода системы ещё до запуска операционной системы. Её корректная работа критически важна для защиты от руткитов и других низкоуровневых вредоносных программ.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!