Ошибка

Хакеры ликуют: в Windows больше нет защиты [Технологии]

 
Автор Сообщение

Di Griz

Статус: не в сети

Пол: Пол:Муж

Стаж: 17 лет

Сообщений: 3459

Россия
Рейтинг
Загрузка...

post 11-Авг-2016 20:07 [-]1[+]

Цитата



Злоумышленник с физическим доступом к компьютеру или правами администратора может обойти встроенную в Windows защиту Secure Boot и загрузить на устройство любую операционную систему или вредоносный код.

К такому выводу пришли независимые исследователи безопасности MY123 и Slipstream после анализа новой сборки Windows 10. По их словам, компания Microsoft сама рассекретила закрытые ключи для механизма безопасной загрузки SecureBoot, открыв злоумышленникам доступ ко всем устройствам на базе Windows — компьютерам, ноутбукам, планшетам и смартфонам. Проблема связана с политикой безопасной загрузки, которая используется SecureBoot.

Secure Boot — одна из функций UEFI, которая борется с попыткой внедрить или запустить на устройстве вредоносный код в момент его загрузки. Эта система защищает загрузочную среду устройства, сверяя подписи загружаемых файлов на соответствие белому списку ключей. На некоторых устройствах (например, смартфонах с Windows Phone и планшетах с Windows RT) пользователь не может деактивировать Secure Boot, следовательно, их никак нельзя обезопасить от взлома.

MY123 и Slipstream уверены, что компания Microsoft намеренно оставиляла в своих операционных системах бэкдоры, а утечка ключей, которые позволяют взламывать устройства, была лишь вопросом времени. Эти бэкдоры использоуются правоохранительными органами для доступа к компьютерам и смартфонам, которые были изъяты у подозреваемых в совершении преступлений. Как любая другая американская компания, Microsoft сотрудничает с АНБ и ФБР и обязана предоставлять им такие сведения по официальному запросу или решению суда.



Хуже всего то, что Microsoft не сможет отозвать все утекшие ключи, а это значит, что взламывать устройства могут не только спецслужбы в рамках уголовных дел, но и обычные хакеры.

Скорее всего, компания Microsoft закроет уязвимости в Secure Boot. В июле и августе уже выходили патчи MS16-094 и MS16-100, которые устраняли некоторые дыры в этой системе. Предполагается, что третье обновление будет выпущено в сентябре. Его получат устройства на базе Windows 8, Windows 10 и Windows 10 Mobile, а уязвимости в Windows RT и Windows Phone 8, скорее всего, останутся, так как эти платформы потеряли полноценную поддержку Microsoft.


Профиль ЛС

RGR

Статус: скрыт

Пол: Пол:Муж

Стаж: 16 лет

Сообщений: 2905

Рейтинг
Загрузка...

post 11-Авг-2016 20:18 (спустя 11 минут) [-]0[+]

Цитата

А вот это уже интересно)
Профиль ЛС

Cugar

Статус: не в сети

Пол: Пол:Муж

Стаж: 16 лет

Сообщений: 407

Россия
Рейтинг
Загрузка...

post 11-Авг-2016 21:17 (спустя 58 минут) [-]0[+]

Цитата

По заголовку я понял так: "Microsoft убрала всю защиту Windows от копирования".
И с опытом Microsoft в сфере разработки ОС такие косяки - смертный грех. А может и не косяки вовсе?

_________________
Побеждает не большой и бивнями украшенный,
а маленький, злой и безбашенный!
Профиль ЛС

gedie

Статус: не в сети

Пол: Пол:Муж

Стаж: 13 лет

Сообщений: 180

Украина
Рейтинг
Загрузка...

post 12-Авг-2016 00:41 (спустя 3 часа) [-]0[+]

Цитата

Далеко не у всех компьютеров этот Secure Boot вообще есть, да и взлом только при физическим доступе, если уж на то пошло, при то физическим доступе можно просто обойти защиту на любом компе, это вроде как не новость.
Профиль ЛС

post 23-Сен-2016 22:37 (спустя 1 месяц 11 дней) [-]0[+]

Топик был перенесен из форума Наука / Технологии в форум Архив (Новости в сети)

A$taroth
 
Показать сообщения:    

Текущее время: 26-Апр 00:16

Часовой пояс: GMT + 3




Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы