看板 PC_Shopping 關於我們 聯絡資訊
開源研究人員Dawid Potocki發現他的一款微星主機板韌體 能執行任何OS映像檔,而未經過任何驗證, 經查是微星變更了安全開機預設值 https://imgur.com/czniqZR.jpg
一名研究人員宣稱,微星有高達近300款主機板的預設設定中, 可在未執行安全驗證下允許執行任意程式。 https://imgur.com/m0Egd1r.jpg
開源研究人員Dawid Potocki去年12月在電腦設立安全開機(Secure Boot)時, 發現他的一款微星主機板(MSI PRO Z790-A WIFI)韌體可以執行任何OS映像檔, 而未經過任何驗證。進一步檢驗,顯示是微星變更了安全開機的預設值。 Windows安全開機是一項PC安全標準,主要是要機器韌體檢查任何欲在PC執行的軟體有無合 法簽章, 以確保只有安全、受信賴的程式,包括驅動程式、開機程式、及作業系統或其他應用才能開 啟執行。 研究人員發現微星主機板上的安全開機設定選單中的「映像檔執行政策」, 對可移除媒體、固定媒體、Option ROM預設值均為「永遠執行」,意謂著預設情況下, 韌體不會對程式進行任何驗證。他說這項政策只是為了滿足Windows 11對PC 硬體的要求, 但預設不驗證,Windows就不知道安全開機功能不起作用。 https://imgur.com/aBv1eg1.jpg
使用者必須自己手動將政策改為「拒絕執行」。 此外,若選擇「允許執行」和「查詢使用者」選項則會破壞UEFI規格。 研究人員之後透過其研究網路,檢視並研判近300款主機板及韌體版本,都受到這問題影響 , 當中涵括AMD及Intel產品用的主機板。他並指出,受影響的似乎都是2021年9月以後的韌體 。 研究人員說曾試圖聯繫微星,但多方嘗試皆未收到回應。目前他正在尋求為這項問題指派漏 洞編號。 轉自IThome:https://reurl.cc/AyVnvY 新年好,新年到,走春拜年,來者不拒。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.251.176 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1674203226.A.508.html
chenszhanx: 哪個標準要求一定要預設開啟啊 01/20 17:05
Ryu3y3s: 開啟 secure boot 但是預設不檢查蠻反常的吧 就像大門關 01/20 17:12
Ryu3y3s: 上可是預設不上鎖一樣道理 01/20 17:12
g8y: 靠~~結果呢? 會造成什麼結果? 01/20 17:52
g8y: 把裹粉的監獄想法套在桌機上,這人員手機是不是用哀鳳??!! 01/20 17:54
LGNexus5: Secure boot本來就是微軟靠資安名義想完全壟斷OS市場才 01/20 18:53
LGNexus5: 搞出來的垃圾東西 01/20 18:53
oopFoo: 讚,以後只買微星的主板。 01/20 19:25
stja: 01/20 19:58
aasssdddd: win11沒開secure boot不能裝嗎?fast boot /secure boot 01/21 00:11
aasssdddd: /tpm會影響引導的我通常都關光光耶 01/21 00:11
kaltu: secure boot本身是類似ransomware的綁架軟體,只有微軟簽署 01/21 04:59
kaltu: 的OS才能執行,微軟不喜歡的OS都會被拒絕,本質上是一種mal 01/21 04:59
kaltu: ware 01/21 04:59
skycat2216: 樓上,一大堆Linux系統現在引導程式都有安全開機能力 01/21 23:58
skycat2216: 再不濟你也可以自己簽名 01/21 23:58
skycat2216: Google是個好東西,麻煩會用 01/21 23:58
kaltu: 所以樓上的意思是這一大堆Linux微軟都不喜歡嗎 01/22 00:06