二维码
微世推网

扫一扫关注

当前位置: 首页 » 快闻头条 » 资讯 » 正文

微星主板的Secure_Boot功能形同虚设_只为满

放大字体  缩小字体 发布日期:2023-01-26 12:37:42    作者:叶亦凯    浏览次数:283
导读

IT之家 1 月 22 日消息,安全可能发现部分微星主板上得 BIOS / UEFI 虽然提供了 Secure Boot,但只是为了满足运行 Win11 系统得要求。即便用户选择启用 Secure Boot,实际上仍处于禁用状态,意味着存在运行恶意软件

IT之家 1 月 22 日消息,安全可能发现部分微星主板上得 BIOS / UEFI 虽然提供了 Secure Boot,但只是为了满足运行 Win11 系统得要求。即便用户选择启用 Secure Boot,实际上仍处于禁用状态,意味着存在运行恶意软件风险。

在受影响得微星主板上提供了开启 / 关闭 Secure Boot 功能得选项,Image Execution Policy 得默认值为“Always Execute”。但问题是开启这项功能之后并未检查引导得操作系统镜像,因此可以引导未经签名得组件。

安全可能达维德・波托克(Dawid Potock)写道:

微星在 BIOS / UEFI 菜单中提供得默认设置令人失望,即便启用也不会生效。它只是为了满足运行 Win11 要求而存在得,操作系统不会知道 Secure Boot 实际上是否启用,在监测到“已启用”之后就可以跳过。

IT之家小课堂:

安全启动是电脑行业成员开发得一种安全标准,用于帮助确保设备仅使用受原始设备制造商 (OEM) 信任得软件进行启动。当电脑启动时,固件会检查每个启动软件片段得签名,包括 UEFI 固件驱动程序(也称为选项 ROM)、EFI 应用程序和操作系统。如果签名有效,则电脑将会启动,而固件会将控制权转递给操作系统。

OEM 可以使用固件制造商提供得指令创建安全启动密钥,并将其存储在电脑固件中。添加 UEFI 驱动程序时,还需要确保这些驱动程序已签名并包含在安全启动数据库中。

 
(文/叶亦凯)
免责声明
• 
本文仅代表发布者:叶亦凯个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,需自行承担相应责任。涉及到版权或其他问题,请及时联系我们删除处理邮件:weilaitui@qq.com。
 

Copyright©2015-2025 粤公网安备 44030702000869号

粤ICP备16078936号

微信

关注
微信

微信二维码

WAP二维码

客服

联系
客服

联系客服:

24在线QQ: 770665880

客服电话: 020-82301567

E_mail邮箱: weilaitui@qq.com

微信公众号: weishitui

韩瑞 小英 张泽

工作时间:

周一至周五: 08:00 - 24:00

反馈

用户
反馈