mboost-dp1

Microsoft Corporation

Microsoft udleverer ved en fejl nøglerne til Secure Boot

-

På Windows-tablets og smartphones bruges Secure Boot til at sikre, at enheden nu også booter op på det styresystem, producenten har i tankerne.

Men Microsoft har ved en fejltagelse udleveret nøglerne til Secure Boot, så brugere af f.eks. en Windows RT tablet kan skifte styresystem til Linux eller Android.

Det lader desuden til, at Microsoft ikke fuldt og helt kan ‘trække nøglerne tilbage’. Skaden er sket.

Secure Boot kan kort fortalt bruges af producenten til at bestemme, hvilket styresystem en enhed skal boote op på. Dette er indlejret i indarbejdet i enhedens firmware. Der er desuden en række Secure Boot policies, som skal efterleves af Windows start boot manager under opstart.

Derudover har Microsoft også en speciel Secure Boot policy, der bruges til intern fejlfinding, hvor styresystemets signaturtjek er slået fra. Denne Secure Boot policy er ved en fejl blevet installeret på enheder, der efterfølgende er solgt til almindelige forbrugere.

Derefter er den blevet lækket på internettet, og da denne policy ikke er hardwarespecifik, kan den bruges på x86- og ARM-enheder, der bruger Windows boot manager.





Gå til bund
Gravatar #1 - Athinira
12. aug. 2016 12:43
Avs for en bummert. Og så undrer det folk at Apple og lign. firmaer beskytter deres nøgler med næb og klør.
Gravatar #2 - TormDK
12. aug. 2016 13:02
Updated, August 12: Microsoft has now responded to the Secure Boot blooper.

The company said: "The jailbreak technique described in the researchers? report on August 10 does not apply to desktop or enterprise PC systems. It requires physical access and administrator rights to ARM and RT devices and does not compromise encryption protections."

Og det kan man jo sådan set give dem ret i... (Hvis man har admin rettigheder alligevel, så kan man jo hvad man vil), fra; http://arstechnica.com/security/2016/08/microsoft-...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login