您的位置:中国金融观察网 > 资讯 >

微星主板的SecureBoot形同虚设:只为满足微软Win11需要,存在

2023-01-22 11:09 来源:IT之家   

安全专家发现,部分MSI主板上的BIOS/UEFI提供了安全引导,但只能满足运行Win11系统的要求即使用户选择启用安全引导,实际上也是禁用的,这意味着存在运行恶意软件的风险

微星主板的SecureBoot形同虚设:只为满足微软Win11需要,存在

在受影响的MSI主板上,提供了开启/关闭安全引导功能的选项,镜像执行策略的默认值为始终执行但问题是这个功能开启后并没有检查启动的操作系统镜像,所以可以启动未签名的组件

安全专家大卫·波托克写道:

MSI在BIOS/UEFI菜单中提供的默认设置令人失望,即使启用也不会生效它的存在只是为了满足运行Win11的要求操作系统不会知道安全引导实际上是否启用,它可以在检测到启用后跳过它

本站的小教室:

安全启动是由计算机行业成员开发的安全标准,有助于确保设备仅由原始设备制造商信任的软件启动当计算机启动时,固件会检查每个启动软件段的签名,包括UEFI固件驱动程序,EFI应用程序和操作系统如果签名有效,计算机将启动,固件将控制转移到操作系统

OEM可以使用固件制造商提供的说明来创建安全的启动密钥,并将其存储在计算机固件中添加UEFI驱动程序时,您还需要确保这些驱动程序经过签名并包含在安全引导数据库中

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

栏目导读
你与“诗和远方”之间,只差一个TA

你与“诗和远方”之间,只差一个TA

第一次看到Poppy的时候,相信很多人会说这个姑娘真的很精致优雅。没错,小红书里的Poppy笑起来很甜,举手投足都很自信很淡定。但很难想象P...

2023-10-13 15:34
交通银行助力世界数字经济大会打造更鲜活的数字应用场景

交通银行助力世界数字经济大会打造更鲜活的数字

2023世界数字经济大会暨第十三届智慧城市与智能经济博览会于10月13日至15日在宁波举行,交通银行连续三年作为支持单位参与大会。作为唯一参...

2023-10-13 12:57
进军超深层,钻出“地下珠峰”

进军超深层,钻出“地下珠峰”

塔里木油田钻井现场塔里木油田公司供图位于沙漠腹地的塔中第三联合站塔里木油田公司供图在塔里木这个我国陆上最大的含油气盆地,分布着全国80%以上...

2022-08-18 11:43
四款人民视频融媒新品在2022智能视听大会上线

四款人民视频融媒新品在2022智能视听大会上

8月16日至18日,以“虚实共生数字新未来”为主题的2022(GIAC)智能视听大会在山东省青岛市举办。在开幕式上,人民视频联合行业头部生态...

2022-08-18 11:42
焦点
头条关注
最新新闻