Gli hacker affermano che Microsoft non può revocare i criteri di avvio sicuro trapelato
Video: How to Enter Into BIOS / UEFI on All Microsoft Surface Pros (1,2,3,4,5,6,7, X) 2024
A luglio, abbiamo riferito che Microsoft era riuscita a risolvere una grave vulnerabilità della sicurezza che avrebbe consentito agli hacker di sbloccare i tablet Windows RT ed eseguire sistemi operativi non Windows. Secondo recenti rapporti, sembra che la patch di sicurezza non sia andata a buon fine, con la vulnerabilità ancora in grado di essere sfruttata.
Il firmware di Microsoft incorpora una funzionalità chiamata Secure Boot che consente ai dispositivi di avviare solo sistemi operativi crittografati con firma crittografica dal colosso tecnologico. La funzione Avvio protetto viene attivata all'avvio anticipato dal gestore di avvio di Windows. Ma esiste un modo per disabilitare il controllo di avvio sicuro utilizzando una politica speciale nota come "chiave backdoor dorata". Se gli utenti riescono a mettere le mani su questo criterio e installarlo sui propri dispositivi, il boot manager di Windows avvierà qualsiasi sistema operativo desiderato.
Il gigante della tecnologia sta disperatamente cercando di correggere questa vulnerabilità, ma alcuni hacker affermano che è impossibile per Microsoft invalidare le chiavi trapelate.
Ad ogni modo, in pratica sarebbe impossibile per MS revocare ogni bootmgr prima di un certo punto, poiché spezzerebbero i supporti di installazione, le partizioni di ripristino, i backup, ecc.
Questa grave vulnerabilità ravviva anche il dibattito sulla caratteristica chiave d'oro sicura avviata dai servizi di intelligence e di sicurezza. Per farla breve, i servizi di sicurezza hanno spinto da tempo i giganti del software a implementare un sistema sicuro di chiavi d'oro che potrebbe garantire agli investigatori il pieno accesso ai computer degli utenti. Ma tali chiavi universali possono facilmente cadere nelle mani sbagliate, come avvertono gli hacker etici:
Una backdoor, che MS ha messo in sicurezza per l'avvio perché ha deciso di non consentire all'utente di spegnerlo in alcuni dispositivi, consente di disabilitare l'avvio sicuro ovunque! Puoi vedere l'ironia. Anche l'ironia in quella stessa SM ci ha fornito diverse belle "chiavi d'oro" (come direbbe l'FBI ???? da usare a tale scopo ???? A proposito dell'FBI: stai leggendo questo? Se lo sei, allora questo è un perfetto esempio del mondo reale sul perché la tua idea di backdoor di cryptosystems con una "chiave d'oro sicura" è pessima! Davvero non capisci ancora? Microsoft ha implementato un sistema "chiave d'oro sicura". E le chiavi d'oro sono state rilasciate da La scia di stupidità della SM: ora, cosa succede se dici a tutti di creare un sistema di "chiave d'oro sicura"?
Per il momento, Microsoft è silenziosa come sempre e non ha ancora rilasciato alcun commento in merito.
L'intero rapporto pubblicato dai due hacker di cappello bianco che hanno indagato su questa vulnerabilità è disponibile online.
Gli utenti di Windows 7 affermano che gli aggiornamenti possono causare gravi problemi antivirus
Sophos ha recentemente rilasciato un avviso di sicurezza che avvisa gli utenti dei problemi creati da Windows 7 KB4499164 e KB4499175.
Gli utenti di Windows 10 affermano che Microsoft non è coerente con il design dell'ultima versione
Abbiamo già riferito dell'interfaccia utente e dei bug di progettazione nell'aggiornamento di Windows 10 di maggio 2019 in un post precedente. Sembra che Microsoft abbia voluto rilasciare questo aggiornamento il prima possibile e non si è preoccupato troppo dell'interfaccia utente e dei problemi di animazione. Ma agli utenti interessa la progettazione del sistema operativo. È un dato di fatto, molti Windows 10 ...
Gli utenti affermano che l'aggiornamento di Windows 8.1, 10 ha causato la modifica della viscosità del mouse con più monitor
Altri problemi per coloro che hanno installato l'ultimo aggiornamento di Windows 8.1, in quanto un buon numero di utenti afferma che la viscosità del mouse è cambiata quando utilizzano più monitor. Leggi di più sotto. Il numero di problemi relativi a Windows 8 è aumentato una volta rilasciato l'aggiornamento ufficiale di Windows 8.1. Durante la navigazione in Microsoft ...