
Tech Policy
พบช่องโหว่ Secure Boot ของ Microsoft ถูกเลี่ยงได้มานานเกือบตลอดอายุการใช้งาน
งานวิจัยความปลอดภัยจาก ESET เปิดเผยว่ากลไก Secure Boot ที่ไมโครซอฟท์ออกแบบขึ้นเพื่อป้องกันการติดมัลแวร์ระดับเฟิร์มแวร์บนอุปกรณ์ Windows และต่อมาถูกใช้กับ Linux ด้วยนั้น แท้จริงแล้วสามารถถูกเลี่ยงได้อย่างง่ายดายมานานเกือบตลอดช่วงเวลาที่มีใช้งาน โดยทีมวิจัยพบไฟล์เฟิร์มแวร์ประเภท shim ที่ถูกเซ็นรับรอง…