偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

黑客太猖狂,成功繞過Windows 8安全啟動(dòng)

系統(tǒng)
上周的黑帽大會(huì)上,研究人員Andrew Furtak、Oleksandr Bazhaniuk、Yuriy Bulygin在受感染的計(jì)算機(jī)上演示了兩種繞過Windows 8安全啟動(dòng)的攻擊。對(duì)此微軟回應(yīng)稱,“微軟正在與合作伙伴一起確保安全啟動(dòng)能為消費(fèi)者提供一種更安全的體驗(yàn)。”

Windows 8采用UEFI(統(tǒng)一可擴(kuò)展固件接口)安全啟動(dòng)(Secure Boot),防止未經(jīng)授權(quán)的引導(dǎo)裝載程序(OS Loader)在BIOS中啟動(dòng),UEFI只啟動(dòng)通過認(rèn)證的引導(dǎo)裝載程序,比如Windows 8,而惡意軟件則無法再利用BIOS引導(dǎo)的方法攻擊用戶。

黑客成功繞過Windows 8安全啟動(dòng)

Windows 8安全啟動(dòng)圖示

一個(gè)安全研究團(tuán)隊(duì)日前宣布,Windows 8安全啟動(dòng)機(jī)制可以在特定品牌的PC上繞過,因?yàn)槟切S商在執(zhí)行UEFI規(guī)范的時(shí)候大意疏忽。

上周的黑帽大會(huì)上,研究人員Andrew Furtak、Oleksandr Bazhaniuk、Yuriy Bulygin在受感染的計(jì)算機(jī)上演示了兩種繞過Windows 8安全啟動(dòng)的攻擊。

安全啟動(dòng)是一個(gè)UEFI協(xié)議,McAfee研究人員Bulygin表示,上述攻擊并不是因?yàn)榘踩珕?dòng)本身的問題,而是由于硬件制造商在執(zhí)行UEFI規(guī)范時(shí)所犯的錯(cuò)誤導(dǎo)致的。第一種攻擊可以實(shí)現(xiàn)是因?yàn)?,某些廠商沒有正確保護(hù)他們的固件,從而允許攻擊者可以修改執(zhí)行安全啟動(dòng)的代碼。

研究人員在一臺(tái)華碩VivoBook Q200E筆記本上演示了內(nèi)核模式攻擊,Bulygin指出,一些華碩的臺(tái)式機(jī)主板也受到同樣的影響。

第二種攻擊可以在用戶模式下進(jìn)行,這意味著,攻擊者只需要獲得系統(tǒng)的代碼執(zhí)行權(quán),而這非常簡單,黑客利用一些常規(guī)軟件的漏洞就能做到,例如Java、Adobe Flash、微軟Office等。

為了安全起見,研究人員并沒有公開第二種攻擊方法的任何技術(shù)細(xì)節(jié),也沒有透露哪些廠商的產(chǎn)品受此影響,因?yàn)檫@種攻擊所使用的漏洞才剛剛發(fā)現(xiàn)不久,廠商們還來不及修復(fù)。

不過第一種內(nèi)核模式攻擊的問題則是在一年前發(fā)現(xiàn)的,受影響的平臺(tái)供應(yīng)商已經(jīng)有足夠的時(shí)間來修復(fù)。

對(duì)此微軟回應(yīng)稱,“微軟正在與合作伙伴一起確保安全啟動(dòng)能為消費(fèi)者提供一種更安全的體驗(yàn)。”

責(zé)任編輯:黃丹 來源: 驅(qū)動(dòng)之家
相關(guān)推薦

2012-06-12 16:55:38

2023-08-31 18:45:17

2025-01-20 15:37:41

2023-05-11 08:18:58

??Windows?漏洞安全

2020-03-12 08:06:03

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-08-06 17:53:03

2023-05-10 14:45:11

Windows微軟

2021-07-19 06:45:51

黑客攝像頭漏洞

2009-11-16 08:51:24

2015-10-13 16:21:53

2010-03-30 09:26:46

2012-10-15 14:36:42

2021-06-21 05:17:11

Windows11操作系統(tǒng)微軟

2025-01-17 11:06:29

2021-03-08 09:52:00

黑客安全協(xié)議網(wǎng)絡(luò)攻擊

2025-07-09 07:25:00

2024-10-16 16:36:22

2021-01-29 10:29:17

漏洞中間人攻擊網(wǎng)絡(luò)攻擊

2011-09-26 09:51:52

2013-09-23 09:41:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)