LogoFAIL — UEFI-põhjalised rünnakud pahatahtlike logode asendamise kaudu
Binarly uuringute kohaselt leiti kihilisust mitmetest tootjate UEFI-firmware’ides kasutatavate pildifailide analüüsikoodides. Need haavatavused võimaldavad käivitada oma koodi käivitusprotsessi ajal, paigutades spetsiaalselt koostatud pildi ESP (EFI süsteemi partitsioon) osasse või mitte allkirjastatud versiooniuuenduse osasse. Ettepanekud rünnaku meetodi osas võivad võimaldada verifitseeritud käivitamise mehhanismi möödaviimist […]
