Π‘Π΅Π·Π±Π΅Π΄Π½ΠΎΡ‚ΠΎ подигањС Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ Π½Π° повСќС ΠΎΠ΄ 200 ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ ΠΎΠ΄ Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, ΠΈ ΠΎΠ²Π° Π΅ само ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊ

ЕкспСрти Π·Π° ΡΠ°Ρ˜Π±Π΅Ρ€ бСзбСдност Π²ΠΎ Binarly ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈΠ΄Π΅ΠΊΠ° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ Secure Boot ΡˆΡ‚ΠΎ сС користи Π²ΠΎ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ UEFI Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ Π½Π° повСќС ΠΎΠ΄ 200 ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ ΠΈ сСрвСри ΠΎΠ΄ Π½Π°Ρ˜Π³ΠΎΠ»Π΅ΠΌΠΈΡ‚Π΅ свСтски ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ. ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π°Ρ‚Π° Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ сС Π²Π΅Π»ΠΈ Π΄Π΅ΠΊΠ° Π΅ Π½Π΅ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€Π½ΠΈΠΎΡ‚ однос Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ ΠΊΠΎΠ½ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ со криптографскитС ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ ΠΊΠΎΠΈ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π°Π°Ρ‚ Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° Secure Boot.

Π‘Π΅Π·Π±Π΅Π΄Π½ΠΎΡ‚ΠΎ подигањС Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ Π½Π° повСќС ΠΎΠ΄ 200 ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ ΠΎΠ΄ Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, ΠΈ ΠΎΠ²Π° Π΅ само ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊ

Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ˜Π°Ρ‚Π° Secure Boot стана индустриски стандард Π²ΠΎ 2012 Π³ΠΎΠ΄ΠΈΠ½Π°, ΠΊΠΎΠ³Π° сС сфати Π΄Π΅ΠΊΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° сС појави ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр кој ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ Π·Π°Ρ€Π°Π·ΠΈ BIOS-ΠΎΡ‚, Π·Π±ΠΈΡ€ Π½Π° Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ Π½Π° ниско Π½ΠΈΠ²ΠΎ ΡˆΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΡ€Π΅Π΄ Π΄Π° сС ΠΏΠΎΠ΄ΠΈΠ³Π½Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ систСм. Π•Π΄Π΅Π½ Π΄Π΅Π½ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ, истраТувачитС ΠΎΠ΄ Binarly објавија Π΄Π΅ΠΊΠ° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ Π·Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ подигањС Π΅ цСлосно ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ Π½Π° повСќС ΠΎΠ΄ 200 ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ΠΈ ΠΏΠΎΠ΄ Π±Ρ€Π΅Π½Π΄ΠΎΠ²ΠΈΡ‚Π΅ Acer, Dell, Gigabyte, Intel ΠΈ Supermicro, бидСјќи Π²ΠΎ 2022 Π³ΠΎΠ΄ΠΈΠ½Π° криптографскиот ΠΊΠ»ΡƒΡ‡ кој Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π° Π΄Π΅ΠΊΠ° Π΄ΠΎΠ²Π΅Ρ€Π±Π°Ρ‚Π° Π΅ Π·Π°Π³Ρ€ΠΎΠ·Π΅Π½Π° Π²ΠΎ Π΅Π΄Π΅Π½ ΠΎΠ΄ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π°Ρ‚Π° Π½Π° GitHub ΠΏΠΎΠΌΠ΅Ρ“Ρƒ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠΈΠΎΡ‚ Ρ…Π°Ρ€Π΄Π²Π΅Ρ€ ΠΈ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ ΡˆΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Π½Π΅Π³ΠΎ. Π‘ΠΈΠ½Π°Ρ€Π½ΠΈΡ‚Π΅ истраТувачи Π³ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΡ˜Π° ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π²ΠΎ Ρ˜Π°Π½ΡƒΠ°Ρ€ΠΈ 2023 Π³ΠΎΠ΄ΠΈΠ½Π°.

Наскоро стана јасно Π΄Π΅ΠΊΠ° повСќС ΠΎΠ΄ 300 ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΎΠ΄ рСчиси ситС Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ сС Π·Π°Π³Ρ€ΠΎΠ·Π΅Π½ΠΈ - ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ сС ΡƒΡˆΡ‚Π΅ 21 ΠΊΠ»ΡƒΡ‡ со ΠΎΠ·Π½Π°ΠΊΠ° β€žΠΠ• Π˜Π‘ΠŸΠžΠ ΠΠˆβ€œ (β€žΠΠ΅ ΠΈΡΠΏΡ€Π°ΡœΠ°Ρ˜β€œ) ΠΈ β€žΠΠ• Π‘Π• Π”ΠžΠ’Π•Π Π£Π’ΠΠˆβ€œ (β€žΠΠ΅ Π²Π΅Ρ€ΡƒΠ²Π°Ρ˜β€œ ). ОвиС ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π±Π΅Π° создадСни ΠΎΠ΄ AMI (American Megatrends Incorporated), Π΅Π΄Π΅Π½ ΠΎΠ΄ Ρ‚Ρ€ΠΈΡ‚Π΅ најголСми Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‡ΠΈ Π½Π° софтвСр кој ΠΈΠΌ ΠΏΠΎΠΌΠ°Π³Π° Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Ρ…Π°Ρ€Π΄Π²Π΅Ρ€ Π΄Π° создадат свој Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ UEFI Π·Π° спСцифични ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. ΠžΠ·Π½Π°ΠΊΠΈΡ‚Π΅ ΠΏΠΎΠΊΠ°ΠΆΡƒΠ²Π°Π°Ρ‚ Π΄Π΅ΠΊΠ° ΠΎΠ²ΠΈΠ΅ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π½Π΅ Π±ΠΈΠ»Π΅ Π½Π°ΠΌΠ΅Π½Π΅Ρ‚ΠΈ Π·Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄Π½ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ - Ρ‚ΠΈΠ΅ Π±ΠΈΠ»Π΅ испорачани ΠΎΠ΄ AMI Π½Π° сСгашни ΠΈΠ»ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ Π·Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅, Π½ΠΎ Π²ΡΡƒΡˆΠ½ΠΎΡΡ‚ Π±ΠΈΠ»Π΅ користСни Π·Π° производствСни ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π³ΠΈ ΠΏΠΎΠ³ΠΎΠ΄ΠΈ Aopen, Foremelife, Fujitsu, HP, Lenovo ΠΈ Supermicro.

Π‘Π΅Π·Π±Π΅Π΄Π½ΠΎΡ‚ΠΎ подигањС Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ Π½Π° повСќС ΠΎΠ΄ 200 ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ ΠΎΠ΄ Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, ΠΈ ΠΎΠ²Π° Π΅ само ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊ

ЕкспСртитС Π·Π° бСзбСдност ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π°Π°Ρ‚ ΠΎΠ²ΠΈΠ΅ криптографски ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ СдинствСни Π·Π° сСкоја ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄Π½Π° линија ΠΈΠ»ΠΈ, Π±Π°Ρ€Π΅ΠΌ, Π·Π° сСкој ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π». И ΠΈΠ΄Π΅Π°Π»Π½ΠΎ, Ρ‚ΠΈΠ΅ Π΄ΡƒΡ€ΠΈ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС ΠΌΠ΅Π½ΡƒΠ²Π°Π°Ρ‚ ΠΎΠ΄ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅. Π’ΠΎ рСалноста, ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈΡ‚Π΅ ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ ΠΎΠ΄ Binarly Π±Π΅Π° користСни ΠΎΠ΄ повСќС ΠΎΠ΄ дСсСтина Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ повСќС ΠΎΠ΄ Π΅Π΄Π½Π° Π΄Π΅Ρ†Π΅Π½ΠΈΡ˜Π°. Π˜Π΄Π΅Π½Ρ‚ΠΈΡ‡Π½ΠΈ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π·Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ Π±Π΅Π° ΠΏΡ€ΠΎΠ½Π°Ρ˜Π΄Π΅Π½ΠΈ ΠΈ кај ΠΏΠΎΡ‚Ρ€ΠΎΡˆΡƒΠ²Π°Ρ‡ΠΊΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ ΠΈ кај сСрвСритС; Π° Π½Π°Ρ˜ΠΌΠ°Π»ΠΊΡƒ Π΅Π΄Π΅Π½ Π³ΠΎ користСлС Ρ‚Ρ€ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ. ΠšΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π° Π³ΠΎ Π½Π°Ρ€Π΅Ρ‡Π΅ своСто ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΠ΅ PKfail Π΄Π° Π³ΠΎ истакнС нСуспСхот Π½Π° Ρ†Π΅Π»Π°Ρ‚Π° ΠΈΠ½Π΄ΡƒΡΡ‚Ρ€ΠΈΡ˜Π° Π΄Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ со ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈΡ‚Π΅ Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅, ΡˆΡ‚ΠΎ Ρ€Π΅Π·ΡƒΠ»Ρ‚ΠΈΡ€Π° со Π·Π°ΠΊΠ°Π½Π° Π·Π° Ρ†Π΅Π»ΠΈΠΎΡ‚ ΡΠΈΠ½ΡŸΠΈΡ€ Π½Π° ΡΠ½Π°Π±Π΄ΡƒΠ²Π°ΡšΠ΅. Π—Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π°Ρ‚Π° Π·Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ подигањС Π·Π½Π°Ρ‡ΠΈ моТност Π·Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° која Π±ΠΈΠ»ΠΎ ΠΈΠ·Π²Ρ€ΡˆΠ½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° Π½Π° Ρ€Π°Π½Π»ΠΈΠ²Π° машина ΠΏΡ€Π΅Π΄ Π΄Π° сС Π²Ρ‡ΠΈΡ‚Π° ОБ.

Π˜Π½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ ΠΎΠ΄ ΠΏΠΎΠΌΠ°Π» Ρ€Π°Π·ΠΌΠ΅Ρ€ Π±ΠΈΠ»Π΅ Π·Π°Π±Π΅Π»Π΅ΠΆΠ°Π½ΠΈ ΠΈ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ. Π’ΠΎ 2016 Π³ΠΎΠ΄ΠΈΠ½Π°, ΠΊΠ»ΡƒΡ‡ΠΎΡ‚ AMI со ΠΎΠ·Π½Π°ΠΊΠ° β€žΠΠ• Π’Π•Π Π£Π’ΠΠˆβ€œ бСшС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ Π²ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅ Π½Π° Lenovo, Π° ΠΏΠΎΡ‚ΠΎΠ° бСшС рСгистрирана ранливоста CVE-2016-5242. ΠœΠΈΠ½Π°Ρ‚Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°, Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° Money Message ΡƒΠΊΡ€Π°Π΄ΠΎΠ° Π΄Π²Π° ΠΊΠ»ΡƒΡ‡Π° MSI, ΡΡ‚Π°Π²Π°Ρ˜ΡœΠΈ 57 ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π° Π»Π°ΠΏΡ‚ΠΎΠΏ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Ars Technica испрати Π±Π°Ρ€Π°ΡšΠ° Π΄ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ спомСнати Π²ΠΎ врска со PKfail ΠΈ Π½Π΅ Π΄ΠΎΠ±ΠΈ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ΠΈ ΠΎΠ΄ ситС. Π‘Π°ΠΌΠΎ Supermicro Ρ€Π΅Ρ‡Π΅ Π΄Π΅ΠΊΠ° Π³ΠΎ Ρ€Π΅ΡˆΠΈΠ»Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ со ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π° BIOS-ΠΎΡ‚. Π˜Π½Ρ‚Π΅Π», Π₯П, Π›Π΅Π½ΠΎΠ²ΠΎ ΠΈ Π€ΡƒΡŸΠΈΡ†Ρƒ Π΄Π°Π΄ΠΎΠ° ΠΌΠ½ΠΎΠ³Ρƒ слични ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ΠΈ, ΠΈΡΡ‚Π°ΠΊΠ½ΡƒΠ²Π°Ρ˜ΡœΠΈ Π΄Π΅ΠΊΠ° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Ρ€Π°Π½Π»ΠΈΠ²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ вСќС сС ΠΏΡ€Π΅ΠΊΠΈΠ½Π°Ρ‚ΠΈ, ΠΏΡ€ΠΎΠ΄Π°Π΄Π΅Π½ΠΈ ΠΈ повСќС Π½Π΅ сС ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΈ. ЦСлосна листа Π½Π° Ρ€Π°Π½Π»ΠΈΠ²ΠΈ Π‘ΠΈΠ½Π°Ρ€Π»ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ објавСно Π½Π° GitHub.

Π˜Π·Π²ΠΎΡ€:


Π˜Π·Π²ΠΎΡ€: 3dnews.ru