📰 IT Дайджест

#secure-boot

2 материала

2. Microsoft Secure Boot ломали годами через старые shims

Ars пишет, что Secure Boot у Microsoft был фактически пробит большую часть своей истории из-за старых и забытых shim-загрузчиков, которые так и не отозвали. В итоге обходы оказались проще, чем хотелось бы: достаточно уцепиться за наследие, которое никто вовремя не вычистил. Классика безопасности — баг не новый, просто живёт дольше всех на планете.

arstechnica.com · #security #bypass #firmware #secure-boot #shims #uefi

5. Сертификат Microsoft для Secure Boot истёк, но не всё сломалось

LWN напоминает, что у пользователей Linux с Secure Boot в цепочке доверия сидят сертификаты Microsoft, и один из них недавно истёк. Система в целом продолжит грузиться, но проблемы возможны там, где завязались на старую подпись и не успели перестроить путь загрузки.

lwn.net · #security #certificate #linux #secure-boot