📰 IT Дайджест

#uefi

2 материала

2. Microsoft Secure Boot ломали годами через старые shims

Ars пишет, что Secure Boot у Microsoft был фактически пробит большую часть своей истории из-за старых и забытых shim-загрузчиков, которые так и не отозвали. В итоге обходы оказались проще, чем хотелось бы: достаточно уцепиться за наследие, которое никто вовремя не вычистил. Классика безопасности — баг не новый, просто живёт дольше всех на планете.

arstechnica.com · #security #bypass #firmware #secure-boot #shims #uefi

7. UEFI CA истёк: старые сценарии загрузки снова пошли в боль

Пост 'It's dead, Jim!' посвящён истечению UEFI CA — той самой штуки, вокруг которой внезапно всплывают проблемы у загрузки и подписи компонентов. Детали в описании не разжёваны, но сама тема обычно означает скучную админскую драму: всё работало годами, а потом сертификат умер и начался цирк.

blog.einval.com · #security #boot #cve #expiration #firmware #uefi