Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Secure Boot : 11 shims signés par Microsoft permettaient de contourner la protection
Florian BURNEL - ITConnect -
16/07
ESET a identifié 11 shims UEFI signés par Microsoft et jamais révoqués. Copier l'un de ces binaires suffisait à contourner Secure Boot sur Linux ou Windows.
Onze chargeurs de démarrage UEFI signés par Microsoft et disponibles depuis des années permettaient de contourner Secure Boot sur la quasi-totalité des machines UEFI. Windows, Linux... Peu importe. Il suffisait de copier un vieux binaire sur la partition EFI pour exploiter cette faille. Voici ce que l'on sait sur ce problème de sécurité.
Sommaire
Onze shims oubliés, une signature jamais retirée
Aucun exploit inédit, un simple copier-coller suffit
Comment se protéger ?
Onze shims oubliés, une signature jamais retirée
Avec le Secure Boot activé sur un PC, le firmware UEFI vérifie chaque application de démarrage en regardant deux bases : db, qui liste ce qui est autorisé, et dbx, qui liste ce qui est interdit. La plupart des fabricants intègrent le certificat Microsoft Corporation UEFI CA 2011 dans db dès la sortie d'usine. C'est lui qui signe les composants de démarrage tiers. Le problème lié à ce fonctionnement, c'est que cela impliquait de faire valider par Microsoft chaque nouvelle version de GRUB 2 ou du noyau. Ce qui n'est pas tenable, d'où le shim.
Ce chargeur est signé une seule fois par Microsoft, e... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité