|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ux_133235.html
I ricercatori di ESET hanno scovato e analizzato Bootkitty, il primo bootkit UEFI per sistemi Linux. Al momento è un più che altro un Proof of Concept grezzo ed estremamente limitato, ma modulare e capace di colpire se perfezionato. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 5983
|
se solo coreboot diventasse uno standard condiviso..
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 714
|
Ma hai letto la notizia (che comunque non riporta che l'utente deve dare il consenso all'installazione delle chiavi con cui è firmato bootkitty)?
È una non-vulnerabilità che sfrutta la funzionalità del bootloader di poter installare chiavi di firma digitale, UEFI non c'entra. Io queste le considero non-vulnerabilità, devi avere un accesso così approfondito della macchina che di fatto sarebbe già compromessa anche senza ![]() Sicuramente un malware, ma un malware che devi voler installare. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:13.