|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ux_133235.html
I ricercatori di ESET hanno scovato e analizzato Bootkitty, il primo bootkit UEFI per sistemi Linux. Al momento è un più che altro un Proof of Concept grezzo ed estremamente limitato, ma modulare e capace di colpire se perfezionato. Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2004
Messaggi: 6162
|
se solo coreboot diventasse uno standard condiviso..
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 873
|
Ma hai letto la notizia (che comunque non riporta che l'utente deve dare il consenso all'installazione delle chiavi con cui è firmato bootkitty)?
È una non-vulnerabilità che sfrutta la funzionalità del bootloader di poter installare chiavi di firma digitale, UEFI non c'entra. Io queste le considero non-vulnerabilità, devi avere un accesso così approfondito della macchina che di fatto sarebbe già compromessa anche senza ![]() Sicuramente un malware, ma un malware che devi voler installare. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:41.




















