|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ri_156319.html
Una ricerca di ESET ha individuato 11 vecchi bootloader UEFI firmati da Microsoft che, pur essendo vulnerabili, sono rimasti attendibili per anni. Il problema consentiva di aggirare Secure Boot su Windows e Linux, favorendo l'installazione di bootkit persistenti. Microsoft ha revocato i componenti interessati con gli aggiornamenti di giugno 2026. Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jul 2008
Messaggi: 6263
|
Come sempre: il Secure Boot crea più problemi di quelli che risolve.
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 9540
|
Quote:
Tutto questo ha un nome scientifico che è bias cognitivo. |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 10380
|
Quote:
Alla fine anche se sicuramente dire "come sempre" è sbagliato diciamo che è una tecnologia poco utile che rischia di creare problemi in misura maggiore a quelli che tenta di risolvere.
__________________
Fonte . Se hai bisogno di verificare con le fonti CERCATELE
|
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 9540
|
Quote:
anche la porta blindata la apri in pochi secondi o un paio di minuti ma questo non vuol dire che la gente non deve conprarla |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 10380
|
Quote:
Per usare una metafora è come se mi dici che devi proteggere un edificio e allora ci costruisci un muro di 2 metri con filo spinato, oppure fai un recinto con lo spago da cucina a 30 cm da terra. Il secure boot è spacciare per sicurezza uno spago a 30cm da terra. Non protegge quasi che nulla e spesso sono più i fastidi che crea che non la sicurezza che genera. Quindi ribadisco ben venga la sicurezza se è roba concreta e veramente impattante. Se invece dev'essere roba di dubbia utilità che sposta poco e niente e anzi crea più problemi di quelli che risolve francamente se ne può anche fare a meno.
__________________
Fonte . Se hai bisogno di verificare con le fonti CERCATELE
|
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jul 2008
Messaggi: 6263
|
Quote:
Finora Secure Boot ha protetto da pochi pericoli, creando invece moltissimi problemi nell'installare sistemi alternativi, e lasciando invece buchi di sicurezza come quello descritto nella notizia. E' una sicurezza molto più grande nelle parole, di quello che è in realtà. |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2012
|
Quote:
ps. quelli non riservati riservati, per quest'ultimi preferisco inserirla manualmente. |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2008
Messaggi: 10380
|
Non discuto ma è un vantaggio alquanto minimo che ripeto non discuto a te ed altri possa tornare utile, ma che riguarda una sparutissima minoranza di utenti che anche solo sa di cosa si parla a fronte di una adozione di massa che ha poco senso specialmente nel mercato retail e che di fatto non sposta praticamente niente della sicurezza.
__________________
Fonte . Se hai bisogno di verificare con le fonti CERCATELE
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2012
|
Quote:
Anche se, pur usandolo non è che m'ispira fiducia pià di tanto. Un pò come quando intel volevo usare il seriale del processore come identificativo per internet o qualcosa del genere. Parliamo dei P3 troppo tempo per ricordare che volesse fare. |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4855
|
Il punto fondamentale del Secure Boot (e in generale del paradigma del Trusted Computing con TPM) è che, all'atto pratico,
sposta il controllo della macchina dall'utente finale ai grandi vendor, senza però offrire una reale barriera contro gli attaccanti determinati. Prima che si sollevi la solita obiezione teorica per cui "la sicurezza al 100% non esiste ma è sempre meglio di niente" (argomento tanto banale quanto scontato). Guardiamo i dati di fatto: Se persino i sistemi con i Secure Boot più aggressivi, blindati e integrati a livello hardware nel silicio come quelli di console (dalla PS3 in poi) e smartphone, vengono puntualmente bucati e bypassati, figuriamoci quanto può essere efficace lo spago da cucina del Secure Boot sui PC retail, dove la frammentazione dell'hardware rende tutto ancora più fragile. Sull'hacker reale o statale, l'impatto è prossimo allo zero. Un attaccante con risorse trova sempre la vulnerabilità nel firmware o nella catena di trust (come dimostrano i continui leak di chiavi private e i bug UEFI). Sul proprietario legittimo l'impatto è massimo. Chi vuole installare un sistema operativo alternativo, personalizzare il bootloader o semplicemente avere il controllo totale del ferro che ha pagato di tasca propria, si ritrova a dover saltare ostacoli artificiali. Non si tratta di essere "contro la sicurezza", ma di riconoscere che queste tecnologie, per come sono implementate oggi nel mercato consumer, finiscono per blindare la macchina contro il suo stesso proprietario, molto più di quanto non la proteggano dalle minacce reali.
__________________
-= Gringo =- Core i7-3960X P9X79D 32GB RTX3090TI 24GB |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 20257
|
Secure Boot.
Logicamente lo uso, ho aggiornati i certificati dove Microsoft non è arrivata in automatico e in generale fatto tutto quello che si doveva fare. Ma sull'efficacia del sistema non è che sia molto fiducioso. É una protezione in più, sicuramente migliore di quando eravamo con i bios vecchia maniera e mbr, ma niente di più. Si per il resto confermo le varie rotture di zebbedei se nella stessa macchina deve convivere anche Linux. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Valdagno
Messaggi: 7260
|
Quindi che si fa?
Con cosa lo sostituiamo? Ho letto tutti i commenti e mi piacerebbe sapere quale sarebbe la vostra soluzione, così da capire come affrontereste questo problema. |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4855
|
Quote:
Semplice: buttiamo tutto l'hardware attuale, passiamo in blocco alla piattaforma Microsoft Pluton e implementiamo lo Zero Trust assoluto a livello di silicio. Nessun software eseguibile che non provenga da un repository blindato e approvato da un comitato centrale. Niente homebrew, niente patch amatoriali, niente controllo sul codice. E Linux? Sacrificabile sull'altare della Sicurezza dell'Umanità! Battute a parte, la verità è che il Secure Boot è e rimane una mezza ciofeca se non viene supportato da una manutenzione costante. Per essere minimamente efficace, le chiavi di revoca andrebbero aggiornate costantemente. Ma all'atto pratico sappiamo tutti come funziona: col cavolo che produttori come ASUS (o chiunque altro nel mercato retail) rilasciano aggiornamenti BIOS per le schede madri dopo due anni dall'uscita. Il risultato reale? Zero sicurezza contro le minacce nuove e un sacco di obsolescenza programmata in più per l'utente comune.
__________________
-= Gringo =- Core i7-3960X P9X79D 32GB RTX3090TI 24GB Ultima modifica di Gringo [ITF] : 15-07-2026 alle 11:45. |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Jul 2008
Messaggi: 6263
|
Si può fare direttamente a meno, non l'ha detto il medico che sia necessario...
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 20257
|
Voglia fare il nostalgico !
Ma ve le ricordate le vecchie motherboard prima dell' UEFI ? Eravamo "felici" e non lo sapevamo ! |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2012
|
Quote:
Ora devi stare attento anche che l'uefi non ti avvi installazioni di programmi del produttore.... Finchè non capisci che c'è un parametro da disabilitare nel bios. Pensa a un utente normale, che ad ogni avvio si ritrova avviato il programma d'installazione, prima o poi per esasperazione lo installa...... |
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4855
|
Quote:
Attenzione non mettere le dita nei fori delle prese a muro
__________________
-= Gringo =- Core i7-3960X P9X79D 32GB RTX3090TI 24GB |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20765
|
Quote:
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20765
|
Quote:
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:53.












. Se hai bisogno di verificare con le fonti CERCATELE








