APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Внимание пользователи Windows и Linux: срок обновления ключей Secure Boot истекает скоро

Пользователи Windows и Linux должны обновить криптографические ключи Secure Boot до 24 июня, чтобы защитить свои системы от вредоносных программ, загружающихся на этапе загрузки. Это важно для предотвращения атак через UEFI.

С приближением 24 июня пользователи Windows и Linux должны обратить внимание на обновление криптографических ключей, которые защищают их системы от вредоносных программ, загружающихся на этапе загрузки. Эти ключи являются основой механизма Secure Boot, разработанного Microsoft, который проверяет цифровые подписи всех компонентов, загружаемых во время старта системы.

Secure Boot предназначен для предотвращения загрузки bootkits — вредоносных программ, которые могут изменять процесс загрузки и оставаться незамеченными, так как они активируются до загрузки операционной системы и антивирусного ПО. Если bootkit уже установлен, он может загружать дополнительные вредоносные программы, которые крадут учетные данные или создают задние двери в систему.

История bootkits уходит корнями в 1980-е годы, когда они начали появляться на компьютерах Apple II. С тех пор они эволюционировали, и в начале 2000-х годов стали предметом исследований в области безопасности. В 2018 году был зафиксирован первый реальный случай атаки на UEFI с использованием вредоносного ПО, известного как LoJax, созданного группой хакеров, поддерживаемой государством.

В ответ на эти угрозы Microsoft совместно с производителями устройств разработала стандарт Secure Boot, который использует криптографические подписи для проверки доверенности загружаемого ПО. Однако в 2023 году были обнаружены уязвимости, которые позволили злоумышленникам обойти Secure Boot. Это привело к необходимости обновления криптографических подписей, которые будут заменены новыми, датированными 2023 годом.

Пользователи Windows могут проверить статус ключей в настройках безопасности устройства. Большинство современных машин автоматически обновляют ключи во время регулярных обновлений, но старые устройства могут потребовать ручного вмешательства. Пользователям Linux стоит следить за обновлениями "shims", которые служат связующим звеном между ключами Secure Boot и загрузчиком Linux.

Важно отметить, что устройства, которые не обновят ключи Secure Boot, останутся уязвимыми к новым угрозам UEFI. Поэтому настоятельно рекомендуется провести обновление, чтобы защитить свои системы от возможных атак в будущем.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

Инструмент генерации музыки на основе ИИ Suno оказался в центре скандала: хакер сообщил о том, что он собрал миллионы песен и текстов с платформ, таких как YouTube Music и Deezer, а также о компрометации данных пользователей.
Премьер-министр Малайзии Анвар Ибрагим представил новый AI-аватар, который позволит молодежи и гражданам страны делиться своими мнениями и надеждами на будущее.
В недавнем тесте сравнили три инструмента для программирования: Claude Code, Codex и GitHub Copilot, создавая финансовую панель для домашнего ремонта. Результаты оказались неожиданными, и победителем стал Codex.
Написать нам