С приближением 24 июня пользователи Windows и Linux должны обратить внимание на обновление криптографических ключей, которые защищают их системы от вредоносных программ, загружающихся на этапе загрузки. Эти ключи являются основой механизма Secure Boot, разработанного Microsoft, который проверяет цифровые подписи всех компонентов, загружаемых во время старта системы.
Secure Boot предназначен для предотвращения загрузки bootkits — вредоносных программ, которые могут изменять процесс загрузки и оставаться незамеченными, так как они активируются до загрузки операционной системы и антивирусного ПО. Если bootkit уже установлен, он может загружать дополнительные вредоносные программы, которые крадут учетные данные или создают задние двери в систему.
История bootkits уходит корнями в 1980-е годы, когда они начали появляться на компьютерах Apple II. С тех пор они эволюционировали, и в начале 2000-х годов стали предметом исследований в области безопасности. В 2018 году был зафиксирован первый реальный случай атаки на UEFI с использованием вредоносного ПО, известного как LoJax, созданного группой хакеров, поддерживаемой государством.
В ответ на эти угрозы Microsoft совместно с производителями устройств разработала стандарт Secure Boot, который использует криптографические подписи для проверки доверенности загружаемого ПО. Однако в 2023 году были обнаружены уязвимости, которые позволили злоумышленникам обойти Secure Boot. Это привело к необходимости обновления криптографических подписей, которые будут заменены новыми, датированными 2023 годом.
Пользователи Windows могут проверить статус ключей в настройках безопасности устройства. Большинство современных машин автоматически обновляют ключи во время регулярных обновлений, но старые устройства могут потребовать ручного вмешательства. Пользователям Linux стоит следить за обновлениями "shims", которые служат связующим звеном между ключами Secure Boot и загрузчиком Linux.
Важно отметить, что устройства, которые не обновят ключи Secure Boot, останутся уязвимыми к новым угрозам UEFI. Поэтому настоятельно рекомендуется провести обновление, чтобы защитить свои системы от возможных атак в будущем.