Le chiavi di sicurezza Microsoft Secure Boot sono state pubblicate

Microsoft recentemente ha commesso l'errore più grave della sua storia: l'azienda è riuscita a divulgare su Internet le chiavi di sicurezza di Secure Boot, il sistema che protegge tutti i prodotti dell'azienda e che impedisce l'esecuzione di altri sistemi operativi su di essi, o l'installazione di rootkit e bootkit che consentono l'accesso ai dati del sistema operativo.

Dagli smartphone ai tablet o ai computer, tutti i prodotti protetti da Secure Boot sono ora vulnerabili a coloro che desiderano utilizzare queste chiavi di sicurezza divulgate da Microsoft, che normalmente dovrebbero essere protette allo stesso modo delle chiavi di sicurezza per i servizi cloud.

Avvio sicuro di Microsoft è un componente del firmware Unified Extensible Firmware Interface (UEFI), il suo ruolo è quello di certificare che ciascuno dei componenti controllati durante il processo di avvio di un dispositivo sia firmato con un certificato corrispondente e convalidato, quindi stiamo parlando di una chiave componente di i prodotti dell'azienda.

Divulgazione delle chiavi di sicurezza del sistema Secure Boot è uno dei maggiori problemi di sicurezza che Microsoft ha dovuto affrontare finora, l'azienda americana ha ormai grossi problemi a giustificare le sue affermazioni sull'elevata sicurezza che offre ai clienti che acquistano i suoi prodotti.

Puoi vedere l'ironia. Inoltre, per ironia della sorte, gli stessi MS ci hanno fornito diverse belle "chiavi d'oro" (come direbbe l'FBI 😉 da utilizzare a tale scopo. Microsoft ha implementato un sistema di "chiavi d'oro sicure". E le chiavi d'oro sono state rilasciate da MS[' propria stupidità.

Finora l'azienda Microsoft ha rilasciato due aggiornamenti destinati a risolvere il grosso problema di sicurezza derivante dalla divulgazione di queste chiavi di sicurezza, ma non lo risolvono completamente, quindi è previsto un terzo aggiornamento a settembre per riportare le cose alla normalità, la storia non verrà dimenticata presto.

chiave di sicurezza Microsoft