解锁Windows安全启动保护的金钥匙

简介: 本文讲的是解锁Windows安全启动保护的金钥匙,微软刚刚放出大招,教育大众明白:想在安全系统里安置后门是行不通的。

本文讲的是解锁Windows安全启动保护的金钥匙,微软刚刚放出大招,教育大众明白:想在安全系统里安置后门是行不通的。但两位安全研究员转身就在博客中发文表示:恶意Actor可以绕过Windows安全启动功能。

image

一旦被利用,该漏洞可使攻击者在目标机器上加载所有类型的软件,从bootkits和rootkit到完整的另一套操作系统。研究人员称,他们首次通告微软该问题,是在今年3月到4月间。

安全启动是 Windows 8 统一可扩展固件接口 (UEFI)的一项功能。它能确保引导阶段加载到PC上的组件是可信的。安全启动的重点,就在于防止流氓软件加载到机器上。

然而,不幸的是,微软给安全启动开了个某种意义上的后门。它设置了一个策略,可以让开发者绕过常规注册表检查就加载软件。这么一个策略,或者说管制安全启动运作方式的规则,它的产生理由确实够实诚。微软希望不用进行全部常规检查就能测试各不同版本的Windows系统。

可想而知,这么一个策略的公开会造成多么恶劣的影响——每个人都能绕过安全启动,让这个功能毫无意义。

很自然地,该策略终究泄露到了网上,任何有足够黑客知识的人都可以打造出相应的恶意软件,攻击不设防主机。

真正棘手的是,某些 Windows 10 设备还关不掉UEFI(也就是安全启动)来防止被绕过,比如 Windows phone 和低端 Windows RT 平板。

微软发言人称:

“研究人员8月10号在报告中描述的越狱技术,对桌面和企业PC系统不适用。它需要对ARM和RT设备的物理接触和管理员权限,且破坏不到加密防护。”

微软在7月和8月各发布了1个安全补丁来解决该问题。然而,很明显,这些补丁虽然有所帮助,却完全不足以补上漏洞。不过,如果你还不准备升级自己的Windows设备,安卓上这两个更新还是对这潜在威胁有一定防护作用的。

该做点什么

虽然这确实是个很“恶心”的安全漏洞,攻击者仍然需要物理接触到你的PC,或者拥有你PC的管理员权限,才可以让漏洞利用起效。这意味着,常规安全预防措施是有用的。所以,保持自己机器上杀毒软件开启,将寻求管理员权限的恶意软件挡在门外吧。

网上活动也要小心留意一下自己访问的内容,不要随意打开邮件中的附件。别让电脑在公共场所无人看管。最后,保持更新,不仅是系统,还有电脑上所有安装的软件,尤其是你的浏览器。

原文发布时间为:八月 20, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/18904.html

相关文章
|
8月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
810 0
|
2月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
75 32
|
2月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
3月前
|
缓存 安全 网络协议
Windows 安全基础——NetBIOS篇
Windows 安全基础——NetBIOS篇
44 4
|
6月前
|
云安全 安全 网络安全
Windows安全:构建稳固的防线,守护数字世界
随着数据保护法规的不断加强,Windows系统需要更好地满足法规遵从和合规性要求。未来,Windows系统将更加注重用户隐私保护和数据安全合规性方面的功能提升
191 54
|
5月前
|
安全 数据安全/隐私保护 Windows
Windows安全策略
Windows安全策略
70 0
|
7月前
|
人工智能 安全 数据库
Windows的新Recall功能:隐私和安全的噩梦?
Windows的新Recall功能:隐私和安全的噩梦?
|
存储 安全 Apache
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
936 2
|
8月前
|
弹性计算 安全 数据安全/隐私保护
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
1424 0
|
8月前
|
安全 数据安全/隐私保护 Windows
Windows 命令提示符(CDM)操作(六):安全和权限
Windows 命令提示符(CDM)操作(六):安全和权限