Windows 8固若金汤 安全启动并未被黑客破解

jopen 12年前
     <p> Windows 8 将采用 UEFI(统一可扩展固件接口)的安全启动(Secure Boot),防止未经授权的引导装载程序(OS Loader)在 BIOS 中启动,UEFI 只启动通过认证的引导装载程序,比如 Windows 8,而恶意软件则无法再利用这种方法攻击用户。</p>    <p align="center"><a target="_blank"><img title="微软:Windows 8 安全启动不会封杀 Linux 等系统" border="0" alt="微软:Windows 8 安全启动不会封杀 Linux 等系统" src="https://simg.open-open.com/show/fe25ae42e8fcda3c79fd22dafb345652.jpg" width="550" height="126" /></a></p>    <p> 现有的引导进程:BIOS 启动任何引导装载程序,甚至是恶意软件</p>    <p align="center"><a target="_blank"><img title="微软:Windows 8 安全启动不会封杀 Linux 等系统" border="0" alt="微软:Windows 8 安全启动不会封杀 Linux 等系统" src="https://simg.open-open.com/show/48bd3a35edb92a1b117929424afd0897.jpg" width="550" height="170" /></a></p>    <p style="text-align:center;"> Windows 8 安全启动:UEFI 只启动通过认证的引导程序</p>    <p> 这可以说是 Windows 8 在安全性能上的一个重大改进,然而近日有媒体报道称 Windows 8 安全启动已经被黑客破解,报道称,安全研究人员 Peter Kleissner 开发了一款名为“Stoned Lite”的 bootkit 装载程序,可以越过 Windows 8 的 UEFI 引导,直达操作系统内核,甚至还可以获得 PC 甚至加密驱动器的完全访问。</p>    <p> Peter 将在11月25日于印度举办的 MalCon 大会上公布他开发的 Bootkit。这或许让很多人对尚未发布的 Windows 8 的安全性产生的担忧,实际上,这种担忧是没有必要的。首先,Windows 8 尚未发布,就算上面的报道属实,谁也无法担保这种程序真的能绕过 Windows 8 安全启动;况且,上面的报道并不准确。</p>    <p> 日前,Peter 在接受 Softpedia 专访时澄清了此事,他表示,虽然微软的安全启动可能存在某些漏洞,但是它是一个重大改进,当前还没有方法可以破解。Peter 指出,他开发的程序只是针对旧版 Windows 的启动进程,并不适用于 Windows 8 安全启动功能。</p>    <p style="text-align:center;"><a target="_blank"><img title="微软:Windows 8 安全启动不会封杀 Linux 等系统" border="0" alt="微软:Windows 8 安全启动不会封杀 Linux 等系统" src="https://simg.open-open.com/show/e0a43cc01b43253b478a59c000e8ebae.jpg" width="550" height="481" /></a></p>    <p> Win8中,拥有安全密钥的程序才能启动,恶意软件之类的无法在系统启动时加载</p>    <p> Peter 说:“在旧版启动中存在的问题是没有谁会去校验 MBR,这就是一个漏洞。Windows 8 有了 UEFI 和安全启动,所有的启动程序和驱动必须通过验证,否则无法被加载。”Peter 认为当前 Windows 8 的这种保护机制是非常安全的,当然不排除今后被破解的可能。</p>    <p align="center"><a target="_blank"><img title="微软:Windows 8 安全启动不会封杀 Linux 等系统" border="0" alt="微软:Windows 8 安全启动不会封杀 Linux 等系统" src="https://simg.open-open.com/show/b6cbb0cbe6e630b659a78e83254aeab7.jpg" width="550" height="622" /></a></p>    <p style="text-align:center;"> Peter Kleissner</p> 来自:    <a id="link_source2" href="/misc/goto?guid=4958200366064611789" target="_blank">驱动之家</a>