Microsoft'un Secure Boot texnologiyası, kompüterlərin yalnız etibarlı proqram təminatı ilə yüklənməsini təmin etmək üçün hazırlanmışdı. Lakin yeni araşdırmalar göstərir ki, bu sistem əslində 10 ildən artıqdır ki, qırıq vəziyyətdədir və indiyə qədər heç kim bunu fərq etməyib.
Köhnə 'shim' alətləri problemi
Ars Technica'nın məlumatına görə, Microsoft'un vaxtilə Secure Boot'u sınaqdan keçirmək üçün istifadə etdiyi köhnə 'shim' alətləri ləğv edilməyib. Bu alətlər hazırda hər kəsə Secure Boot'u asanlıqla keçməyə imkan verir. Onların ləğv edilməməsi, sistemin təhlükəsizlik zəifliyini 10 il ərzində açıq qoyub.
Bu nə deməkdir?
Secure Boot'un qırılması o deməkdir ki, potensial hücumçular sistemə zərərli proqram yükləyə bilərlər. Bu, xüsusilə korporativ şəbəkələr və dövlət qurumları üçün ciddi təhlükə yaradır. Qeyd edək ki, Secure Boot'un hədəfi, kompüterin yalnız etibarlı və imzalanmış proqram təminatı ilə işə düşməsini təmin etməkdir.
Microsoft'un reaksiyası
Microsoft hələlik bu məsələ ilə bağlı rəsmi açıqlama verməyib. Lakin ekspertlər, şirkətin bu zəifliyi bağlamaq üçün təcili tədbirlər görməli olduğunu vurğulayırlar. Nəticədə, Secure Boot'un bu qədər uzun müddət qırıq qalması, Microsoft'un təhlükəsizlik yeniləmələri və ləğvetmə proseslərinə dair suallar doğurur.



