当前位置: 好装机 电脑常见问题 微星主板的Secure Boot功能形同虚设:只为满足运行微软Win11需要

微星主板的Secure Boot功能形同虚设:只为满足运行微软Win11需要

时间:2023-01-22 11:02:54作者:haozhuangji
1 月 22 日消息,安全专家发现部分微星主板上的 BIOS / UEFI 虽然提供了 Secure Boot,但只是为了满足运行 Win11 系统的要求。即便用户选择启用 Secure Boot,实际上仍处于禁用状态,意味着存在运行恶意软件风险。

微星主板的Secure Boot功能形同虚设:只为满足运行微软Win11需要

微星主板的Secure Boot功能形同虚设:只为满足运行微软Win11需要

在受影响的微星主板上提供了开启 / 关闭 Secure Boot 功能的选项,Image Execution Policy 的默认值为“Always Execute”。但问题是开启这项功能之后并未检查引导的操作系统镜像,因此可以引导未经签名的组件。

安全专家达维德・波托克(Dawid Potock)写道:

小课堂:

安全启动是电脑行业成员开发的一种安全标准,用于帮助确保设备仅使用受原始设备制造商 (OEM) 信任的软件进行启动。当电脑启动时,固件会检查每个启动软件片段的签名,包括 UEFI 固件驱动程序(也称为选项 ROM)、EFI 应用程序和操作系统。如果签名有效,则电脑将会启动,而固件会将控制权转递给操作系统。

OEM 可以使用固件制造商提供的指令创建安全启动密钥,并将其存储在电脑固件中。添加 UEFI 驱动程序时,还需要确保这些驱动程序已签名并包含在安全启动数据库中。

相关教程