Ð§Ð°Ñ ÑÐ¿Ð»Ð¸Ð²Ð°Ñ Ð´Ð»Ñ ÐºÐ¾ÑиÑÑÑваÑÑв Windows Ñ Linux, Ñким поÑÑÑбно оновиÑи кÑипÑогÑаÑÑÑÐ½Ñ ÐºÐ»ÑÑÑ, Ñо Ð·Ð°Ñ Ð¸ÑаÑÑÑ ÑÑ Ð½Ñ ÑиÑÑеми вÑд пÑоÑÐ¸Ð²ÐºÐ¾Ð²Ð¸Ñ UEFI-ÑнÑекÑÑй â небезпеÑÐ½Ð¾Ñ ÑоÑми ÑкÑдливого ÐÐ, Ñке заванÑажÑÑÑÑÑÑ Ñе до ÑÑаÑÑÑ Ð¾Ð¿ÐµÑаÑÑÐ¹Ð½Ð¾Ñ ÑиÑÑеми Ñа анÑивÑÑÑÑного Ð·Ð°Ñ Ð¸ÑÑÑ.
Читайте также: BYD Great Tang за $40 тис. проїжджає до 950 км та заряджається за 5 хвилин
ÐоÑинаÑÑи з 24 ÑеÑвнÑ, ÑÑи ÑеÑÑиÑÑкаÑи, ÑÐºÑ ÐºÑипÑогÑаÑÑÑно пÑдÑвеÑджÑÑÑÑ, Ñо кожен ÐºÐ¾Ð¼Ð¿Ð¾Ð½ÐµÐ½Ñ Ð¿ÑоÑивки Ñа пÑогÑамного забезпеÑеннÑ, Ñке запÑÑкаÑÑÑÑÑ Ð¿Ñд ÑÐ°Ñ Ð·Ð°Ð²Ð°Ð½ÑÐ°Ð¶ÐµÐ½Ð½Ñ ÑиÑÑеми, Ñ Ð»ÐµÐ³ÑÑимним, вÑÑаÑÑÑÑ ÑиннÑÑÑÑ. Ð¦Ñ ÑеÑÑиÑÑкаÑи, пÑдпиÑÐ°Ð½Ñ Microsoft, Ñ Ð¾ÑÐ½Ð¾Ð²Ð¾Ñ Secure Boot â ÑÑвоÑеного Microsoft ланÑÑга довÑÑи. Secure Boot пеÑевÑÑÑÑ ÑиÑÑÐ¾Ð²Ñ Ð¿ÑдпиÑи вÑÑÑÑ Ð¿ÑоÑивки, Ñка заванÑажÑÑÑÑÑÑ Ð¿Ñд ÑÐ°Ñ ÑÑаÑÑÑ ÑиÑÑеми, Ñоб пеÑеконаÑиÑÑ, Ñо вона Ð¿Ð¾Ñ Ð¾Ð´Ð¸ÑÑ Ñз надÑйного джеÑела, напÑиклад вÑд виÑобника маÑеÑинÑÑÐºÐ¾Ñ Ð¿Ð»Ð°Ñи.
âSecure Boot ÑÑвоÑений Ð´Ð»Ñ Ð¿ÑоÑидÑÑ UEFI-bootkitâам â ÑÐ¸Ð¿Ñ ÑкÑдливого ÐÐ, Ñке змÑнÑÑ Unified Extensible Firmware Interface, наÑÑÑпника BIOS, обидва з ÑÐºÐ¸Ñ Ð·Ð°Ð¿ÑÑкаÑÑÑ Ð¿Ð¾ÑаÑÐºÐ¾Ð²Ñ ÑÐ°Ð·Ñ Ð·Ð°Ð²Ð°Ð½ÑаженнÑ. ÐÑкÑлÑки ÑÐ°ÐºÑ bootkitâи заванÑажÑÑÑÑÑÑ ÑанÑÑе за ÐС Ñ Ð±ÑлÑÑÑÑÑÑ ÑнÑого кодÑ, ÑÑ Ð´Ñже Ñкладно виÑвиÑиâ, â поÑÑнÑÑ ArsTechnica.
ÐÑÑÐ»Ñ Ð²ÑÑÐ°Ð½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ Ð²Ð¾Ð½Ð¸ зазвиÑай заванÑажÑÑÑÑ Ñ ÑиÑÑÐµÐ¼Ñ ÑнÑе ÑкÑдливе ÐÐ, Ñке кÑаде облÑÐºÐ¾Ð²Ñ Ð´Ð°Ð½Ñ, ÑÑвоÑÑÑ Ð±ÐµÐºÐ´Ð¾Ñи або виконÑÑ ÑнÑÑ ÑкÑÐ´Ð»Ð¸Ð²Ñ Ð´ÑÑ. ÐавÑÑÑ Ð¿ÑÑÐ»Ñ Ð¾ÑиÑÐµÐ½Ð½Ñ ÐС bootkit може повÑоÑно ÑнÑÑкÑваÑи ÑиÑÑемÑ. ÐеÑевÑÑÐ°Ð½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ Ð¾Ð¿ÐµÑаÑÑÐ¹Ð½Ð¾Ñ ÑиÑÑеми Ñакож не завжди допомагаÑ.
ÐоÑоÑка ÑÑÑоÑÑÑ bootkitâÑв
ÐÐ¾Ñ Ð¾Ð´Ð¶ÐµÐ½Ð½Ñ bootkitâÑв ÑÑÐ³Ð°Ñ Ð¿Ð¾ÑаÑÐºÑ 1980-Ñ ÑокÑв, коли зâÑвилиÑÑ Ð¿ÐµÑÑÑ ÑкÑÐ´Ð»Ð¸Ð²Ñ Ð¿ÑогÑами, Ñо аÑакÑвали Apple II на еÑÐ°Ð¿Ñ Ð·Ð°Ð²Ð°Ð½ÑÐ°Ð¶ÐµÐ½Ð½Ñ ÑиÑÑеми. Ðони поÑиÑÑвалиÑÑ ÑеÑез диÑкеÑи, ÑÐºÑ Ð½ÑбиÑо мÑÑÑили пÑÑаÑÑÑÐºÑ ÑгÑи.
âWindows bootkitâи ÑÑали помÑÑними на поÑаÑÐºÑ 2000-Ñ Ñк proof-of-concept ÑозÑобки доÑлÑдникÑв Ñ ÑÑеÑÑ offensive security. BootRoot, пÑодемонÑÑÑований на конÑеÑенÑÑÑ Black Hat Ñ 2005 ÑоÑÑ, вважаÑÑÑÑÑ Ð¾Ð´Ð½Ð¸Ð¼ Ñз пеÑÑÐ¸Ñ ÑÐ°ÐºÐ¸Ñ Ð¿ÑикладÑв. Це ÐРзаÑажало Network Driver Interface, Ñкий забезпеÑÑвав комÑнÑкаÑÑÑ Ð¼Ñж меÑежевими дÑайвеÑами Ñа TCP/IP адапÑеÑами. У наÑÑÑÐ¿Ð½Ñ Ñоки зâÑвилиÑÑ Ð¿Ð¾Ð´ÑÐ±Ð½Ñ PoC-ÑозÑобки: Vbootkit, Stoned Bootkit Ñ Mebroot. ÐÑло й багаÑо ÑнÑÐ¸Ñ â, â пиÑе ArsTechnica.
У 2012 ÑоÑÑ Ð±Ñла пÑодемонÑÑÑована нова ÑоÑма bootkitâа. ÐамÑÑÑÑ BIOS або master boot record вÑн аÑакÑвав ÑиÑÑеми Mac OS X ÑеÑез ÑнÑÑкÑÐ²Ð°Ð½Ð½Ñ EFI â набоÑÑ Ð¿ÑоÑивки, Ñо запÑÑÐºÐ°Ñ Ð¿ÑоÑÐµÑ Ð·Ð°Ð²Ð°Ð½ÑаженнÑ. ÐнÑий, дÑже пÑимÑÑивний bootkit аÑакÑвав Windows 8 ÑеÑез UEFI. ÐÑиблизно Ñ 2013 ÑоÑÑ Ð´Ð¾ÑлÑдник пÑодемонÑÑÑÑвав бÑлÑÑ Ð¿ÑоÑÑнÑÑий UEFI bootkit Ð´Ð»Ñ Windows пÑд Ð½Ð°Ð·Ð²Ð¾Ñ Dreamboat.
âÐеÑÑий вÑдомий ÑеалÑний випадок аÑаки на UEFI бÑв заÑÑкÑований Ñ 2018 ÑоÑÑ Ð· виÑвленнÑм ÑкÑдливого ÐРпÑд Ð½Ð°Ð·Ð²Ð¾Ñ LoJax. Це бÑла модиÑÑкована веÑÑÑÑ Ð»ÐµÐ³ÑÑимного анÑикÑадÑжкового пÑогÑамного забезпеÑÐµÐ½Ð½Ñ LoJack, ÑÑвоÑена повâÑÐ·Ð°Ð½Ð¾Ñ Ð· ÐÑемлем Ñ Ð°ÐºÐµÑÑÑÐºÐ¾Ñ Ð³ÑÑпоÑ, вÑÐ´Ð¾Ð¼Ð¾Ñ Ñк Sednit, Fancy Bear або APT28. ШкÑдливе ÐРвÑÑановлÑвалоÑÑ Ð²Ñддалено за Ð´Ð¾Ð¿Ð¾Ð¼Ð¾Ð³Ð¾Ñ ÑнÑÑÑÑменÑÑв, ÑÐºÑ Ð¼Ð¾Ð³Ð»Ð¸ ÑиÑаÑи Ñа пеÑезапиÑÑваÑи ÑаÑÑини ÑлеÑ-памâÑÑÑ UEFIâ, â Ð´Ð¾Ð´Ð°Ñ ArsTechnica.
Читайте также: Epic випустила Unreal Engine 5.8 з інструментами для відкритих світів, Lumen Lite і плагіном для LLM
У 2020 ÑоÑÑ Ð´Ð¾ÑлÑдники виÑвили дÑÑгий вÑдомий випадок ÑеалÑного UEFI-аÑаки. ÐÑи ÐºÐ¾Ð¶Ð½Ð¾Ð¼Ñ Ð¿ÐµÑезаванÑÐ°Ð¶ÐµÐ½Ð½Ñ Ð·Ð°Ñажений UEFI пеÑевÑÑÑв наÑвнÑÑÑÑ ÑкÑдливого ÑÐ°Ð¹Ð»Ñ Ð² папÑÑ Ð°Ð²ÑозаванÑÐ°Ð¶ÐµÐ½Ð½Ñ Windows Ñ, ÑкÑо його не бÑло, вÑÑановлÑвав його. ÐоÑлÑдники назвали Ñе ÐÐ MosaicRegressor. Як Ñаме бÑли ÑкомпÑомеÑÐ¾Ð²Ð°Ð½Ñ UEFI, вÑÑановиÑи не вдалоÑÑ. ÐÑдÑÐ¾Ð´Ñ Ð·âÑвилаÑÑ Ñе низка UEFI bootkitâÑв, ÑеÑед Ð½Ð¸Ñ ESpecter, FinSpy Ñ MoonBounce.
ÐÐµÐ¾Ð±Ñ ÑднÑÑÑÑ â маÑи Ð²Ð¸Ð½Ð°Ñ ÑдливоÑÑÑ
У вÑдповÑÐ´Ñ Ð½Ð° зÑоÑÑаÑÑÑ Ð·Ð°Ð³ÑÐ¾Ð·Ñ UEFI bootkitâÑв Microsoft Ñазом Ñз виÑобниками пÑиÑÑÑоÑв ÑозÑобила Secure Boot â галÑзевий ÑÑандаÑÑ, Ñкий викоÑиÑÑовÑÑ ÐºÑипÑогÑаÑÑÑÐ½Ñ Ð¿ÑдпиÑи Ð´Ð»Ñ Ð¿ÐµÑевÑÑки кожного компоненÑа, Ñо заванÑажÑÑÑÑÑÑ Ð¿Ñд ÑÐ°Ñ ÑÑаÑÑÑ ÑиÑÑеми. Secure Boot ÑÑвоÑÑÑ Ð»Ð°Ð½ÑÑг довÑÑи, Ñкий не дозволÑÑ Ð·Ð»Ð¾Ð²Ð¼Ð¸Ñникам замÑниÑи легÑÑÐ¸Ð¼Ð½Ñ Ð¿ÑоÑÐ¸Ð²ÐºÑ ÑкÑдливоÑ. ЯкÑо Ñ Ð¾Ñа б один ÐµÐ»ÐµÐ¼ÐµÐ½Ñ Ð»Ð°Ð½ÑÑга не ÑозпÑзнано, пÑиÑÑÑÑй не заванÑажÑÑÑÑÑÑ.
âУ 2023 ÑоÑÑ Ð´Ð¾ÑлÑдники виÑвили LogoFail â набÑÑ ÐºÑиÑиÑÐ½Ð¸Ñ Ð²ÑазливоÑÑей Ñ UEFI, Ñо пÑиÑÑÑÐ½Ñ Ð¼Ð°Ð¹Ð¶Ðµ в ÑÑÑÑ ÑиÑÑÐµÐ¼Ð°Ñ Windows Ñ Linux. Ðомилка в обÑобÑÑ Ð·Ð¾Ð±ÑÐ°Ð¶ÐµÐ½Ñ Ð»Ð¾Ð³Ð¾ÑипÑв виÑобникÑв пÑд ÑÐ°Ñ Ð·Ð°Ð²Ð°Ð½ÑÐ°Ð¶ÐµÐ½Ð½Ñ Ð´Ð¾Ð·Ð²Ð¾Ð»Ñла Ð¾Ð±Ñ Ð¾Ð´Ð¸Ñи Secure Boot Ñ ÑнÑÑкÑваÑи UEFI ÑкÑÐ´Ð»Ð¸Ð²Ð¾Ñ Ð¿ÑоÑивкоÑâ, â зазнаÑÐ°Ñ ArsTechnica.
ÐиÑÐ²Ð»ÐµÐ½Ð½Ñ LogoFail змÑÑило Microsoft замÑниÑи ÑÑнÑÑÑÑ ÐºÑипÑогÑаÑÑÑÐ½Ñ Ð¿ÑдпиÑи Secure Boot на новÑ. ТÑи ÑÑаÑÑ ÑеÑÑиÑÑкаÑи, даÑÐ¾Ð²Ð°Ð½Ñ 2011 Ñоком, поÑÑÑпово вÑдкликаÑÑÑÑÑ. ÐаÑомÑÑÑÑ Ð²Ð¿ÑоваджÑÑÑÑÑÑ Ð½Ð¾Ð²Ñ, даÑÐ¾Ð²Ð°Ð½Ñ 2023 Ñоком. Microsoft Ñже оновлÑÑ ÑиÑÑеми Windows 10 Ñ Windows 11. ÐиÑÑÑибÑÑиви Linux Ñакож оновлÑÑÑÑ âshimsâ â Ð½ÐµÐ²ÐµÐ»Ð¸ÐºÑ Ð¿ÐµÑÐ²Ð¸Ð½Ð½Ñ UEFI-заванÑажÑваÑÑ, ÑÐºÑ Ð²Ð¸ÑÑÑпаÑÑÑ Ð´Ð¾Ð²ÑÑеним мÑÑÑком мÑж клÑÑами Secure Boot Ñ Ð·Ð°Ð²Ð°Ð½ÑажÑваÑем Linux.
âÐÑиÑÑÑоÑ, ÑÐºÑ Ð½Ðµ оновлÑÑÑ ÐºÐ»ÑÑÑ, пÑодовжаÑÑ Ð¿ÑаÑÑваÑи, але бÑлÑÑе не бÑдÑÑÑ Ð·Ð°Ñ Ð¸ÑÐµÐ½Ñ Ð²Ñд Ð½Ð¾Ð²Ð¸Ñ UEFI-загÑоз. ÐодноÑÐ°Ñ Ð²Ð¾Ð½Ð¸ вже бÑли вÑÐ°Ð·Ð»Ð¸Ð²Ñ Ð´Ð¾ аÑак, Ñо викоÑиÑÑовÑвали LogoFail. ÐÐ½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ ÐºÐ»ÑÑÑв Ð¼Ð°Ñ Ð·Ð¼ÐµÐ½ÑиÑи Ñизик Ñа запобÑгÑи майбÑÑнÑм аÑакам, ÑÐºÑ Ð¼Ð¾Ð¶ÑÑÑ Ð·âÑвиÑиÑÑâ, â пÑдÑÑмовÑÑ ArsTechnica.
Щоб пеÑевÑÑиÑи ÑÑан клÑÑÑв Ñ Windows, поÑÑÑбно вÑдкÑиÑи Windows Security > Device Security > Secure Boot. Ðелена познаÑка ознаÑаÑ, Ñо Ð¾Ð½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ Ð²Ð¸ÐºÐ¾Ð½Ð°Ð½Ð¾. ÐÑлÑÑÑÑÑÑ ÐРоновлÑÑÑÑ ÐºÐ»ÑÑÑ Ð°Ð²ÑомаÑиÑно ÑеÑез ÑомÑÑÑÑÐ½Ñ Ð¿Ð°ÑÑÑ, але ÑÑаÑÑ ÑиÑÑеми можÑÑÑ Ð²Ð¸Ð¼Ð°Ð³Ð°Ñи ÑÑÑного вÑÑÑÑаннÑ. ÐоÑиÑÑÑваÑам Linux ÑлÑд ÑÑежиÑи за випÑÑком Ð½Ð¾Ð²Ð¸Ñ shim-веÑÑÑй. ЯкÑо можливо, ваÑÑо ÑÑÑимаÑиÑÑ Ð²Ñд Ð¾Ð½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ Ð¿ÑоÑивки маÑеÑинÑÑÐºÐ¾Ñ Ð¿Ð»Ð°Ñи до завеÑÑÐµÐ½Ð½Ñ Ð¿ÐµÑÐµÑ Ð¾Ð´Ñ Ð½Ð° Ð½Ð¾Ð²Ñ ÑеÑÑиÑÑкаÑи.
Читайте также: Злітає як гелікоптер, летить як літак: Китай вперше у світі підняв у небо безпілотний конвертоплан вагою 6
ÐжеÑело: ArsTechnica