Οι χάκερ καταφέρνουν να ξεκλειδώσουν τα παράθυρα των δισκίων rt και να εκτελέσουν μη-windows os

Βίντεο: Видео обзор планшета Microsoft Surface RT 2024

Βίντεο: Видео обзор планшета Microsoft Surface RT 2024
Anonim

Η πιο πρόσφατη ενημερωμένη έκδοση της Patch Τρίτης σκότωσε μια μεγάλη ευπάθεια που θα μπορούσε δυνητικά να αφήσει τους hackers να ξεκλειδώσουν τα τσιπ Windows RT με τροφοδοσία ARM και να εγκαταστήσουν μη εγκεκριμένα προγράμματα των Windows. Ευτυχώς για τους ιδιοκτήτες tablet της Windows RT, οι μηχανικοί ασφαλείας της Microsoft ανακάλυψαν αυτό το θέμα ευπάθειας πριν το εκμεταλλευτούν οι χάκερ.

Η ευπάθεια θα επέτρεπε στους χάκερς να ξεκλειδώσουν το bootloader της πλατφόρμας και να φορτώσουν οποιοδήποτε λειτουργικό σύστημα ήθελαν. Το Windows RT δέχεται μόνο λογισμικό εκκίνησης κρυπτογραφικά υπογεγραμμένο από τη Microsoft, το οποίο εμποδίζει τους χρήστες να εκτελούν λειτουργικό σύστημα χωρίς λειτουργικό σύστημα Windows στα tablet RT.

Πολλοί χρήστες προσπαθούν εδώ και καιρό να βρουν λύση για να εγκαταστήσουν Linux, Android και άλλα λειτουργικά συστήματα στο tablet της Windows RT, χωρίς αποτέλεσμα. Προφανώς, δεν ήξεραν πού να κοιτάξουν, καθώς φαίνεται ότι η ευπάθεια τους επέτρεπε να κάνουν ακριβώς αυτό που ήταν κάτω από τις μύτες τους όλη την ώρα.

Υπάρχει θέμα ευπάθειας παράκαμψης χαρακτηριστικό ασφαλείας όταν το Windows Secure Boot εφαρμόζει εσφαλμένα μια επηρεαζόμενη πολιτική. Ένας εισβολέας που εκμεταλλεύτηκε επιτυχώς αυτό το θέμα ευπάθειας θα μπορούσε να απενεργοποιήσει τους ελέγχους ακεραιότητας κώδικα, επιτρέποντας στα εκτελέσιμα αρχεία και τα προγράμματα οδήγησης που έχουν υπογράψει δοκιμαστικά να φορτωθούν σε μια συσκευή προορισμού. Επιπλέον, ένας εισβολέας θα μπορούσε να παρακάμψει την πιστοποίηση ασφάλειας ακεραιότητας εκκίνησης για το BitLocker και τις δυνατότητες ασφαλείας κρυπτογράφησης συσκευής.

Για να εκμεταλλευτεί την ευπάθεια, ένας εισβολέας πρέπει να αποκτήσει δικαιώματα διαχειριστή ή φυσική πρόσβαση σε μια συσκευή προορισμού για να εγκαταστήσει μια επηρεαζόμενη πολιτική. Η ενημερωμένη έκδοση ασφαλείας καλύπτει την ευπάθεια με τη μαύρη λίστα των επηρεαζόμενων πολιτικών.

Το Windows RT ήταν ένα θανάσιμο λειτουργικό σύστημα. Η Microsoft αποφάσισε να σταματήσει τη βελτίωση της. Η κύρια υποστήριξη για το Surface RT προγραμματίζεται να λήξει το 2017, ενώ το Windows RT 8.1 θα εγκαταλειφθεί το 2018.

Για περισσότερες πληροφορίες σχετικά με το περιεχόμενο του τελευταίου ενημερωτικού δελτίου ασφαλείας της Microsoft, ανατρέξτε στη σελίδα ασφαλείας της Microsoft.

Οι χάκερ καταφέρνουν να ξεκλειδώσουν τα παράθυρα των δισκίων rt και να εκτελέσουν μη-windows os