Microsoft läcker nyckel till Secure Boot – öppnar bakdörr till Windowsenheter

Microsoft läcker nyckel till Secure Boot – öppnar bakdörr till Windowsenheter

Mjukvarujätten Microsoft har av misstag lämnat ut en policy som stänger av Secure Boot, ett system som förhindrar okänd kod från att köras under Windowsenheters uppstartsprocess.

Sedan Windows 8 har Microsoft skeppat sitt operativsystem med säkerhetsfunktionen Secure Boot. Kortfattat styr Secure Boot vilken kod som får köras under Windowsenheters uppstartsprocess. Fullt aktiverat hindrar systemet maskiner från att till exempel köra andra operativsystem än de signerade av Microsoft, som på ARM-versionen av Microsofts egna Surface.

Det är två säkerhetsforskare under namnen MY123 och Slipstream som i ett blogginlägg beskriver hur de fått tag på policyn som låser upp Secure Boot. Internt på Microsoft kan policyn till exempel ha använts för att testa versioner av Windows som ännu inte är korrekt signerade.

Surface-Cyan-Cover_Print.jpg

Av allt att döma har Microsoft av misstag skeppat enheter till konsumeter med policyn avaktiverad och gömd, där den sedan hittats av forskarna. Efter att ha kontaktat Microsoft i mars hävdar MY123 och Slipstream att det tog en månad innan företaget beslutade att säkerhetshålet var ett problem.

Sedan juli har Microsoft släppt två säkerhetsuppdateringar för att åtgärda problemet. En tredje ska vara på väg, men det råder osäkerhet om säkerhetshålet går att täppa igen helt. I ett uttalande till Pcworld försäkrar dock Microsoft att det bara är ett problem på ARM- och Windows RT-enheter. Dessutom krävs det både fysisk åtkomst och administratörsrättigheter för att kunna utnyttja hålet.

Federala polismyndigheten FBI har tidigare krävt av Apple att liknande "guldnycklar" till IOS ska göras tillgängliga för att kunna låsa upp misstänktas telefoner som en del av brottsutredningar. Flera stora mjukvaruutvecklare och säkerhetsexperter menar att den typen av system lätt skulle kunna hamna i händerna på kriminella och därmed utgöra ett rejält säkerhetshot.

Kommentarer till artikeln

21 debattinlägg

Skicka en rättelse
6

Nintendo släpper Famicom Mini i Japan

Den japanska versionen av Nintendo Entertainment System, Famicom, får även den en nylansering i nedkrympt format. Konsolen kommer med två kontroller och 30 stycken spel. Läs mer

13

MSI ger moderkort med sockel LGA 1151 stöd för Intel Kaby Lake

Inför den annalkande lanseringen av Intels kommande processorarkitektur Kaby Lake uppdaterar MSI sina moderkort i 100-serien och lägger till stöd för denna. Läs mer

21

Nvidia: "Founder's Edition konkurrerar inte med våra partnertillverkare"

Den dyrare referensdesignen Founder's Edition konkurrerar inte med partnertillverkare. Det är budskapet från Nvidias VD, Jen-Hsun Huang, som menar på att de har en fortsatt god relation. Läs mer

12

Nanoxia lanserar HTPC-chassit Project S

Tyska Nanoxia släpper en nytt datorlåda, denna gång ett HTPC-chassi av det större slaget. En av dess unika funktioner är möjligheten att dra ut innandömet för montering av komponenter. Läs mer

23

Geeks Gaming strömmar Civilization VI

I samband med att Firaxis Games tillåter förhandsvisningar av Civilization VI drar Geeks Gaming med TheMadPanda i spetsen igång en Twitch-sändning. Läs mer

17

Fulkultur pratar äventyrsspel

Det blir en kavalkad i peka och klickande när Fulkultur-gänget ger sig på den underbara världen av äventyrsspel, med klassiker som Maniac Mansion och Grim Fandango på agendan. Läs mer

23

Geeks Gaming strömmar Civilization VI klockan 20:00

Efter en avstickare till yttre rymden återvänder Civilization till rötterna med den sjätte upplagan av spelet, som Geeks Gaming kommer ge en försmak av senare under kvällen. Läs mer

57

En 25 år gammal Commodore 64 används fortfarande av en polsk bilverkstad

Trots att Commodore 64 släpptes för över 30 år sedan är datorn ännu i bruk och inte helt utdöd. Bland annat används en fortfarande av en polsk bilverkstad. Läs mer

88

Nvidia Geforce GTX 1080 Ti ger prestanda i klass med Titan X

I samband med lanseringen av Geforce GTX 1080 började entusiaster efterfråga ett GTX 1080 Ti, en modell som enligt nya uppgifter kan lanseras i början av 2017. Läs mer

9

NZXT lanserar S340 Elite

Amerikanska NZXT uppdaterar sitt populära lågprischassi S340 med en rad nya finesser, däribland en sidopanel av härdat glas och en VR-hållare med inbyggd kabelsamlare. Läs mer

25

Nvidia presenterar Tegra Xavier med Volta och 7 miljarder transistorer

Under GPU Technology Conference Europe 2016 tillkännager Nvidia med god framförhållning nästa generations Tegra, som förutom åtta skräddarsydda kärnor huserar arkitekturen Volta. Läs mer

56

No Man's Sky utreds för falsk marknadsföring

Efter ett flertal klagomål inleds nu en utredning av No Man's Sky. Spelet anklagas för falsk marknadsföring och mycket av materialet på dess Steam-sida sägs vara missvisande. Läs mer