UEFIセキュアブートを回避できる古いシムがいくつ残っているかは誰にもわからない
UEFIコンピューターの大多数は、Microsoftの証明書を搭載しており、これはshimと呼ばれる小さなファーストステージローダーを信頼します。shimは、Microsoftが署名したプログラムであり、Linuxや各種ブートツールがSecure Bootを有効にした状態で実行できるようにします。署名されたshimのうち11個が、本来サポートすべき保護を無効にできるほど古いことが判明しました。ESETの研究者は、脆弱なバージョン(すべて0.9以下)を発見し、Microsoftは6月の…