얼마나 많은 오래된 쉼(shim)이 여전히 UEFI Secure Boot를 우회할 수 있는지 아무도 모릅니다.
대부분의 UEFI 컴퓨터에는 Microsoft 인증서가 포함되어 있어, Microsoft가 서명한 shim이라는 작은 첫 번째 단계 로더를 신뢰하게 됩니다. 이 shim은 Linux 및 다양한 부팅 도구가 Secure Boot를 켠 상태에서 실행될 수 있도록 합니다. 서명된 shim 중 11개가 지원하도록 설계된 보호 기능을 무효화할 만큼 오래된 것으로 밝혀졌습니다. ESET 연구원들은 0.9 이하의 취약한 버전을 발견했으며, Microsoft는 6월에 이를 폐기했습니다...