Никто не знает, сколько старых... Заметка

Никто не знает, сколько старых эксплойтов все еще могут обойти UEFI Secure Boot.

Подавляющее большинство компьютеров с UEFI имеют сертификат Microsoft, который доверяет небольшому загрузчику первой ступени под названием shim. Это программа, подписанная Microsoft, чтобы Linux и различные загрузочные инструменты могли работать с включенным Secure Boot. Одиннадцать из этих подписанных shim оказались достаточно старыми, чтобы обойти защиту, которую они должны были обеспечивать. Исследователи ESET обнаружили уязвимые версии, все версии 0.9 или ниже, и Microsoft отозвала их в июне...