• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » پایان اعتبار کلید Secure Boot مایکروسافت، تهدیدی جدید برای کاربران لینوکس

پایان اعتبار کلید Secure Boot مایکروسافت، تهدیدی جدید برای کاربران لینوکس

سید محمد برازنده نوشته شده توسط سید محمد برازنده
سه شنبه 31 تیر 1404 - 14:55
در امنیت سایبری, فناوری
با پایان یافتن اعتبار کلید امضای Secure Boot مایکروسافت در ۱۱ سپتامبر، بسیاری از کاربران لینوکس ممکن است با مشکلاتی در اجرای سیستم‌عامل‌های خود مواجه شوند؛ مشکلی که به‌ویژه برای کاربرانی که به امنیت بوت سیستم اهمیت می‌دهند، دردسرساز خواهد بود.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

با پایان یافتن اعتبار کلید امضای Secure Boot مایکروسافت در ۱۱ سپتامبر، بسیاری از کاربران لینوکس ممکن است با مشکلاتی در اجرای سیستم‌عامل‌های خود مواجه شوند؛ مشکلی که به‌ویژه برای کاربرانی که به امنیت بوت سیستم اهمیت می‌دهند، دردسرساز خواهد بود.

به گزارش تک ناک؛ کلید امضای Secure Boot مایکروسافت، که بسیاری از توزیع‌های لینوکس برای سازگاری با این ویژگی امنیتی مبتنی بر UEFI از آن استفاده می‌کنند، در تاریخ ۱۱ سپتامبر منقضی می‌شود. این اتفاق می‌تواند اجرای لینوکس را بر روی برخی سیستم‌ها با چالش جدی مواجه کند؛ به‌ویژه اگر تولیدکنندگان سخت‌افزار به‌روزرسانی‌های لازم برای سیستم‌عامل‌ها و فرم‌ور (firmware) ارائه ندهند.

برای درک بهتر موضوع، باید به مفهوم Secure Boot نگاهی بیندازیم. Secure Boot بخشی از رابط سیستم‌افزاری UEFI است که جایگزین BIOS در سیستم‌های مدرن شده است—گرچه همچنان به‌صورت عامیانه BIOS نامیده می‌شود. این ویژگی امنیتی که به ابتکار اعضای صنعت رایانه طراحی شده، تضمین می‌کند که سیستم فقط با نرم‌افزارهای مورد تأیید تولیدکننده راه‌اندازی شود.

بر اساس مستندات مایکروسافت، تولیدکنندگان موظفند پایگاه داده کلیدهای معتبر (db)، کلیدهای باطل‌شده (dbx) و کلیدهای ثبت (KEK) را در حافظه غیرفرار فرم‌ور ذخیره کرده و سپس این حافظه را قفل کنند تا فقط از طریق کلیدهای معتبر یا حضور فیزیکی کاربر، امکان تغییر آن وجود داشته باشد. این فرآیند شامل ایجاد یک کلید پلتفرم (PK) نیز می‌شود که برای به‌روزرسانی KEK یا غیرفعال‌سازی Secure Boot به کار می‌رود.

این الزامات مانع نصب سیستم‌عامل‌های غیر از ویندوز نمی‌شود، اما بیشتر دستگاه‌ها با ویندوز از پیش‌نصب‌شده عرضه می‌شوند. بنابراین، کاربرانی که می‌خواهند لینوکس نصب کنند، باید ابتدا Secure Boot را غیرفعال کنند—کاری که مستلزم آشنایی با محیط UEFI و تنظیمات بوت آن است. پس از نصب، این سؤال مطرح می‌شود که آیا می‌توان Secure Boot را دوباره فعال کرد یا نه.

در این شرایط، توزیع‌کنندگان سیستم‌عامل‌ها باید تصمیم بگیرند: یا به‌کلی پشتیبانی از Secure Boot را کنار بگذارند؛ یا از کاربران بخواهند خودشان کلید تولید کرده و امضا کنند؛ یا از زیرساخت کلیدی مایکروسافت برای فعال‌سازی Secure Boot در سیستم‌هایشان بهره بگیرند. توزیع‌هایی مانند NetBSD و OpenBSD مسیر اول را برگزیدند، در حالی که برخی توزیع‌های لینوکس و FreeBSD با استفاده از برنامه واسطی به‌نام shim از زیرساخت مایکروسافت استفاده کردند.

حال به گزارش LWN (با دسترسی پولی) می‌رسیم که اعلام کرده مایکروسافت در سپتامبر دیگر از این کلید منقضی‌شونده برای امضای shim استفاده نخواهد کرد. مشکل اصلی اینجاست که کلید جایگزین از سال ۲۰۲۳ در دسترس بوده، اما روی بسیاری از سیستم‌ها نصب نشده است. بدتر آن‌که نصب این کلید ممکن است نیازمند به‌روزرسانی فرم‌ور توسط سازنده سخت‌افزار باشد—و مشخص نیست که چنین به‌روزرسانی‌هایی برای همه دستگاه‌ها عرضه شوند یا خیر. به گفته LWN، هرچند اکثر سیستم‌ها احتمالاً از کار نخواهند افتاد، اما کاربران و توزیع‌کنندگان ممکن است مجبور شوند زحمت بیشتری متحمل شوند.

گزارش می‌افزاید که تولیدکنندگان می‌توانند با انتشار یک به‌روزرسانی کامل فرم‌ور یا به‌روزرسانی پایگاه KEK، پشتیبانی از کلید جدید را فراهم کنند. اما راه اول مستلزم صرف منابع برای تجهیز محصولاتی است که تنها درصد کمی از کاربران آن‌ها به Secure Boot در لینوکس نیاز دارند. راه دوم نیز به‌دلیل نبود تجربه عملی کافی، راهی مطمئن محسوب نمی‌شود.

راه دوم نیز به‌دلیل نبود تجربه عملی کافی، راهی مطمئن محسوب نمی‌شود.

همه این چالش‌ها برای ویژگی‌ای است که خود در گذشته بارها دچار آسیب‌پذیری شده—از جمله نقص‌های معروف BootHole و BlackLotus یا حفره‌هایی در مادربردهای خاصی از شرکت‌هایی مانند MSI و Gigabyte. جالب آن‌که برخی از این آسیب‌پذیری‌ها به کاربران اجازه داده‌اند ویندوز ۱۱ را روی سیستم‌هایی بدون ماژول TPM 2.0 نصب کنند؛ راهی برای فرار از محدودیت‌های ویندوز ۱۰ بدون خرید سخت‌افزار جدید.

در مجموع، هرچند هدف Secure Boot ایجاد سد امنیتی در برابر بدافزارهای بوت است، اما این بحران جدید در مورد کلیدهای منقضی‌شونده، آخرین نمونه از مشکلاتی است که کاربران را یا به سمت باقی ماندن در ویندوز سوق می‌دهد، یا به غیرفعال‌سازی کامل Secure Boot. پرسش مهم این است: با پایان پشتیبانی از ویندوز ۱۰ و رشد محبوبیت پلتفرم‌های جایگزین، آیا Secure Boot در شکل فعلی‌اش، توان همراهی با این تغییرات را خواهد داشت؟

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

لوگوی OpenAI روی صفحه‌نمایش یک گوشی هوشمند که بر روی کیبورد لپ‌تاپ قرار دارد.
اخبار هوش مصنوعی

ارتش آمریکا به هوش مصنوعی مسلح می‌شود؛ جزئیات استقرار ChatGPT در پنتاگون

نوشته شده توسط امیرحسین یونس
22 بهمن 1404
نمای بیرونی یک ساختمان اداری مدرن با نمای شیشه‌ای که لوگوی بزرگ Amazon به‌همراه فلش نارنجی معروف این برند روی شیشه نصب شده است؛ سازه داخلی شامل راه‌پله‌ها و نورپردازی صنعتی دیده می‌شود و تصویر بر هویت شرکتی و معماری دفتر آمازون تمرکز دارد.
اخبار هوش مصنوعی

نبرد غول‌ها بر سر داده؛ آمازون از مدل بازار محتوای ناشران مایکروسافت تقلید می‌کند؟

نوشته شده توسط تارخ ترهنده
22 بهمن 1404
گوشی آیفونی که صفحه دانلود اپلیکیشن هوش مصنوعی Grok را در اپ‌استور نشان می‌دهد.
فناوری

موج استعفا در xAI؛ نیمی از تیم بنیان‌گذار شرکت ایلان ماسک را ترک کردند

نوشته شده توسط امیرحسین یونس
22 بهمن 1404
لوگوی سفید فیس‌بوک در میان دایره‌های آبی با اندازه‌های مختلف.
اخبار هوش مصنوعی

با هوش مصنوعی فیسبوک به عکس پروفایل خود جان بدهید!

نوشته شده توسط امیرحسین یونس
22 بهمن 1404
لوگوی مشکی و هندسی چت‌جی‌پی‌تی (OpenAI) بر روی پس‌زمینه سبز تیره و روشن.
اخبار هوش مصنوعی

OpenAI قابلیت‌های جدیدی را برای ابزار «تحقیقات عمیق» ChatGPT معرفی کرد؛ نمایشگر اسناد داخلی و ناوبری پیشرفته

نوشته شده توسط امیرحسین یونس
22 بهمن 1404
خبر بعدی
اپلیکیشن جدید TrackWeight که توسط توسعه‌دهنده کانادایی Krish Shah طراحی شده، قابلیت تبدیل Trackpad مک‌بوک‌های مجهز به Force Touch را به یک ترازو فراهم می‌کند. این ابزار خلاقانه اکنون به‌صورت متن‌باز و تحت مجوز MIT در پلتفرم GitHub در دسترس عموم قرار گرفته است.

تبدیل ترک‌پد مک‌بوک‌پرو به ترازو با یک اپلیکیشن متن‌باز

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

لوگوی موشکی تلگرام روی پس‌زمینه‌ای با طرح‌های گرافیکی قرمز و مشکی.

تلگرام در روسیه با محدودیت‌های شدید و کندی سرعت مواجه شد

21 بهمن 1404
چه آینده‌ای در انتظار بیت‌کوین، طلا و نقره است؟

چه آینده‌ای در انتظار بیت‌کوین، طلا و نقره است؟

14 بهمن 1404

داغ‌ترین‌های روز

پوستر تبلیغاتی One UI 8.5 روی پس‌زمینه بنفش با تصویر یک گوشی هوشمند.

لیست سیاه سامسونگ لو رفت؛ محرومیت میلیون‌ها کاربر از به‌روزرسانی One UI 8.5

20 بهمن 1404 - به‌روزشده در 21 بهمن 1404
لوگوی درخشان ایکس‌باکس روی یک مکعب سیاه شناور بالای دریا در غروب سبز.

پایان عصر کنسول‌های سنتی؛ نسل بعدی ایکس‌باکس PC تمام‌عیار خواهد بود!

20 بهمن 1404
ناو هواپیمابر فضایی لوان‌نیائو؛ ابرسلاح یا نمایش تبلیغاتی چین؟

ناو هواپیمابر فضایی لوان‌نیائو؛ ابرسلاح یا نمایش تبلیغاتی چین؟ + ویدیو

20 بهمن 1404
بهترین بازی‌های رایگان استیم که باید امتحان کنید

بهترین بازی‌های رایگان استیم که باید امتحان کنید

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
بررسی Galaxy A07 5G

بررسی Galaxy A07 5G ؛ گوشی اقتصادی جذاب سامسونگ با پشتیبانی از 5G

19 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

دستی که یک گوشی هوشمند با عبارت "Android 17" روی صفحه را نگه داشته است.

گوگل انتشار زودهنگام بتای ۱ اندروید ۱۷ را تأیید کرد؛ نسخه پایدار در ژوئن ۲۰۲۶

22 بهمن 1404
لوگوی OpenAI روی صفحه‌نمایش یک گوشی هوشمند که بر روی کیبورد لپ‌تاپ قرار دارد.

ارتش آمریکا به هوش مصنوعی مسلح می‌شود؛ جزئیات استقرار ChatGPT در پنتاگون

22 بهمن 1404
نمای بیرونی یک ساختمان اداری مدرن با نمای شیشه‌ای که لوگوی بزرگ Amazon به‌همراه فلش نارنجی معروف این برند روی شیشه نصب شده است؛ سازه داخلی شامل راه‌پله‌ها و نورپردازی صنعتی دیده می‌شود و تصویر بر هویت شرکتی و معماری دفتر آمازون تمرکز دارد.

نبرد غول‌ها بر سر داده؛ آمازون از مدل بازار محتوای ناشران مایکروسافت تقلید می‌کند؟

22 بهمن 1404
سه مدیر اجرایی بر روی صحنه که یک نمونه اولیه کوچک از حافظه ZAM را به دوربین نشان می‌دهند.

اینتل از نمونه اولیه حافظه ZAM با معماری Z-Angle پرده‌برداری کرد

22 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir