• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

پایان اعتبار کلید Secure Boot مایکروسافت، تهدیدی جدید برای کاربران لینوکس

سید محمد برازنده نوشته شده توسط سید محمد برازنده
سه‌شنبه 31 تیر 1404 - 14:55
در امنیت سایبری, فناوری
با پایان یافتن اعتبار کلید امضای Secure Boot مایکروسافت در ۱۱ سپتامبر، بسیاری از کاربران لینوکس ممکن است با مشکلاتی در اجرای سیستم‌عامل‌های خود مواجه شوند؛ مشکلی که به‌ویژه برای کاربرانی که به امنیت بوت سیستم اهمیت می‌دهند، دردسرساز خواهد بود.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

با پایان یافتن اعتبار کلید امضای Secure Boot مایکروسافت در ۱۱ سپتامبر، بسیاری از کاربران لینوکس ممکن است با مشکلاتی در اجرای سیستم‌عامل‌های خود مواجه شوند؛ مشکلی که به‌ویژه برای کاربرانی که به امنیت بوت سیستم اهمیت می‌دهند، دردسرساز خواهد بود.

به گزارش تک ناک؛ کلید امضای Secure Boot مایکروسافت، که بسیاری از توزیع‌های لینوکس برای سازگاری با این ویژگی امنیتی مبتنی بر UEFI از آن استفاده می‌کنند، در تاریخ ۱۱ سپتامبر منقضی می‌شود. این اتفاق می‌تواند اجرای لینوکس را بر روی برخی سیستم‌ها با چالش جدی مواجه کند؛ به‌ویژه اگر تولیدکنندگان سخت‌افزار به‌روزرسانی‌های لازم برای سیستم‌عامل‌ها و فرم‌ور (firmware) ارائه ندهند.

برای درک بهتر موضوع، باید به مفهوم Secure Boot نگاهی بیندازیم. Secure Boot بخشی از رابط سیستم‌افزاری UEFI است که جایگزین BIOS در سیستم‌های مدرن شده است—گرچه همچنان به‌صورت عامیانه BIOS نامیده می‌شود. این ویژگی امنیتی که به ابتکار اعضای صنعت رایانه طراحی شده، تضمین می‌کند که سیستم فقط با نرم‌افزارهای مورد تأیید تولیدکننده راه‌اندازی شود.

بر اساس مستندات مایکروسافت، تولیدکنندگان موظفند پایگاه داده کلیدهای معتبر (db)، کلیدهای باطل‌شده (dbx) و کلیدهای ثبت (KEK) را در حافظه غیرفرار فرم‌ور ذخیره کرده و سپس این حافظه را قفل کنند تا فقط از طریق کلیدهای معتبر یا حضور فیزیکی کاربر، امکان تغییر آن وجود داشته باشد. این فرآیند شامل ایجاد یک کلید پلتفرم (PK) نیز می‌شود که برای به‌روزرسانی KEK یا غیرفعال‌سازی Secure Boot به کار می‌رود.

این الزامات مانع نصب سیستم‌عامل‌های غیر از ویندوز نمی‌شود، اما بیشتر دستگاه‌ها با ویندوز از پیش‌نصب‌شده عرضه می‌شوند. بنابراین، کاربرانی که می‌خواهند لینوکس نصب کنند، باید ابتدا Secure Boot را غیرفعال کنند—کاری که مستلزم آشنایی با محیط UEFI و تنظیمات بوت آن است. پس از نصب، این سؤال مطرح می‌شود که آیا می‌توان Secure Boot را دوباره فعال کرد یا نه.

در این شرایط، توزیع‌کنندگان سیستم‌عامل‌ها باید تصمیم بگیرند: یا به‌کلی پشتیبانی از Secure Boot را کنار بگذارند؛ یا از کاربران بخواهند خودشان کلید تولید کرده و امضا کنند؛ یا از زیرساخت کلیدی مایکروسافت برای فعال‌سازی Secure Boot در سیستم‌هایشان بهره بگیرند. توزیع‌هایی مانند NetBSD و OpenBSD مسیر اول را برگزیدند، در حالی که برخی توزیع‌های لینوکس و FreeBSD با استفاده از برنامه واسطی به‌نام shim از زیرساخت مایکروسافت استفاده کردند.

حال به گزارش LWN (با دسترسی پولی) می‌رسیم که اعلام کرده مایکروسافت در سپتامبر دیگر از این کلید منقضی‌شونده برای امضای shim استفاده نخواهد کرد. مشکل اصلی اینجاست که کلید جایگزین از سال ۲۰۲۳ در دسترس بوده، اما روی بسیاری از سیستم‌ها نصب نشده است. بدتر آن‌که نصب این کلید ممکن است نیازمند به‌روزرسانی فرم‌ور توسط سازنده سخت‌افزار باشد—و مشخص نیست که چنین به‌روزرسانی‌هایی برای همه دستگاه‌ها عرضه شوند یا خیر. به گفته LWN، هرچند اکثر سیستم‌ها احتمالاً از کار نخواهند افتاد، اما کاربران و توزیع‌کنندگان ممکن است مجبور شوند زحمت بیشتری متحمل شوند.

گزارش می‌افزاید که تولیدکنندگان می‌توانند با انتشار یک به‌روزرسانی کامل فرم‌ور یا به‌روزرسانی پایگاه KEK، پشتیبانی از کلید جدید را فراهم کنند. اما راه اول مستلزم صرف منابع برای تجهیز محصولاتی است که تنها درصد کمی از کاربران آن‌ها به Secure Boot در لینوکس نیاز دارند. راه دوم نیز به‌دلیل نبود تجربه عملی کافی، راهی مطمئن محسوب نمی‌شود.

راه دوم نیز به‌دلیل نبود تجربه عملی کافی، راهی مطمئن محسوب نمی‌شود.

همه این چالش‌ها برای ویژگی‌ای است که خود در گذشته بارها دچار آسیب‌پذیری شده—از جمله نقص‌های معروف BootHole و BlackLotus یا حفره‌هایی در مادربردهای خاصی از شرکت‌هایی مانند MSI و Gigabyte. جالب آن‌که برخی از این آسیب‌پذیری‌ها به کاربران اجازه داده‌اند ویندوز ۱۱ را روی سیستم‌هایی بدون ماژول TPM 2.0 نصب کنند؛ راهی برای فرار از محدودیت‌های ویندوز ۱۰ بدون خرید سخت‌افزار جدید.

در مجموع، هرچند هدف Secure Boot ایجاد سد امنیتی در برابر بدافزارهای بوت است، اما این بحران جدید در مورد کلیدهای منقضی‌شونده، آخرین نمونه از مشکلاتی است که کاربران را یا به سمت باقی ماندن در ویندوز سوق می‌دهد، یا به غیرفعال‌سازی کامل Secure Boot. پرسش مهم این است: با پایان پشتیبانی از ویندوز ۱۰ و رشد محبوبیت پلتفرم‌های جایگزین، آیا Secure Boot در شکل فعلی‌اش، توان همراهی با این تغییرات را خواهد داشت؟

سید محمد برازنده

سید محمد برازنده

مطالب مرتبط

هشدار اپل به کاربران ایرانی آیفون درباره حملات جاسوسی سایبری
امنیت سایبری

هشدار اپل به کاربران ایرانی آیفون درباره حملات جاسوسی سایبری

نوشته شده توسط امیرحسین یونس
31 تیر 1404
دوربین حرفه‌ای PXW-Z300 سونی با زوم ۱۷ برابری، حسگرهای سه‌گانه و ردیابی هوش مصنوعی معرفی شد
دوربین دیجیتال

دوربین جدید سونی با زوم ۱۷ برابری و قابلیت‌های هوش مصنوعی معرفی شد

نوشته شده توسط اسما کلهر
31 تیر 1404
تبدیل اسباب‌بازی پلاستیکی به رایانه مکانیکی توسط یک یوتیوبر
فناوری

تبدیل اسباب‌بازی پلاستیکی به رایانه مکانیکی توسط یک یوتیوبر

نوشته شده توسط نرگس چالوک
31 تیر 1404
ربات انسان‌نمای Walker S2 باتری خود را تعویض می‌ کند
رباتیک

ربات انسان‌نمای Walker S2 باتری خود را تعویض می‌ کند

نوشته شده توسط نرگس چالوک
31 تیر 1404
فاجعه در پلتفرم Replit؛ حذف کامل پایگاه داده یک شرکت در زمان توقف کدنویسی
اخبار هوش مصنوعی

فاجعه در پلتفرم Replit؛ حذف کامل پایگاه داده یک شرکت در زمان توقف کدنویسی

نوشته شده توسط سید محمد برازنده
31 تیر 1404
خبر بعدی
اپلیکیشن جدید TrackWeight که توسط توسعه‌دهنده کانادایی Krish Shah طراحی شده، قابلیت تبدیل Trackpad مک‌بوک‌های مجهز به Force Touch را به یک ترازو فراهم می‌کند. این ابزار خلاقانه اکنون به‌صورت متن‌باز و تحت مجوز MIT در پلتفرم GitHub در دسترس عموم قرار گرفته است.

تبدیل ترک‌پد مک‌بوک‌پرو به ترازو با یک اپلیکیشن متن‌باز

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

khordad1404 khordad1404 khordad1404

پیشنهادی

مقایسه گلکسی زد فلیپ ۷ با فلیپ ۶

مقایسه گلکسی زد فلیپ 7 با فلیپ 6؛ تحولی اساسی در نسل جدید گوشی‌های تاشو سامسونگ

27 تیر 1404
بازی Helldivers 2 به عنوان نخستین عنوان PlayStation، راهی Xbox می‌شود

یکی از بازی‌های موفق کنسول پلی‌استیشن حالا برای ایکس‌باکس هم منتشر می‌شود

12 تیر 1404

داغ‌ترین‌های روز

زیردریایی دست‌ساز کشاورز چینی با موفقیت به اعماق آب رفت

زیردریایی دست‌ساز کشاورز چینی با موفقیت به اعماق آب رفت

28 تیر 1404
HyperOS 2.2

HyperOS 2.2 هنوز برای این گوشی‌های شیائومی منتشر نشده است

30 تیر 1404
پرواز موفق پهپاد هیدروژنی Z1 با قابلیت رادارگریزی

پرواز موفق پهپاد هیدروژنی Z1 با قابلیت رادارگریزی

26 تیر 1404
رنو کولیوس ۲۰۲۵ با قیمت اقتصادی وارد بازار شد

رنو کولیوس ۲۰۲۵ با قیمت اقتصادی وارد بازار شد

30 تیر 1404
مقایسه Redmi Note 14 و A16

مقایسه Redmi Note 14 و A16 سامسونگ؛ میان‌رده‌های خوش‌‌قیمت با امکانات مناسب

29 تیر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

مادربردهای Project Zero MSI

MSI با مادربردهای Project Zero به‌دنبال حذف کابل از دید کاربران است

31 تیر 1404
راه‌اندازی فروشگاه آنلاین اپل در عربستان سعودی

کاربران عربستان سعودی از امروز می‌توانند مستقیماً از اپل خرید کنند

31 تیر 1404
هشدار اپل به کاربران ایرانی آیفون درباره حملات جاسوسی سایبری

هشدار اپل به کاربران ایرانی آیفون درباره حملات جاسوسی سایبری

31 تیر 1404
مینی کامپیوتر M1 پرو Minisforum

مینی کامپیوتر M1 پرو Minisforum با پردازنده Core  Ultra اینتل رونمایی شد

31 تیر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir