• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

پایان اعتبار کلید Secure Boot مایکروسافت، تهدیدی جدید برای کاربران لینوکس

سید محمد برازنده نوشته شده توسط سید محمد برازنده
سه‌شنبه 31 تیر 1404 - 14:55
در امنیت سایبری, فناوری
با پایان یافتن اعتبار کلید امضای Secure Boot مایکروسافت در ۱۱ سپتامبر، بسیاری از کاربران لینوکس ممکن است با مشکلاتی در اجرای سیستم‌عامل‌های خود مواجه شوند؛ مشکلی که به‌ویژه برای کاربرانی که به امنیت بوت سیستم اهمیت می‌دهند، دردسرساز خواهد بود.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

با پایان یافتن اعتبار کلید امضای Secure Boot مایکروسافت در ۱۱ سپتامبر، بسیاری از کاربران لینوکس ممکن است با مشکلاتی در اجرای سیستم‌عامل‌های خود مواجه شوند؛ مشکلی که به‌ویژه برای کاربرانی که به امنیت بوت سیستم اهمیت می‌دهند، دردسرساز خواهد بود.

به گزارش تک ناک؛ کلید امضای Secure Boot مایکروسافت، که بسیاری از توزیع‌های لینوکس برای سازگاری با این ویژگی امنیتی مبتنی بر UEFI از آن استفاده می‌کنند، در تاریخ ۱۱ سپتامبر منقضی می‌شود. این اتفاق می‌تواند اجرای لینوکس را بر روی برخی سیستم‌ها با چالش جدی مواجه کند؛ به‌ویژه اگر تولیدکنندگان سخت‌افزار به‌روزرسانی‌های لازم برای سیستم‌عامل‌ها و فرم‌ور (firmware) ارائه ندهند.

برای درک بهتر موضوع، باید به مفهوم Secure Boot نگاهی بیندازیم. Secure Boot بخشی از رابط سیستم‌افزاری UEFI است که جایگزین BIOS در سیستم‌های مدرن شده است—گرچه همچنان به‌صورت عامیانه BIOS نامیده می‌شود. این ویژگی امنیتی که به ابتکار اعضای صنعت رایانه طراحی شده، تضمین می‌کند که سیستم فقط با نرم‌افزارهای مورد تأیید تولیدکننده راه‌اندازی شود.

بر اساس مستندات مایکروسافت، تولیدکنندگان موظفند پایگاه داده کلیدهای معتبر (db)، کلیدهای باطل‌شده (dbx) و کلیدهای ثبت (KEK) را در حافظه غیرفرار فرم‌ور ذخیره کرده و سپس این حافظه را قفل کنند تا فقط از طریق کلیدهای معتبر یا حضور فیزیکی کاربر، امکان تغییر آن وجود داشته باشد. این فرآیند شامل ایجاد یک کلید پلتفرم (PK) نیز می‌شود که برای به‌روزرسانی KEK یا غیرفعال‌سازی Secure Boot به کار می‌رود.

این الزامات مانع نصب سیستم‌عامل‌های غیر از ویندوز نمی‌شود، اما بیشتر دستگاه‌ها با ویندوز از پیش‌نصب‌شده عرضه می‌شوند. بنابراین، کاربرانی که می‌خواهند لینوکس نصب کنند، باید ابتدا Secure Boot را غیرفعال کنند—کاری که مستلزم آشنایی با محیط UEFI و تنظیمات بوت آن است. پس از نصب، این سؤال مطرح می‌شود که آیا می‌توان Secure Boot را دوباره فعال کرد یا نه.

در این شرایط، توزیع‌کنندگان سیستم‌عامل‌ها باید تصمیم بگیرند: یا به‌کلی پشتیبانی از Secure Boot را کنار بگذارند؛ یا از کاربران بخواهند خودشان کلید تولید کرده و امضا کنند؛ یا از زیرساخت کلیدی مایکروسافت برای فعال‌سازی Secure Boot در سیستم‌هایشان بهره بگیرند. توزیع‌هایی مانند NetBSD و OpenBSD مسیر اول را برگزیدند، در حالی که برخی توزیع‌های لینوکس و FreeBSD با استفاده از برنامه واسطی به‌نام shim از زیرساخت مایکروسافت استفاده کردند.

حال به گزارش LWN (با دسترسی پولی) می‌رسیم که اعلام کرده مایکروسافت در سپتامبر دیگر از این کلید منقضی‌شونده برای امضای shim استفاده نخواهد کرد. مشکل اصلی اینجاست که کلید جایگزین از سال ۲۰۲۳ در دسترس بوده، اما روی بسیاری از سیستم‌ها نصب نشده است. بدتر آن‌که نصب این کلید ممکن است نیازمند به‌روزرسانی فرم‌ور توسط سازنده سخت‌افزار باشد—و مشخص نیست که چنین به‌روزرسانی‌هایی برای همه دستگاه‌ها عرضه شوند یا خیر. به گفته LWN، هرچند اکثر سیستم‌ها احتمالاً از کار نخواهند افتاد، اما کاربران و توزیع‌کنندگان ممکن است مجبور شوند زحمت بیشتری متحمل شوند.

گزارش می‌افزاید که تولیدکنندگان می‌توانند با انتشار یک به‌روزرسانی کامل فرم‌ور یا به‌روزرسانی پایگاه KEK، پشتیبانی از کلید جدید را فراهم کنند. اما راه اول مستلزم صرف منابع برای تجهیز محصولاتی است که تنها درصد کمی از کاربران آن‌ها به Secure Boot در لینوکس نیاز دارند. راه دوم نیز به‌دلیل نبود تجربه عملی کافی، راهی مطمئن محسوب نمی‌شود.

راه دوم نیز به‌دلیل نبود تجربه عملی کافی، راهی مطمئن محسوب نمی‌شود.

همه این چالش‌ها برای ویژگی‌ای است که خود در گذشته بارها دچار آسیب‌پذیری شده—از جمله نقص‌های معروف BootHole و BlackLotus یا حفره‌هایی در مادربردهای خاصی از شرکت‌هایی مانند MSI و Gigabyte. جالب آن‌که برخی از این آسیب‌پذیری‌ها به کاربران اجازه داده‌اند ویندوز ۱۱ را روی سیستم‌هایی بدون ماژول TPM 2.0 نصب کنند؛ راهی برای فرار از محدودیت‌های ویندوز ۱۰ بدون خرید سخت‌افزار جدید.

در مجموع، هرچند هدف Secure Boot ایجاد سد امنیتی در برابر بدافزارهای بوت است، اما این بحران جدید در مورد کلیدهای منقضی‌شونده، آخرین نمونه از مشکلاتی است که کاربران را یا به سمت باقی ماندن در ویندوز سوق می‌دهد، یا به غیرفعال‌سازی کامل Secure Boot. پرسش مهم این است: با پایان پشتیبانی از ویندوز ۱۰ و رشد محبوبیت پلتفرم‌های جایگزین، آیا Secure Boot در شکل فعلی‌اش، توان همراهی با این تغییرات را خواهد داشت؟

سید محمد برازنده

سید محمد برازنده

مطالب مرتبط

سم آلتمن: ربات‌ها باعث شده‌اند که شبکه‌های اجتماعی «غیرواقعی» به نظر برسند
شبکه های اجتماعی

سم آلتمن: ربات‌ها باعث شده‌اند که شبکه‌های اجتماعی «غیرواقعی» به نظر برسند

نوشته شده توسط سید محمد برازنده
18 شهریور 1404
نرخ پذیرش هوش مصنوعی در میان شرکت‌ های بزرگ آمریکا کاهش یافت
اخبار هوش مصنوعی

نرخ پذیرش هوش مصنوعی در میان شرکت‌ های بزرگ آمریکا کاهش یافت

نوشته شده توسط سید محمد برازنده
18 شهریور 1404
قرارداد اسپیس‌ایکس برای توسعه استارلینک
اینترنت و شبکه

رویای اینترنت ماهواره‌ای موبایل استارلینک رنگ واقعیت می‌گیرد

نوشته شده توسط امیرحسین یونس
17 شهریور 1404
اعتراف گوگل به افول وب
اینترنت و شبکه

گوگل: وب باز در حال افول سریع است

نوشته شده توسط امیرحسین یونس
17 شهریور 1404
هینتون و پیامدهای هوش مصنوعی
اخبار هوش مصنوعی

هشدار پدرخوانده هوش مصنوعی: این فناوری ثروتمندان را غنی‌تر و کرامت را از انسان‌ها می‌گیرد

نوشته شده توسط امیرحسین یونس
17 شهریور 1404
خبر بعدی
اپلیکیشن جدید TrackWeight که توسط توسعه‌دهنده کانادایی Krish Shah طراحی شده، قابلیت تبدیل Trackpad مک‌بوک‌های مجهز به Force Touch را به یک ترازو فراهم می‌کند. این ابزار خلاقانه اکنون به‌صورت متن‌باز و تحت مجوز MIT در پلتفرم GitHub در دسترس عموم قرار گرفته است.

تبدیل ترک‌پد مک‌بوک‌پرو به ترازو با یک اپلیکیشن متن‌باز

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

کشف دارویی جدید برای کاهش درد شدید بدون نیاز به مواد افیونی

کشف دارویی جدید برای کاهش درد شدید بدون نیاز به مواد افیونی

8 شهریور 1404
بهترین بازی‌های دو نفره پلی‌استیشن

معرفی بهترین بازی‌های دو نفره پلی‌استیشن

2 شهریور 1404 - به‌روزشده در 3 شهریور 1404

داغ‌ترین‌های روز

بوئینگ از جنگنده نسل ششم نیروی دریایی آمریکا رونمایی کرد

بوئینگ از جنگنده نسل ششم نیروی دریایی آمریکا رونمایی کرد

11 شهریور 1404
بهترین لپ تاپ های بازار

بهترین لپ تاپ های بازار ایران در سال ۱۴۰۴

16 شهریور 1404
بررسی Redmi 15 4G

بررسی Redmi 15 4G ؛یکی از ارزان‌ترین گوشی های ردمی با نمایشگر 144 هرتزی

16 شهریور 1404
سامسونگ لیست زمان‌بندی انتشار آپدیت One UI 8 را اعلام کرد

سامسونگ فهرست زمان‌بندی انتشار آپدیت One UI 8 را اعلام کرد

15 شهریور 1404 - به‌روزشده در 16 شهریور 1404
بهترین گوشی برای فیلمبرداری

بهترین گوشی برای فیلمبرداری در تابستان ۱۴۰۴

16 شهریور 1404 - به‌روزشده در 17 شهریور 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

سم آلتمن: ربات‌ها باعث شده‌اند که شبکه‌های اجتماعی «غیرواقعی» به نظر برسند

سم آلتمن: ربات‌ها باعث شده‌اند که شبکه‌های اجتماعی «غیرواقعی» به نظر برسند

18 شهریور 1404
نرخ پذیرش هوش مصنوعی در میان شرکت‌ های بزرگ آمریکا کاهش یافت

نرخ پذیرش هوش مصنوعی در میان شرکت‌ های بزرگ آمریکا کاهش یافت

18 شهریور 1404
باکتری‌های دهانی می توانند عامل حملات قلبی باشند

باکتری‌های دهانی می توانند عامل حملات قلبی باشند

18 شهریور 1404
فیزیک‌دانان برای نخستین ‌بار یک کریستال زمان قابل مشاهده ساختند

فیزیک‌دانان برای نخستین ‌بار یک کریستال زمان قابل مشاهده ساختند

18 شهریور 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir