• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

کشف نقص امنیتی در مادربردهای MSI

صمد کردی نوشته شده توسط صمد کردی
شنبه 1 بهمن 1401 - 11:00
در امنیت سایبری, فناوری
بیش از 300 مدل مادربرد MSI ، به طور پیش‌فرض، Secure Boot را پیاده‌سازی نمی‌کنند و به هر بوت‌ لودری اجازه اجرا شدن می‌دهند.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

یک محقق اخیراً با کشف یک نقص امنیتی اعلام کرده است که بیش از 300 مدل مادربرد MSI ، به طور پیش‌فرض، Secure Boot را پیاده‌سازی نمی‌کنند و به هر بوت‌ لودری اجازه اجرا شدن می‌دهند.

به گزارش تکناک، این مدل‌ها با سخت‌افزار وFirmware  های مختلف، از جمله بسیاری از سخت افزار های اینتل و AMD کار می‌کنند.

این نقص زمانی به شکل تصادفی کشف شد که این محقق برای امضای دیجیتالی اجزای مختلف سیستم خود تلاش می کرد.

Secure Boot یک گزینه امنیتی در مادربورد برای اطمینان از اینکه کامپیوتر های مجهز به سیستم عامل  ویندوز در طول فرآیند راه‌اندازی، frameware یا نرم‌افزار های  مخرب را بارگیری نمی‌کنند به شمار می رود. این گزینه به صورت پیش فرض توسط ویندوز در حالت فعال قرار می گیرد.

گزینه Secure Boot که در سال 2011 معرفی شد، زنجیره ای از اعتماد را بین سخت افزار و نرم افزار یا سیستم عاملی که دستگاه را راه اندازی می کند برقرار می کند. قبل از Secure Boot، دستگاه‌ها از نرم‌افزاری به نام BIOS استفاده می‌کردند که بر روی یک تراشه کوچک نصب شده بود و هنگام روشن شدن سیستم، هارد دیسک‌ها، CPU، حافظه و سایر سخت‌افزارها را شناسایی و راه‌اندازی میکرد. پس از اتمام، این مکانیسم بوت لودر را بارگذاری کرد که وظایف و فرآیندهای بارگذاری ویندوز را فعال می کند.

ضعف BIOS این بود که هر بوت لودری را که در دایرکتوری مناسب قرار داشت بارگیری می کرد. این سهل‌انگاری به هکرهایی که دسترسی کوتاهی به دستگاهی داشتند اجازه می‌داد تا بوت‌لودرهای خود را نصب کنند .

حدود یک دهه پیش، بایوس با UEFI (رابط میان‌افزار توسعه‌پذیر یکپارچه) جایگزین شد، یک سیستم‌عامل به خودی خود که می‌توانست از بارگیری درایورهای سیستم یا بوت‌لودرهایی که توسط سازنده‌های مورد اعتمادشان امضای دیجیتالی ندارند، جلوگیری کند.

UEFI به پایگاه‌های داده امضاهای قابل اعتماد و ابطال شده متکی است که OEMها در زمان ساخت در حافظه غیرفرار مادربردها بارگذاری می‌کنند. در UEFI  فهرستی از بوت لودر های کنترل شده و دارای گواهی نامه مجاز لیست شده است.این فهرست تضمینی برای ساخت زنجیره اعتماد است. این زنجیره اعتماد تضمین می‌کند که دستگاه تنها با استفاده از کدهایی که شناخته شده و قابل اعتماد هستند، به طور ایمن بوت می‌شود. اگر قرار است کد ناشناخته بارگیری شود، Secure Boot فرآیند راه اندازی را متوقف می کند.

داوید پوتوکی، محقق لهستانی که اکنون در نیوزلند زندگی می‌کند، می‌نویسد: در 11-12-2022، تصمیم گرفتم Secure Boot را با کمک sbctl روی کامپیوتر شخصی جدیدم راه‌اندازی کنم. متأسفانه متوجه شده‌ام که firmware من… هر نسخه  سیستم‌عاملی را که به آن می‌دادم می‌پذیرفت، مهم نیست که آیا بوت لودر آن قابل اعتماد بود یا خیر. این اولین باری نبود که Secure Boot را خودم امضا می‌کردم و از اجرای درست آن مطمئن بودم.

پوتوکی گفت که هیچ نشانه ای از مادربردهای تولید ASRock، Asus، Biostar، EVGA، Gigabyte و NZXT پیدا نکرده است.

این محقق در ادامه گزارش داد که نقص Secure Boot نتیجه تغییر غیرقابل توضیح تنظیمات پیش فرض MSI است. کاربرانی که می خواهند Secure Boot را پیاده سازی کنند ،باید به تنظیمات مادربرد آسیب دیده خود دسترسی داشته باشند. برای انجام این کار، در حالی که دستگاه در حال بوت شدن است، دکمه Del را روی صفحه کلید نگه دارید. از آنجا، منوی Security\Secure Boot یا چیزی مشابه آن را انتخاب کنید و سپس زیر منوی Image Execution Policy را انتخاب کنید. اگر مادربرد شما این مشکل را داشته باشدRemovable Media و Fixed Media روی «Always Execute» تنظیم می‌شوند.

برای رفع این مشکل، «Always Execute» را برای این دو دسته به «Deny Execute» تغییر دهید.

در یک پست Reddit که در روز پنجشنبه منتشر شد، یک نماینده MSI یافته های پوتوکی را تایید کرد. این نماینده نوشت: ما به طور پیشگیرانه Secure Boot را به عنوان فعال و “Always Execute” را به عنوان تنظیمات پیش فرض برای ارائه یک محیط کاربر پسند که به چندین کاربر نهایی اجازه می دهد تا سیستم های رایانه شخصی خود را با هزاران (یا بیشتر) مولفه که شامل گزینه داخلی آنها است، انعطاف پذیری داشته باشند، تنظیم می کنیم. برای کاربرانی که به شدت نگران امنیت هستند، همچنان می‌توانند «mage Execution Policy» را به‌عنوان «Deny Execute» یا گزینه‌های دیگر را به صورت دستی تنظیم کنند تا نیازهای امنیتی خود را برآورده کنند.

MSI Statement on Secure Boot
byu/MSI_TechK inMSI_Gaming

همانطور که گفته شد، Secure Boot برای جلوگیری از حملاتی طراحی شده است که در آن یک فرد غیرقابل اعتماد به طور مخفیانه به یک دستگاه دسترسی کوتاهی پیدا می کند و سیستم عامل و نرم افزار آن را دستکاری می کند.

 

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

این هوش مصنوعی ۹ نوع زوال عقل را تنها با یک اسکن تشخیص می دهد
اخبار هوش مصنوعی

این هوش مصنوعی ۹ نوع زوال عقل را تنها با یک اسکن تشخیص می دهد

نوشته شده توسط ساینا چمنی
8 تیر 1404
ساخت بزرگ‌ترین مرکز داده‌ برای شبیه‌سازی هوش انسانی توسط آمازون
اخبار هوش مصنوعی

ساخت بزرگ‌ترین مرکز داده‌ برای شبیه‌سازی هوش انسانی توسط آمازون

نوشته شده توسط نرگس چالوک
8 تیر 1404
پرتاب موفق نخستین ماهواره تولیدی بریتانیا برای ساخت نیمه‌رساناها در فضا توسط SpaceX
فناوری

ماهواره ForgeStar-1؛ گام بزرگ بریتانیا در تولید صنعتی خارج از جو زمین

نوشته شده توسط اسما کلهر
7 تیر 1404
مشکلات حریم خصوصی پروژه World
اخبار هوش مصنوعی

پروژه World و مشکلات حریم خصوصی: چرا ویتالیک بوترین نگران است؟

نوشته شده توسط امیرحسین یونس
7 تیر 1404
رونمایی از نخستین میکروفون بی‌سیم Insta360 و بسته Ultimate Creator برای X5
فناوری

Insta360 Mic Air؛ میکروفون بی‌سیم با قابلیت‌های عالی برای ولاگ‌ها و پخش‌های زنده

نوشته شده توسط امیرحسین یونس
7 تیر 1404
خبر بعدی
هم گوگل و هم اپل راه های داخلی برای اشتراک سریع و ایمن رمز عبور وایفای راارائه می‌دهند. در این راهنما نحوه استفاده از آنها آورده شده است.

اشتراک گذاری آسان رمز وای‌فای در اندروید و iOS

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

khordad1404 khordad1404 khordad1404

پیشنهادی

ساخت یک ابزار شناسایی فوق سریع ویروس با الهام از نور جانوران

ساخت یک ابزار شناسایی فوق سریع ویروس با الهام از نور جانوران

17 خرداد 1404
راهنمای خرید ابزارهای ضروری برای شرایط بی‌برقی و بحران‌های طولانی

راهنمای خرید ابزارهای ضروری برای شرایط بی‌برقی و بحران‌های طولانی

6 تیر 1404

داغ‌ترین‌های روز

جنگنده‌های مدرن چین ؛ گزینه‌ بالقوه نوسازی ناوگان هوایی ایران

جنگنده‌های مدرن چین ؛ گزینه‌ بالقوه نوسازی ناوگان هوایی ایران

4 تیر 1404
ادامه اختلال در بعضی از خدمات غیرحضوری بانک سپه و پاسارگاد

ادامه اختلال در بعضی از خدمات غیرحضوری بانک سپه و پاسارگاد

7 تیر 1404
فرایند فعالسازی حساب کاربری در نوبیتکس اعلام شد

فرایند فعال سازی حساب کاربری در صرافی نوبیتکس اعلام شد

5 تیر 1404
دورخیز ایران برای خرید جنگنده پیشرفته چینی j10 + ویژگی ها

دورخیز ایران برای خرید جنگنده پیشرفته چینی j10 + ویژگی ها

7 تیر 1404
گوشی شیائومی میکس فلیپ ۲

شیائومی میکس فلیپ 2 با پردازنده اسنپدراگون 8 الیت و لولای بادوام معرفی شد

5 تیر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

این هوش مصنوعی ۹ نوع زوال عقل را تنها با یک اسکن تشخیص می دهد

این هوش مصنوعی ۹ نوع زوال عقل را تنها با یک اسکن تشخیص می دهد

8 تیر 1404
کابوس ‌دیدن با پیری و مرگ زودرس مرتبط است!

کابوس ‌دیدن با پیری و مرگ زودرس مرتبط است!

8 تیر 1404
تأثیرات نگران‌کننده ChatGPT بر مغز انسان

تأثیرات نگران‌کننده ChatGPT بر مغز انسان

8 تیر 1404
ساخت بزرگ‌ترین مرکز داده‌ برای شبیه‌سازی هوش انسانی توسط آمازون

ساخت بزرگ‌ترین مرکز داده‌ برای شبیه‌سازی هوش انسانی توسط آمازون

8 تیر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir