Siber Güvenlik

Microsoft'un Secure Boot'u 10 Yıldır Kırıktı ve Şimdiye Kadar Kimse Fark Etmedi

Microsoft'un Secure Boot'u 10 Yıldır Kırıktı ve Şimdiye Kadar Kimse Fark Etmedi
Yaz Boyunca Malta'da İngilizce

Süreci daha da karmaşıklaştıran bir unsur da, shim'leri imzalayan Microsoft sertifikasının geçen ay sonunda süresinin dolmasının bile ESET'in tespit ettiği shim'leri iptal etmeye yetmemesi.

Kusurlu Shim'ler

ESET tarafından tespit edilen shim'ler, çeşitli istismarlara karşı savunmasız olduğu bilinen ikincil bileşenleri yetkilendiriyor. Örneğin Oracle shim'i, CVE-2015-5381 zafiyetine karşı savunmasız bir ikili dosyayı imzalıyor. Smolár, bu zafiyeti istismar etmek için gereken becerinin düşük olduğunu söyledi. Diğer savunmasız shim'ler ise MOK kara liste uygulaması ve SBAT uygulaması gibi korumaları desteklemiyor; bu korumalar, etkilenen shim piyasaya sürüldükten sonra yürürlüğe girmişti. Tespit edilen diğer shim'ler ise kendi kodlarında güvenlik açıkları barındırıyor.

Kısa tutmak adına, Salı günü yayımlanan rapordaki birçok ek ayrıntıya bu yazıda yer verilmedi.

Rahatsız Edici Bir Olasılık

Belirtildiği gibi, bu savunmasız shim'ler hem Windows hem de Linux makinelerine karşı kullanılabilir, ancak muhtemelen varsayılan durumdaki Windows 11 Secured-core PC'lerde kullanılamaz. Microsoft'un Haziran güncelleme paketini yükleyen Windows kullanıcıları artık savunmasız değil. Linux kullanıcıları Linux Vendor Firmware Service'i kontrol etmeli veya dağıtıcılarına danışmalı. İptal durumları uefi-dbx-audit betiği kullanılarak görülebilir.

Saldırganların on yıldan uzun süredir Secure Boot'u atlatma araçlarına sahip olması ve bunu neredeyse 'sayılarla hack' betikleriyle yapabilmesi, Microsoft'un donanım üreticileriyle ortaklaşa önerdiği mekanizma için pek de iyi bir referans değil. Daha önce belirtildiği gibi, bu felaketin kilit nedenlerinden biri karmaşıklığı.

"Bu, tüm güvenli önyükleme modeline yönelik sağlam bir eleştiridir," diyen HD Moore, bir donanım yazılımı güvenlik uzmanı, runZero'nun CEO'su ve kurucusu ve Secure Boot'un uzun süredir eleştirmeni. Şikayetleri arasında Microsoft'un tüm UEFI platformu için fiili güven kökü olması, korumanın yeterince ölçeklenememesi ve üst düzey sertifikaların süresi dolduktan sonra bile bileşenlerin önyüklenebilmesi yer alıyor.

"Sonuç olarak, Secure Boot'u atlatan ve Microsoft dışında herkes tarafından bilinmeyen çok sayıda imzalı şey var; bunların bazıları daha sonra başka şeyleri önyüklemek için kullanılabiliyor ve her ikisinde de normal güvenlik hataları ve diğer hatalar bulunuyor, bu da neredeyse her şeyi önyüklemek için kullanılabilecekleri anlamına geliyor," diye ekledi Moore. "Tüm ekosistem biraz bozuk ve yeniden başlatılması gerekiyor."

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: Ars Technica