Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş

Liste

2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş

teknomers
Son güncelleme: 27 Temmuz 2024 12:18
teknomers
Paylaş
Paylaş



Yazılım güvenlik firması Binarly, 2023’te Acer, Dell, Gigabyte, Intel ve Supermicro’dan gelen cihazların Secure Boot’u tehlikeye attığını keşfetti. Bu modelleri koruyan kriptografik anahtar, 2022’nin sonlarında herkese açık bir GitHub deposunda sızdırıldı. Bunu indiren herkes Secure Boot’un sunduğu korumayı aşabilirdi.

2022 sızıntısı dışında, Ars Teknik ayrıca 300’den fazla modelin ‘GÖNDERMEYİN’ veya ‘GÜVENMEYİN’ olarak işaretlenmiş 21 platform anahtarı kullandığını bildirdi. Bu 21 anahtar, American Megatrends, Inc. (AMI) tarafından UEFI aygıt yazılımlarını özelleştirmek için anakart üreticilerine test anahtarları olarak sağlandı. Bu, AMI ile çalışan neredeyse tüm üreticilerin bu anahtarların bir kopyasına sahip olduğu ve bunların yüzlerce, hatta binlerce personel tarafından bilinen açık bir endüstri sırrı olduğu anlamına gelir.

Binarly kurucusu ve CEO’su Alex Matrosov, “Bir apartman binasındaki tüm insanların aynı ön kapı kilidi ve anahtarına sahip olduğunu düşünün. Birisi anahtarı kaybederse, bu tüm bina için bir sorun olabilir. Peki ya işler daha da kötüye giderse ve diğer binalarda aynı kilit ve anahtarlar varsa?” diyor ve ekliyor, “Anahtar sızdırılırsa, ekosistemi etkiler. Tek bir cihazı etkilemez.”

GitHub’da sızdırılan anahtardan etkilenen beş şirketin yanı sıra, aşağıdaki üreticiler de test anahtarlarından etkilendi: Aopen, Foremelife, Fujitsu, HP ve Lenovo. Bu Güvenli Önyükleme sızıntısının yaygın etkisi, Binarly, tüm sektörün kriptografik anahtarların uygun şekilde yönetilmesindeki başarısızlığını kabul ederek buna PKfail (Platform Anahtarı başarısızlığı) adını verdi.

Binarly ekibine göre PKfail, tedarik zinciri güvenliğiyle ilgili birkaç sorunu vurguluyor:

  • Kötü kriptografik materyal yönetimi ve özel anahtarların doğrudan derleme betiklerinden gelen sabit kodlanmış yolla kod depolarında görünmesi.
  • Üretim yazılımlarının ve aygıtlarının platform güvenliğinden sorumlu olan üretim dışı kriptografik anahtarların kullanımı.
  • Platform güvenlik şifreleme anahtarlarının ürün hattı başına rotasyonu yok. Örneğin, aynı şifreleme anahtarları istemci ve sunucuyla ilgili ürünlerde doğrulandı. Benzer davranış Intel Boot Guard referans kodu anahtar sızıntısında tespit edildi. Aynı OEM, farklı cihaz üreticileri için üretilen aygıt yazılımı için aynı platform güvenliğiyle ilgili şifreleme anahtarlarını kullandı. Benzer davranış Intel Boot Guard referans kodu anahtar sızıntısında tespit edildi.

Ne yazık ki, bireysel kullanıcılar etkilenirlerse bunu düzeltemezler. Anakart üreticisi bir BIOS güncellemesi yayınlamadığı sürece, bu güvenlik açığına sahip bir cihazı düzeltemezsiniz.

“Benim çıkardığım sonuç ‘evet, [manufacturers] runZero’nun bir aygıt yazılımı güvenlik uzmanı ve CEO’su olan HD, “Bu sefer tembel anahtar yönetimi nedeniyle Güvenli Önyüklemeyi hala mahvediyorum,’ ancak bu benim dünyaya bakış açımda açıkça bir değişiklik değildi (Güvenli Önyükleme birçok durumda bir incir yaprağı güvenlik önlemidir),” diyor. “Hikaye şu ki, tüm UEFI tedarik zinciri tam bir karmaşa ve 2016’dan beri pek iyileşmedi.”

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.



genel-21

M3 MacBook’lar geliyor, ancak bu yeni iMac sızıntısıyla daha çok ilgileniyorum
iPhone kullanıcıları, Wallet’ta araba anahtarlarını iPhone kullanmayan kullanıcılarla paylaşabilir
Marvel Rakiplerinin Görsel Tarzını Bu Yeni Sanat Kitabıyla Daha Yakından Keşfedin
İşte Uber’in siber saldırı konusunda söyledikleri
SEBI, YouTube Videolarını Yatırımcıları Yanıltmak ve Hisse Senetlerini Manipüle Etmek İçin Kullanan 46 Kuruluşu Engelledi
ETİKETLENDİ:200den2022de300denanahtarıAtılanDahaFazlaGüvenligüvenmeyinHalaişaretlenmişKullanılıyorKullanımModeldeOlarakönyüklemetehlikeye
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilgisayar üreticisi Commodore’a ne oldu?
Sonraki Makale Tekerlekler çıkıyor, enjektörler arızalanıyor ve “robot” bozuluyor. KamAZ K5’in ana rakibi Çinli Sitrak’ın kalite sorunları var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?