Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş

Liste

2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş

teknomers
Son güncelleme: 27 Temmuz 2024 12:18
teknomers
Paylaş
Paylaş



Yazılım güvenlik firması Binarly, 2023’te Acer, Dell, Gigabyte, Intel ve Supermicro’dan gelen cihazların Secure Boot’u tehlikeye attığını keşfetti. Bu modelleri koruyan kriptografik anahtar, 2022’nin sonlarında herkese açık bir GitHub deposunda sızdırıldı. Bunu indiren herkes Secure Boot’un sunduğu korumayı aşabilirdi.

2022 sızıntısı dışında, Ars Teknik ayrıca 300’den fazla modelin ‘GÖNDERMEYİN’ veya ‘GÜVENMEYİN’ olarak işaretlenmiş 21 platform anahtarı kullandığını bildirdi. Bu 21 anahtar, American Megatrends, Inc. (AMI) tarafından UEFI aygıt yazılımlarını özelleştirmek için anakart üreticilerine test anahtarları olarak sağlandı. Bu, AMI ile çalışan neredeyse tüm üreticilerin bu anahtarların bir kopyasına sahip olduğu ve bunların yüzlerce, hatta binlerce personel tarafından bilinen açık bir endüstri sırrı olduğu anlamına gelir.

Binarly kurucusu ve CEO’su Alex Matrosov, “Bir apartman binasındaki tüm insanların aynı ön kapı kilidi ve anahtarına sahip olduğunu düşünün. Birisi anahtarı kaybederse, bu tüm bina için bir sorun olabilir. Peki ya işler daha da kötüye giderse ve diğer binalarda aynı kilit ve anahtarlar varsa?” diyor ve ekliyor, “Anahtar sızdırılırsa, ekosistemi etkiler. Tek bir cihazı etkilemez.”

GitHub’da sızdırılan anahtardan etkilenen beş şirketin yanı sıra, aşağıdaki üreticiler de test anahtarlarından etkilendi: Aopen, Foremelife, Fujitsu, HP ve Lenovo. Bu Güvenli Önyükleme sızıntısının yaygın etkisi, Binarly, tüm sektörün kriptografik anahtarların uygun şekilde yönetilmesindeki başarısızlığını kabul ederek buna PKfail (Platform Anahtarı başarısızlığı) adını verdi.

Binarly ekibine göre PKfail, tedarik zinciri güvenliğiyle ilgili birkaç sorunu vurguluyor:

  • Kötü kriptografik materyal yönetimi ve özel anahtarların doğrudan derleme betiklerinden gelen sabit kodlanmış yolla kod depolarında görünmesi.
  • Üretim yazılımlarının ve aygıtlarının platform güvenliğinden sorumlu olan üretim dışı kriptografik anahtarların kullanımı.
  • Platform güvenlik şifreleme anahtarlarının ürün hattı başına rotasyonu yok. Örneğin, aynı şifreleme anahtarları istemci ve sunucuyla ilgili ürünlerde doğrulandı. Benzer davranış Intel Boot Guard referans kodu anahtar sızıntısında tespit edildi. Aynı OEM, farklı cihaz üreticileri için üretilen aygıt yazılımı için aynı platform güvenliğiyle ilgili şifreleme anahtarlarını kullandı. Benzer davranış Intel Boot Guard referans kodu anahtar sızıntısında tespit edildi.

Ne yazık ki, bireysel kullanıcılar etkilenirlerse bunu düzeltemezler. Anakart üreticisi bir BIOS güncellemesi yayınlamadığı sürece, bu güvenlik açığına sahip bir cihazı düzeltemezsiniz.

“Benim çıkardığım sonuç ‘evet, [manufacturers] runZero’nun bir aygıt yazılımı güvenlik uzmanı ve CEO’su olan HD, “Bu sefer tembel anahtar yönetimi nedeniyle Güvenli Önyüklemeyi hala mahvediyorum,’ ancak bu benim dünyaya bakış açımda açıkça bir değişiklik değildi (Güvenli Önyükleme birçok durumda bir incir yaprağı güvenlik önlemidir),” diyor. “Hikaye şu ki, tüm UEFI tedarik zinciri tam bir karmaşa ve 2016’dan beri pek iyileşmedi.”

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.



genel-21

Yepyeni bir PhoneArena’ya hoş geldiniz
WhatsApp yeni yanıtlama özelliğini kullanıma sunuyor: İşte ne olduğu
AWS, Amazon İletişim Merkezi’ne otomatik aracı izleme özelliği ekler
Google’ın kusurlu birinci nesil Pixel Watch’u kusursuz yeni bir indirimle yeniden gündemde
Rapor: Microsoft, Activision Blizzard satın alımını önümüzdeki hafta tamamlayacak
ETİKETLENDİ:200den2022de300denanahtarıAtılanDahaFazlaGüvenligüvenmeyinHalaişaretlenmişKullanılıyorKullanımModeldeOlarakönyüklemetehlikeye
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilgisayar üreticisi Commodore’a ne oldu?
Sonraki Makale Tekerlekler çıkıyor, enjektörler arızalanıyor ve “robot” bozuluyor. KamAZ K5’in ana rakibi Çinli Sitrak’ın kalite sorunları var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
Colossal Biosciences Yeni Yatırım İçin Harekete Geçti
Genel
Ford’un 30.000 Dolar Değerindeki Elektrikli Kamyonu ile İlgili Tüm Gelişmeler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?