Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş

Liste

2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş

teknomers
Son güncelleme: 27 Temmuz 2024 12:18
teknomers
Paylaş
Paylaş



Yazılım güvenlik firması Binarly, 2023’te Acer, Dell, Gigabyte, Intel ve Supermicro’dan gelen cihazların Secure Boot’u tehlikeye attığını keşfetti. Bu modelleri koruyan kriptografik anahtar, 2022’nin sonlarında herkese açık bir GitHub deposunda sızdırıldı. Bunu indiren herkes Secure Boot’un sunduğu korumayı aşabilirdi.

2022 sızıntısı dışında, Ars Teknik ayrıca 300’den fazla modelin ‘GÖNDERMEYİN’ veya ‘GÜVENMEYİN’ olarak işaretlenmiş 21 platform anahtarı kullandığını bildirdi. Bu 21 anahtar, American Megatrends, Inc. (AMI) tarafından UEFI aygıt yazılımlarını özelleştirmek için anakart üreticilerine test anahtarları olarak sağlandı. Bu, AMI ile çalışan neredeyse tüm üreticilerin bu anahtarların bir kopyasına sahip olduğu ve bunların yüzlerce, hatta binlerce personel tarafından bilinen açık bir endüstri sırrı olduğu anlamına gelir.

Binarly kurucusu ve CEO’su Alex Matrosov, “Bir apartman binasındaki tüm insanların aynı ön kapı kilidi ve anahtarına sahip olduğunu düşünün. Birisi anahtarı kaybederse, bu tüm bina için bir sorun olabilir. Peki ya işler daha da kötüye giderse ve diğer binalarda aynı kilit ve anahtarlar varsa?” diyor ve ekliyor, “Anahtar sızdırılırsa, ekosistemi etkiler. Tek bir cihazı etkilemez.”

GitHub’da sızdırılan anahtardan etkilenen beş şirketin yanı sıra, aşağıdaki üreticiler de test anahtarlarından etkilendi: Aopen, Foremelife, Fujitsu, HP ve Lenovo. Bu Güvenli Önyükleme sızıntısının yaygın etkisi, Binarly, tüm sektörün kriptografik anahtarların uygun şekilde yönetilmesindeki başarısızlığını kabul ederek buna PKfail (Platform Anahtarı başarısızlığı) adını verdi.

Binarly ekibine göre PKfail, tedarik zinciri güvenliğiyle ilgili birkaç sorunu vurguluyor:

  • Kötü kriptografik materyal yönetimi ve özel anahtarların doğrudan derleme betiklerinden gelen sabit kodlanmış yolla kod depolarında görünmesi.
  • Üretim yazılımlarının ve aygıtlarının platform güvenliğinden sorumlu olan üretim dışı kriptografik anahtarların kullanımı.
  • Platform güvenlik şifreleme anahtarlarının ürün hattı başına rotasyonu yok. Örneğin, aynı şifreleme anahtarları istemci ve sunucuyla ilgili ürünlerde doğrulandı. Benzer davranış Intel Boot Guard referans kodu anahtar sızıntısında tespit edildi. Aynı OEM, farklı cihaz üreticileri için üretilen aygıt yazılımı için aynı platform güvenliğiyle ilgili şifreleme anahtarlarını kullandı. Benzer davranış Intel Boot Guard referans kodu anahtar sızıntısında tespit edildi.

Ne yazık ki, bireysel kullanıcılar etkilenirlerse bunu düzeltemezler. Anakart üreticisi bir BIOS güncellemesi yayınlamadığı sürece, bu güvenlik açığına sahip bir cihazı düzeltemezsiniz.

“Benim çıkardığım sonuç ‘evet, [manufacturers] runZero’nun bir aygıt yazılımı güvenlik uzmanı ve CEO’su olan HD, “Bu sefer tembel anahtar yönetimi nedeniyle Güvenli Önyüklemeyi hala mahvediyorum,’ ancak bu benim dünyaya bakış açımda açıkça bir değişiklik değildi (Güvenli Önyükleme birçok durumda bir incir yaprağı güvenlik önlemidir),” diyor. “Hikaye şu ki, tüm UEFI tedarik zinciri tam bir karmaşa ve 2016’dan beri pek iyileşmedi.”

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.



genel-21

Sızdırılan bir kılıf sayesinde Pixel Buds Pro 2’nin tasarımına ilk kez göz atıyoruz
Tokyo: Tony Leung, Wong Kar-wai ile Çalışmaktan ve Oyunculuk Becerilerini Geliştirmekten Bahsediyor
Dejavu nedir? Araştırmacıların daha önce paranomal olarak düşünülen fenomen hakkında keşfettikleri şey
Cannes’ın Viral Kırmızı Halı Kazalarından Sonra Bir Şey Değişecek mi?
SIM kartı yuvasını SIM aracı olmadan açın – işte nasıl yapılacağı!
ETİKETLENDİ:200den2022de300denanahtarıAtılanDahaFazlaGüvenligüvenmeyinHalaişaretlenmişKullanılıyorKullanımModeldeOlarakönyüklemetehlikeye
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilgisayar üreticisi Commodore’a ne oldu?
Sonraki Makale Tekerlekler çıkıyor, enjektörler arızalanıyor ve “robot” bozuluyor. KamAZ K5’in ana rakibi Çinli Sitrak’ın kalite sorunları var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
Modern Web Uygulamaları için Teknik SEO Denetim Kontrol Listesi: Tarayıcıların Gerçekte Gördüğü Şeyler
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?