Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş

Liste

2022’de tehlikeye atılan Güvenli Önyükleme anahtarı hala 200’den fazla modelde kullanılıyor; 300’den fazla kullanım anahtarı daha ‘GÜVENMEYİN’ olarak işaretlenmiş

teknomers
Son güncelleme: 27 Temmuz 2024 12:18
teknomers
Paylaş
Paylaş



Yazılım güvenlik firması Binarly, 2023’te Acer, Dell, Gigabyte, Intel ve Supermicro’dan gelen cihazların Secure Boot’u tehlikeye attığını keşfetti. Bu modelleri koruyan kriptografik anahtar, 2022’nin sonlarında herkese açık bir GitHub deposunda sızdırıldı. Bunu indiren herkes Secure Boot’un sunduğu korumayı aşabilirdi.

2022 sızıntısı dışında, Ars Teknik ayrıca 300’den fazla modelin ‘GÖNDERMEYİN’ veya ‘GÜVENMEYİN’ olarak işaretlenmiş 21 platform anahtarı kullandığını bildirdi. Bu 21 anahtar, American Megatrends, Inc. (AMI) tarafından UEFI aygıt yazılımlarını özelleştirmek için anakart üreticilerine test anahtarları olarak sağlandı. Bu, AMI ile çalışan neredeyse tüm üreticilerin bu anahtarların bir kopyasına sahip olduğu ve bunların yüzlerce, hatta binlerce personel tarafından bilinen açık bir endüstri sırrı olduğu anlamına gelir.

Binarly kurucusu ve CEO’su Alex Matrosov, “Bir apartman binasındaki tüm insanların aynı ön kapı kilidi ve anahtarına sahip olduğunu düşünün. Birisi anahtarı kaybederse, bu tüm bina için bir sorun olabilir. Peki ya işler daha da kötüye giderse ve diğer binalarda aynı kilit ve anahtarlar varsa?” diyor ve ekliyor, “Anahtar sızdırılırsa, ekosistemi etkiler. Tek bir cihazı etkilemez.”

GitHub’da sızdırılan anahtardan etkilenen beş şirketin yanı sıra, aşağıdaki üreticiler de test anahtarlarından etkilendi: Aopen, Foremelife, Fujitsu, HP ve Lenovo. Bu Güvenli Önyükleme sızıntısının yaygın etkisi, Binarly, tüm sektörün kriptografik anahtarların uygun şekilde yönetilmesindeki başarısızlığını kabul ederek buna PKfail (Platform Anahtarı başarısızlığı) adını verdi.

Binarly ekibine göre PKfail, tedarik zinciri güvenliğiyle ilgili birkaç sorunu vurguluyor:

  • Kötü kriptografik materyal yönetimi ve özel anahtarların doğrudan derleme betiklerinden gelen sabit kodlanmış yolla kod depolarında görünmesi.
  • Üretim yazılımlarının ve aygıtlarının platform güvenliğinden sorumlu olan üretim dışı kriptografik anahtarların kullanımı.
  • Platform güvenlik şifreleme anahtarlarının ürün hattı başına rotasyonu yok. Örneğin, aynı şifreleme anahtarları istemci ve sunucuyla ilgili ürünlerde doğrulandı. Benzer davranış Intel Boot Guard referans kodu anahtar sızıntısında tespit edildi. Aynı OEM, farklı cihaz üreticileri için üretilen aygıt yazılımı için aynı platform güvenliğiyle ilgili şifreleme anahtarlarını kullandı. Benzer davranış Intel Boot Guard referans kodu anahtar sızıntısında tespit edildi.

Ne yazık ki, bireysel kullanıcılar etkilenirlerse bunu düzeltemezler. Anakart üreticisi bir BIOS güncellemesi yayınlamadığı sürece, bu güvenlik açığına sahip bir cihazı düzeltemezsiniz.

“Benim çıkardığım sonuç ‘evet, [manufacturers] runZero’nun bir aygıt yazılımı güvenlik uzmanı ve CEO’su olan HD, “Bu sefer tembel anahtar yönetimi nedeniyle Güvenli Önyüklemeyi hala mahvediyorum,’ ancak bu benim dünyaya bakış açımda açıkça bir değişiklik değildi (Güvenli Önyükleme birçok durumda bir incir yaprağı güvenlik önlemidir),” diyor. “Hikaye şu ki, tüm UEFI tedarik zinciri tam bir karmaşa ve 2016’dan beri pek iyileşmedi.”

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.



genel-21

Super Bowl 2023 canlı yayını: Tarih ve saat, devre arası şovu ve daha fazlası
Sony’nin Hindistan İçin Ciddi Senaryosu Artık Bir Komiklik
Hindistan’ın Wire, tutarsızlıklara atıfta bulunarak Meta hakkındaki raporları geri çekti
En iyi sese sahip kulaklıklardan birini hemen şimdi 70 $ indirimle alın!
Blumhouse, Cadılar Bayramı Festivalinin Yarısında ‘Sinsi’ ve Diğer Filmleri Sinemalara Döndürecek
ETİKETLENDİ:200den2022de300denanahtarıAtılanDahaFazlaGüvenligüvenmeyinHalaişaretlenmişKullanılıyorKullanımModeldeOlarakönyüklemetehlikeye
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilgisayar üreticisi Commodore’a ne oldu?
Sonraki Makale Tekerlekler çıkıyor, enjektörler arızalanıyor ve “robot” bozuluyor. KamAZ K5’in ana rakibi Çinli Sitrak’ın kalite sorunları var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Avalanche Masaüstü Füzyon Reaktörüyle Alev Alan Plazma
Genel
Üç Farklı Kulaklık Setiyle Teknoloji Deneyimini Zirveye Taşıyın
Liste
2026 İçin En İyi Öğrenci Dizüstü Bilgisayarları: MacBook ve Diğerleri
Genel
GTA 6 Hayranı, Rockstar North’ta Hava ve Ses Analizi Yapıyor
Donanım
Forza Horizon 6 Hatası: Araç Modifikasyonları Kayıplara Neden Oluyor
Oyun
Acil: Microsoft 206 Güvenlik Açığını Kapatıyor, Üçü Kritik!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?