首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >熔毁& UEFI

熔毁& UEFI
EN

Security用户
提问于 2018-01-11 14:46:06
回答 2查看 266关注 0票数 1

我一直在试图理解不受保护的BIOS成为UEFI攻击受害者的风险,以及这些风险与操作系统中未修补的bug相比有什么风险。

插入UEFI恶意软件需要什么?这在操作系统中是否有可能将代码加载到UEFI中,还是需要在机器上有一个可引导设备的物理存在?

EN

回答 2

Security用户

回答已采纳

发布于 2018-01-11 14:53:42

熔毁和UEFI攻击之间没有任何关系。

熔毁允许使用在投机执行期间使用的缓存侧通道来读取内核内存。它不会将任何东西写入特权内存或处理器微代码中。

票数 7
EN

Security用户

发布于 2019-05-03 21:53:09

先前的答案在一定程度上是错误的。是的,熔毁和UEFI攻击之间并没有直接的关联,但在实践或理论上都是如此。但是,基于崩溃允许您读取内核保护内存的事实,通过错误地训练分支预测来读取内存中任何数据的可能性。

安全引导、UEFI和BIOS都依赖于计算环境中数据的完全完整性和机密性。更重要的是,这些漏洞完全破坏了可信的执行环境,这些环境应该是密码安全的处理单元,从逻辑上与CPU分离。但是,投机性的执行漏洞允许您绕过这种加密。

某个APT组生成下一个Strontium引导工具包并利用此漏洞只是时间问题。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/177353

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档