(資料圖片)
之前有報道稱,新西蘭的網(wǎng)絡安全研究員Dawid Potocki發(fā)現(xiàn),微星主板UEFI固件的某些版本的安全啟動實施存在問題,這使得幾乎所有的啟動圖像都可以加載,共涉及近300款主板。
Dawid Potocki是偶然發(fā)現(xiàn)這個問題的,最早是在自己使用的PRO Z790-A WiFi主板上,系統(tǒng)啟動時無法驗證加密簽名的二進制文件。
針對Dawid Potocki反映的問題,微星發(fā)表了一份官方聲明:
微星在主板產(chǎn)品中實現(xiàn)了安全啟動機制,遵循微軟和AMI在Windows 11發(fā)布之前定義的設計指南。我們預先將安全啟動設置為“已啟用”,將“始終執(zhí)行”設置為默認設置,以提供用戶友好的環(huán)境,允許多個最終用戶靈活地使用數(shù)千(或更多)包含其內(nèi)置選項ROM的組件(包括OS映像)構建其PC系統(tǒng),從而實現(xiàn)更高的兼容性配置。對于高度關注安全性的用戶,仍可手動將“鏡像執(zhí)行策略”設置為“拒絕執(zhí)行”或其他選項,以滿足其安全需求。
為了回應關于預設BIOS設置的安全問題的報告,微星將為主板推出新的BIOS文件,將“拒絕執(zhí)行”作為更高安全級別的默認設置。微星還將在BIOS中為最終用戶保留一個功能齊全的安全引導機制,以便他們根據(jù)自己的需要進行修改。
據(jù)了解,類似的問題可能涉及到其他主板制造商,比如在特定固件版本上運行的華碩或技嘉主板。與微星的情況類似,這些固件被標記為測試版而不是正式版。