Власники планшетів на Windows RT можуть встановити сторонні ОС

  • -

Власники планшетів на Windows RT можуть встановити сторонні ОС

Рубрики :Статті

Власники планшетів на Windows RT можуть встановити сторонні ОС

Власники планшетів на Windows RT можуть встановити сторонні ОС
Чотири роки тому разом з релізом Windows 8 компанія Microsoft представила функцію захищеної завантаження Secure Boot, яка не дозволяє користувачам встановлювати операційні системи, які не підписані Microsoft. Наприклад, якщо ця опція була включена на комп’ютері з Windows 10, то встановити на нього Linux вже не вийде. Працює ця функція також на смартфонах під управлінням Windows Phone і планшетних комп’ютерах на Windows. На ряді пристроїв користувачі не можуть відключити Secure Boot, але дослідникам у сфері безпеки Slipstream і MY123 вдалося обійти захист за допомогою вразливості в механізмі цієї функції.

За словами дослідників, функція Secure Boot має так званий «золотий ключ», що дозволяє користувачам відключати цей захист на пристрої. Цікаво, що ключ «злила» сама компанія Microsoft в збірці 1607 операційної системи Windows 10 і тепер намагається виправити це, випускаючи патчі. Сама ж вразливість полягає в наявності спеціального отладочной процедури, що дозволяє OEM-виробникам завантажувати власний бінарний код в обхід перевірки Secure Boot. Дослідники виявили, що цю процедуру можна додати навіть самостійно на пристрої з заблокованим загрузчиком. Таким чином, власники тих же планшетів на Windows RT при бажанні можуть встановити будь-яку іншу ОС.

Microsoft вже випустила два патча, щоб закрити цю вразливість, але поки безуспішно. Slipstream запевняє, що компанія в силах виправити цю проблему, але в той же час це може призвести до ще серйозніших наслідків. Також він заявив, що захист Федерального бюро розслідувань, яке також використовує безпечний «золотий ключ», можна точно так же зламати, як і у випадку з Windows.