[Soci SLIP] fine dei problemi con SecureBoot?

Lucio Crusca lucio a sulweb.org
Dom 14 Ago 2016 18:54:01 CEST


https://rol.im/securegoldenkeyboot/

Per farla breve: pare che Microsoft si sia fatta sfuggire la chiave 
segreta che permette ai BIOS UEFI di limitare il boot ai sistemi 
operativi autorizzati da Microsoft stessa.

Teoricamente, quando in crittografia accade una cosa del genere, la 
prassi è quella di revocare i certificati firmati con quella chiave.

Peccato (per Microsoft) che nel caso di specie non sia possibile 
revocare alcunché, essendo i BIOS normalmente non aggiornabili dal 
sistema operativo senza collaborazione di un tecnico esperto e senza 
rischiare di trasformare il computer/tablet in un fermacarte.

Ciò detto, per ora il problema con SecureBoot finisce solo teoricamente, 
perché in pratica non esistono ancora i tools che si avvantaggino di 
questa chiave segreta, ora diventata pubblica.

Comunque è probabile che Microsoft inizierà o abbia già iniziato ad 
usare una nuova chiave per i nuovi dispositivi, quindi, anche dal punto 
di vista teorico, il problema, se è risolto, lo è solo per i gli 
esemplari prodotti fino alla prima metà del 2016.



Maggiori informazioni sulla lista Soci