Сбой Secure Boot в 200 000 ноутбуков Framework
Подписанный UEFI shell в Linux-ноутбуках Framework содержит команду mm, которая может обнулить gSecurity2 и отключить проверку подписей, позволяя загрузить постоянные bootkit'ы (напр. BlackLotus). Framework выпускает патчи, часть обновлений ещё в работе.
Читать далее: https://it.slashdot.org/story/25/10/14/2123205/secure-boot-bypass-risk-threatens-nearly-200000-linux-framework-laptops
#en
@linux_n_linus | Другие наши каналы
Post #8494
271