Eptisoft.com
    • Windows
    • Mac
    • Saas
    • Articles
    • Suivez-nous sur :
    • Facebook
    • Twitter
    • Home
    • Article
    • Antivirus et sécurité
      • Antivirus et sécurité
      • Bureautique
      • Comptabilite
      • Multimédia
      • Utilitaires
    • Le secure boot de Windows contourné à cause d'une mauvaise implémentation

    Le secure boot de Windows contourné à cause d'une mauvaise implémentation

    La norme UEFI est le successeur des anciens BIOS. Elle permet de déployer un nombre important de dispositifs de sécurité parmi lesquels figurent le Secure boot qui permet d’affecter une signature numériques à tous les éléments participatifs au démarrage de a machine. Ce qui constitue une nécessité pour que la vérification de l’intégrité de la chaine puisse être effectuée. C’est pourquoi l’utilisateur est toujours alerté par une quelconque modification de la chaine, qui en voile l’intégrité.

    C’est lors du Black Hat qui s’est tenu la semaine dernière qu’un nombre important de révélations a été fait sur l’implémentation du secure boot. Andrew Furtak, Oleksandr Bazhaniuk et Yuriy Bulygin, trois spécialistes en sécurité ont pu démontrer qu’il existe plusieurs failles dont les exploits permettent d’esquiver la protection. Un problème a donc été noté au niveau de la mise en œuvre de secure boot, étape où les constructeurs ne font pas généralement preuve de prudence.

    Un exemple concret est le cas d’ASUS qui a des défauts sur l’implémentation de son secure boot. Ainsi l’exploit de cette faille a abouti à une modification de la clé permettant de vérifier les signatures numériques des éléments. Cette clé si importante pour la sécurité de la machine est pourtant modifiable à cause de sa faible protection qui donne accès à certains privilèges assez suffisants pour passer à l’attaque.

    Cependant le constructeur a pris le soin de procéder à une mise à jour d’un nombre important de ses cartes mères depuis que cette faille a été révélée. Par contre il reste toujours des modèles vulnérables tels que le VivoBook Q200E.

    L’autre faille provient, elle aussi d’un problème d’implémentation du secure boot. Et là les dangers sont encore plus atroces du fait que son exploitation puisse être effectuée en mode espace utilisateur depuis la plus petite faille pouvant être présente dans une application telle Flash, Java ou n’importe quelle autre. C’est du fait qu’il ne soit aucunement nécessaire d’avoir certains privilèges pour exploiter cette faille, que les chercheurs n’ont pas pris le risque de donner des détails techniques.

    Ces deux défaillances figurent parmi les plus grands problèmes de sécurité en ce qui concerne le secure Boot. Les chercheurs ont alors pris le soin de prévenir tous les constructeurs y compris Microsoft et l’UEFI forum qui est un organisme dont le rôle est d’assurer la gestion des caractéristiques de la norme. Mais Microsoft est le seul ayant réagi pour déclarer qu’il travaille avec ses partenaires afin d’apporter une solution à ce problème.

    Malgré tous ces problèmes constatés sur la mise en œuvre, les spécialistes ont tenu à rassurer les utilisateurs de façon affirmative. Ils déclarent qu’ils n y aura pas de risques d’insertion de bootkit tant que la chaine d’intégrité n’est pas brisée. Cela constitue davantage un blocage au nombreux logiciels malveillants.

    Top 5 logiciels gratuits

    1 Télécharger a-squared HiJackFree gratuit a-squared HiJackFree a-squared HiJackFree is a detailed system analysis tool which helps... Stable
    2 Télécharger ZoneAlarm Internet Security Suite 2015 gratuit ZoneAlarm Internet Security Suite 2015 ZoneAlarm Internet Security Suite 2015 est la solution de sécurité... Stable
    3 Télécharger Mot de Passe gratuit Mot de Passe Un utilitaire vous permettant de conserver tous vos mots de passe, d'une... Stable
    4 Télécharger Keepass gratuit Keepass Fiable, puissant et facile à utiliser, le logiciel Keepass est une vraie... Stable
    5 Télécharger Absolute Antivirus Free gratuit Absolute Antivirus Free Absolute Antivirus Free est un logiciel qui se charge de vous protéger... Stable
    Articles sur la même thématique
    1 Avis de tempête sur les mots de passe Avis de tempête sur les mots de passe Cachez ce mot de passe que je ne saurais voir On se souvient que l’an passé, le petit groupe de hackers Lulzsec avait semé le trouble après le piratage des sites de Sony,...
    2 Problèmes de sécurités sur SeaMonkey, Thunderbird et Firefox Problèmes de sécurités sur SeaMonkey, Thunderbird et Firefox Voici la liste des logiciels qui sont touchés par ces problèmes : Firefox 3.6.12 et 3.5.15 Thunderbird 3.1.6 et 3.0.10 SeaMonkey 2.0.10 Si vous voulez pallier à ces...
    3 Mahdi, le successeur de Stuxnet, Duqu et Flame fait son apparition en Iran Mahdi, le successeur de Stuxnet, Duqu et Flame fait son apparition en Iran Mahdi, dis moi tout Le malware Mahdi fait donc son entrée dans la liste des malwares géolocalisés dans le Moyen-Orient. Cette découverte a eu lieu retrospectivement il y...
      • telecharger opera mini handler pour android
      • telecharger viber gratuit pour pc windows 7
      • winrar 64 crack
      • utiliser google earth en ligne sans telechargement
      • avg 2015 crack
      • OpNext 753 Handler UI
      • telecharger mozilla firefox 2014 gratuit pour windows 7 01net
      • viber pour blackberry bold 9900
      • telecharger avast antivirus 2015 gratuit avec crack
      • utorrent plus crack
      • microsoft security essentials windows 8 64 bit
      • anti virus raccourcis
      • avast free antivirus 8 startimes
      • antivirus pour tablette samsung galaxy tab 3
      • origin simpson springfield
      • jdownloader windows 8 64 bits
      • viber apk mobile9
      • telecharger pirateur wifi v1 4 exe gratuit
      • telecharger 60 hizb mp3
      • telecharger mot de passe hotmail hack v6 1
      Voir +
      Derniers avis
      Mon avis sur LUPC (Limiter l'utilisation du PC) Lire la suite Mon avis sur LUPC (Limiter l'utilisation du PC) Lire la suite
      •  
      Newsletter
      Incrivez vous à notre newsletter et profitez de nos offres exclusives !!!
      • Suivez-nous sur :
      • Facebook
      • Twitter
        • Nos Espaces
        • Windows
        • Mac
        • Articles
        • Espace partenaires
        • Proposer un logiciel
        • Qui somme-nous ?
        • Mentions légales
        • Contact
        • Nous écrire
      Eptisoft.com
      Copyright© 2014 Eptisoft -Tous droits réservés.