Início Tecnologia Usuários de Windows e Linux: prazo para atualizar chaves do Secure Boot está acabando
Tecnologia

Usuários de Windows e Linux: prazo para atualizar chaves do Secure Boot está acabando

Share
Fonte: Ars Technica
Share

O tempo está se esgotando para usuários de Windows e Linux atualizarem as chaves criptográficas que protegem seus sistemas contra infecções de firmware UEFI, uma forma perigosa de malware que é carregada antes do sistema operacional e das proteções antivírus entrarem em ação.

A partir do dia 24 de junho, três certificados que verificam criptograficamente cada pedaço de firmware e software carregado durante a inicialização do sistema vão expirar. Esses certificados assinados pela Microsoft são os pilares do Secure Boot, uma cadeia de confiança desenvolvida pela empresa.

O Secure Boot verifica as assinaturas digitais de todo o firmware carregado durante a inicialização do computador para garantir que originates de um fornecedor confiável, como o fabricante da placa-mãe. Esta tecnologia foi criada para bloquear os bootkits UEFI, um tipo de malware que altera a Interface Unificada de Firmware Extensível, sucessora do BIOS, ambos responsáveis por iniciar a sequência inicial de boot.

Por carregarem antes do sistema operacional e de outros códigos, esses bootkits podem ser difíceis de detectar. Uma vez instalados, geralmente carregam malware no SO que rouba credenciais, cria portas traseiras no sistema ou realiza outras ações maliciosas. Mesmo quando o sistema operacional é desinfetado, o bootkit pode reinfectar a máquina. Esses malware também sobrevivem a reinstalações do sistema operacional.

Fonte: Ars Technica

Share
Artigos relacionados
Tecnologia

A crise dos resíduos eletrônicos dos centros de dados de IA é colossal e tende a se agravar

Um novo relatório da organização sem fins lucrativos Basel Action Network (BAN)...

Tecnologia

Testei os óculos de realidade aumentada da Snap que custam mais de R$ 10 mil

A experiência mais marcante ao usar os novos óculos da Snap, conhecidos...

Tecnologia

Pesquisadores descobrem falha que permite extensão comum sequestrar controle de assistentes virtuais em múltiplos navegadores

Uma vulnerabilidade preocupante foi identificada por especialistas em segurança digital da empresa...

Tecnologia

Falha crítica em sistema de telecomunicações é explorada por cibercriminosos

Uma vulnerabilidade de alta gravidade descoberta no Issabel Framework está sendo ativamente...