One Article Review

Accueil - L'article:
Source Chercheur.webp Schneier on Security
Identifiant 8336585
Date de publication 2023-05-15 11:18:10 (vue: 2023-05-15 12:08:20)
Titre Micro-Star International Signing Key volée
Micro-Star International Signing Key Stolen
Texte Micro-Star International & # 8212; AKA MSI & # 8212; avait sa clé de signature UEFI Stolen Le mois dernier. Cela soulève la possibilité que la clé divulguée puisse éliminer les mises à jour qui infecteraient les régions de la plupart des Nether de l'ordinateur sans déclencher un avertissement.Pour aggraver les choses, a déclaré Matrosov, MSI n'a pas un processus de correction automatisé comme Dell, HP et de nombreux fabricants de matériel plus grands.Par conséquent, MSI ne fournit pas le même type de capacités de révocation clés. La livraison d'une charge utile signée n'est pas aussi simple que tout cela.& # 8220; obtenir le type de contrôle requis pour compromettre un système de construction de logiciels est généralement un événement non trivial qui nécessite beaucoup de compétences et peut-être de la chance. & # 8221;Mais ça est devenu beaucoup plus facile ...
Micro-Star International—aka MSI—had its UEFI signing key stolen last month. This raises the possibility that the leaked key could push out updates that would infect a computer’s most nether regions without triggering a warning. To make matters worse, Matrosov said, MSI doesn’t have an automated patching process the way Dell, HP, and many larger hardware makers do. Consequently, MSI doesn’t provide the same kind of key revocation capabilities. Delivering a signed payload isn’t as easy as all that. “Gaining the kind of control required to compromise a software build system is generally a non-trivial event that requires a great deal of skill and possibly some luck.” But it just got a whole lot easier...
Envoyé Oui
Condensat “gaining all automated build but capabilities compromise computer’s consequently control could deal delivering dell doesn’t easier easy event generally got great hardware have infect international international—aka isn’t its just key kind larger last leaked lot luck make makers many matrosov matters micro month most msi msi—had nether non out patching payload possibility possibly process provide push raises regions required requires revocation said same signed signing skill software some star stolen system triggering trivial uefi updates warning way whole without worse would
Tags Patching
Stories
Notes ★★★
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: