image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di I 10 prodotti più convenienti da Mediaworld grazie al -30% MW Club I 10 prodotti più convenienti da Mediaworld grazie al -30% ...
Immagine di LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB...

Windows 8 Secure Boot battuto da Linux con astuzia

Un sviluppatore Linux ha superato le difese di Secure Boot usando Kexec.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 05/12/2013 alle 07:22 - Aggiornato il 15/03/2015 alle 01:48
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Secure Boot è stato battuto da Matthew Garret, noto sviluppatore del mondo Linux che ha usato kexec per superare le difese imposte da Microsoft con l'introduzione di Windows 8 (vedi anche Windows 8 Secure Boot: arriva il malware di basso livello e Windows 8 con EFI è più facile da bucare di Windows 7).

"La bellezza di questo approccio è che non si basa su bug del kernel, ma ne usa funzioni esplicitamente progettate per fare questo genere di cose (ad esempio eseguire codice arbitrario a livello ring 0). Non c'è modo di risolvere (il problema, NdR) eccetto aggiungere una nuova chiamata di sistema che imponga restrizioni ancora più rigide sui file che si possono caricare", commenta Garret.

Garret ha dimostrato che con Kexec (kernel execution) è possibile eseguire avviare un nuovo kernel in modalità "live" anche se è attivo Secure Boot tramite UEFI. Sostanzialmente questo strumento infatti "salta" il bootloader e carica il kernel specificato direttamente in memoria. Il sistema nasce per velocizzare l'avvio del computer, ma lo sviluppatore ha scoperto che si può usare anche per aggirare le protezioni più recenti.

La procedura non è semplicissima, continua Garrett, perché bisogna specificare le mappe fisiche e virtuali da usare per il kernel desiderato, ma "fortunatamente, c'è un modo semplice di aggirare il problema". Garret ha pubblicato il proprio lavoro su GitHub, disponibile per chiunque volesse verificarlo o modificarlo.  

Questa scoperta rende i recenti PC meno sicuri e vanifica gli sforzi di Microsoft? Non proprio, perché dopotutto dev'essere presente un kernel Linux firmato e autorizzato che includa Kexec, e poi bisogna sfruttarlo per avviare un eventuale software non autorizzato. La possibilità è quindi interessante per chi vuole usare sistemi operativi non firmati sul proprio computer, perché la procedura è relativamente semplice - per un programmatore esperto. Per un eventuale criminale, tuttavia, sembra una strada poco interessante. 

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB

Altri temi

LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB

Di Antonello Buzzi
I 10 prodotti più convenienti da Mediaworld grazie al -30% MW Club

Altri temi

I 10 prodotti più convenienti da Mediaworld grazie al -30% MW Club

Di Dario De Vita
La spesa online evolve! Sole365 arriva su Amazon con un’offerta per i nuovi utenti

Altri temi

La spesa online evolve! Sole365 arriva su Amazon con un’offerta per i nuovi utenti

Di Dario De Vita
Warner Bros. respinge l'offerta di Paramount e riconferma Netflix
1

Altri temi

Warner Bros. respinge l'offerta di Paramount e riconferma Netflix

Di Antonello Buzzi
Roborock, il picco delle offerte natalizie: fino a 800€ di sconto

Altri temi

Roborock, il picco delle offerte natalizie: fino a 800€ di sconto

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.