Vandaag
Nieuws
Hardware
Software
Site
Tip
Oor
Archief nieuwsbrief
Abonneer
☰
Home
Vandaag
Hardware |
Secure Boot is ernstig gecompromitteerd
Gepubliceerd op: 2024-07-29
Als je het niet wist: Secure Boot is een technologie die het opstartproces van jouw computer beschermt tegen beveiligingsaanvallen via schadelijke code, zoals malware en ransomware. Want als dergelijke malware tijdens het opstarten geïnstalleerd zou worden, kan het daarna niet meer opgespoord worden door je besturingssysteem.
Een prachtige bescherming - maar helaas blijkt die niet meer 100% veilig te zijn. Het bedrijf Binary heeft namelijk twee verwante manieren ontdekt waardoor SecureBoot gecompromitteerd kan worden.
De eerste is mogelijk doordat de Platform Key, die Secure Boot beveiligit, op GitHub gepost werde in een versleuteld bestand dat met een toegangscode van amper 4 tekens - gemakkelijk te kraken dus. De tweede omdat verschillende fabrikanten gebruik in het product dat zij op de markt brengen, testcode gebruiken van een bedrijf dat AMI heet, ondanks het feit dat de Platform Key in deze testcode duidelijk de string DO NOT TRUST of DO NOT SHIP vermeldde.
Meer dan 200 modellen van 5 grote fabrikanten zijn getroffen. Maar er is een lichtpuntje dat zijn geen toestellen voor gewone gebruikers, en veel van die toestellen worden niet meer op de markt gebracht.
Bedrijven doen er best aan om dit even na te kijken. Als de fabrikant van hun toestellen geen update van de firmware aanbiedt, dan doen die bedrijven er goed aan om de betroffen toestellen gewoon te vervangen, om erger te vermijden.
(1)
https://arstechnica.com/security/2024/07/secure-boot-is-completel...
Deel op
Deel per
Terug naar het overzicht
Nieuws
Beebot: De nieuwe app van de Foursquare-baas
IKEA's nieuwe smart home-spullen zijn een steuntje in de rug voor Matter en Thread
Tinder heeft een nieuwe AI-truc: Chemistry snuffelt in je cameraroll
Google Maps krijgt slimme AI-hulp - maar is die niet te praatgraag?
Amazon gaat in de clinch met Perplexity over AI browser: bullying of slimme shoppingoorlog?
xAI onder vuur: zou biometrie van medewerkers onder dwang gebruikt hebben voor AI-vriendinnetje
Ruzie op Wikipedia over 'Gaza-genocide'
Moderatoren kunnen voortaan Facebook Groups van privé naar openbaar zetten en zo de groep la
Google Translate krijgt slim keuzemenu: snel of precies
AI-Browsers zijn onvoldoende veilig en omzeilen betaalmuurtjes
Naar het Nieuws-archief...
Hardware
Deense bussenpaniek: Chinese e-bussen op afstand uit te schakelen!
Google droomt van zonnepanelen en chips in de ruimte
SanDisk's piepkleine USB-stick: altijd aangesloten
Windows 11 laat je met twee oortjes tegelijkertijd via Bluetooth luisteren
Withings U-Scan: meten tijdens het plassen
En wat als jouw slimme koelkast plots advertenties gaat vertonen?
Dansende robot voor een prikje: toekomstmuziek?
Draagt ook jouw Amazon bezorger binnenkort een slimme bril?
Samsung lanceert de Galaxy XR: hoe doorstaat hij de vergelijking met deVision Pro van Apple?
Oogimplantaat met slimme bril: een lichtpuntje voor slechtzienden
Naar het Hardware-archief...
Oor
Apple Podcasts heeft nieuwe trucs: functies zoals automatische hoofdstukken en slimme links
De zaak Borsato en een tip voor live verslaggeving
Oor: de vuurwerkramp in Enschede
Spotify laat je nu ook zalen volgen: concerttips op maat
Oor: Napleiten: een deal sluiten met een kroongetuige
SoundCloud wordt nog socialer: ontdek wat je vrienden leuk vinden!
Podcast: De 7 levens van Betty
Podcast: Het rapport van de Wetstraat
Napleiten: Gedetineerde overlijdt na brand in de gevangenis
Spotify opnieuw compatibel met DJ-software: goed nieuws voor hobby-DJ's
Naar het Oor-archief...
Site
Payspll: hoeveel bedragen de lonen wereldwijd?
IIsee Me: creëer een reeks gelaatsuitdrukkeringen
Context Link AI: deel content via een gepersonaliseerde link
Snyke AI Vybe Check: controleer je vibe
Whisperlist: Wie je moet benaderen voor je project
Terminal Guestbook: boodschappen afdrukken
Pianolyze: partituren
Wereldkaart van de oorsprong van ideeën
Postbrew: voor de koffieliefhebbers
Superinbox: handig voor je e-mail
Naar het Site-archief...
Tip
Zo kan je je YouTube feed opschonen
Wat is Cardio Load in de Fitbit-app en hoe optimaliseer je die?
Typing SVG Generator om leuke lettertypes te creëren
Breng je chat in Google Messages tot leven met volledige-scherm-animaties
Tip: Deze twee slimme AI-hulpmiddelen maken je Android-telefoon nog handiger!
Zelf je eigen kijklijst samenstellen
Zo kan je een veilige back-up maken van je foto's, naast de online opslag van Google
Nieuwe schermafbeeldingen in iOS 26 uitschakelen
Sneltoetsen voor YouTube
De snelkoppelingen - het hele alfabet
Naar het Tip-archief...
Software
Niagara Launcher: zelf je startscherm bepalen
Sora2 voor Android: wat kanvdie
Nieuwe app voor de Apple Watch
Notefox: notities
Dispersed App: kamperen in de VS
AskAdmin: enkel voor Admins
Strongest Layer: controle of een afzender legitiem is
TeamViewer Remote: samenwerken
Affinity Publisher: grafisch ontwerpen
Imagine: image viewer en bewerker
Naar het Software-archief...
Bekijk hier de oudere artikels
Ons archief is wellicht het meest uitgebreide overzicht...
Alle rechten voorbehouden aan www.netties.be (c) 2025 - v50 - voor suggesties en vragen gebruik ons
contactformulier
.
Design en programmatie by PDL