Vandaag
Nieuws
Hardware
Software
Site
Tip
Oor
Archief nieuwsbrief
Abonneer
☰
Home
Vandaag
Hardware |
Secure Boot is ernstig gecompromitteerd
Gepubliceerd op: 2024-07-29
Als je het niet wist: Secure Boot is een technologie die het opstartproces van jouw computer beschermt tegen beveiligingsaanvallen via schadelijke code, zoals malware en ransomware. Want als dergelijke malware tijdens het opstarten geïnstalleerd zou worden, kan het daarna niet meer opgespoord worden door je besturingssysteem.
Een prachtige bescherming - maar helaas blijkt die niet meer 100% veilig te zijn. Het bedrijf Binary heeft namelijk twee verwante manieren ontdekt waardoor SecureBoot gecompromitteerd kan worden.
De eerste is mogelijk doordat de Platform Key, die Secure Boot beveiligit, op GitHub gepost werde in een versleuteld bestand dat met een toegangscode van amper 4 tekens - gemakkelijk te kraken dus. De tweede omdat verschillende fabrikanten gebruik in het product dat zij op de markt brengen, testcode gebruiken van een bedrijf dat AMI heet, ondanks het feit dat de Platform Key in deze testcode duidelijk de string DO NOT TRUST of DO NOT SHIP vermeldde.
Meer dan 200 modellen van 5 grote fabrikanten zijn getroffen. Maar er is een lichtpuntje dat zijn geen toestellen voor gewone gebruikers, en veel van die toestellen worden niet meer op de markt gebracht.
Bedrijven doen er best aan om dit even na te kijken. Als de fabrikant van hun toestellen geen update van de firmware aanbiedt, dan doen die bedrijven er goed aan om de betroffen toestellen gewoon te vervangen, om erger te vermijden.
(1)
https://arstechnica.com/security/2024/07/secure-boot-is-completel...
Deel op
Deel per
Terug naar het overzicht
Nieuws
TikTok AI Alive: wordt het internet binnenkort overspoeld door een kattenchaos
Binnenkort gedaan met I'm Feeling Lucky?
Uber gaat nu in sommige Amerikaanse steden voor busje spelen
ChatGPT's Deep Research: slimme bestandsanalyse of overhypte beta?
AlphaEvolve: wiskunde-wonder of niche AI-hype
Track: de AI die de politie helpt om privacywetten te omzeilen
Apple: nieuwe toegankelijkheidsfuncties, toch nog updates voor Vision Pro, en zelfs een brain inter
Google’s I/O 2025: slimme AI, Pinterest-rivaal en startup-boost
Meta’s AI-therapie: hulp of hype met risico’s?
Foresight: een AI model dat getraind is op 57 miljoen medische dossiers van de NHS
Naar het Nieuws-archief...
Hardware
Wearable Whoop meet ook je bloeddruk op je pols en kan zelfs een ECG maken
Philips Fixables: print zelf reserveonderdelen van je toestellen
DNS-blokkades: piraterijjacht zet internetvrijheid op spel
Matter 1.4.1: sneller koppelen, maar nog steeds een slome slimme start
Microsoft: nieuw startmenu en nieuwe Surfaces
Studenten KU Leuven stellen nieuwe zonneauto voor
Nieuwe woordjes leren: Model Context Protocol
Vormen de afgedankte satellieten een groot gevaar voor de klimaatverandering?
Nieuw onderzoeksprogrammma van IMEC wil nog kleinere, minder energie verbruikende chips ontwikkelen
Zeldzame aardmetalen: toch niet zo zeldzaam?
Naar het Hardware-archief...
Oor
Soundcloud komt tot inkeer na protest artiesten
Podcast De zaak ontleed en de levenslang-discussie
Podcast: Onder Ons Crimi over de zaak Horion
Spotify brengt een snooze knop uit
Spotify toont nu ook Plays
AI Playlist van Spotify voortaan ook in Europa
Podcast Napleiten: Verkeersongeval met twee jonge dodelijke slachtoffers
Cold Cases: Tegen het licht
All-In podcast: Amerikaanse politiek
Podcast: Het fortuin Carlier
Naar het Oor-archief...
Site
Mailmodo: laat je contact een afspraak maken vanuit je mailing
PhraseClip: Chrome extensie om je woordenschat uit te breiden
NotionApps 2.0: apps maken zonder programmeren
Webifier: maak je eigen website
Syft AI: nieuws op jouw maat
Mobygratis: muziek die je mag gebruiken
Library of Short Stories: kortverhalen
Go Build My App: geen programmeerkennis nodig
Neighbours: wereldbevolking
Oilwell app: meditatie
Naar het Site-archief...
Tip
Slim: sneltoetsen voor je Chromebook
Raspberry Pi tip: enkele leuke projecten om te proberen
Zo kan je Edits van Instagram gebruiken
Grok gebruiken in X
Zo stel je niet storen in op je Android toestel
Toegankelijkheidstools in Firefox
Wat kan je eigenlijk doen met Windows Task Scheduler?
Zo kan je iemand toevoegen aan een groepsgesprek in Signal
Tip: laat Grok eens een document analyseren
Wat moet je doen vooraleer je telefoon te recycleren of door te verkopen?
Naar het Tip-archief...
Software
DockDoor: preview van je geopende vensters net als bij Windows
Unitor: prijsvergelijking vereenvoudigd
WinSCP: Bestanden beheren via het web
Granola: AI notities van je vergaderingen [iOS]
Cherryplayer: muziek streamen
Microsoft Clipchamp: video's maken
Winhance4: je systeem optimaliseren
Photo Demon: afbeeldingen bewerken
Crapfixer: het overbodige verwijderen
AI Photo & Video Colorizer: brengt kleur in je foto's
Naar het Software-archief...
Bekijk hier de oudere artikels
Ons archief is wellicht het meest uitgebreide overzicht...
Alle rechten voorbehouden aan www.netties.be (c) 2025 - v50 - voor suggesties en vragen gebruik ons
contactformulier
.
Design en programmatie by PDL