Admin
Администратор
Специалист под псевдонимом Nightmare Eclipse анонсировал скорый выход поста о новой уязвимости под названием «Bitskrieg».
Уязвимость связана с механизмами доверия Secure Boot и позволяет полностью обходить защиту BitLocker.
Сообщение появилось в личном блоге Nightmare Eclipse 29 мая. Основную работу над Bitskrieg выполнил исследователь под псевдонимом JonasLyk. По утверждению авторов, обнаруженный метод не отключает Secure Boot полностью, однако нарушает гарантии безопасности, которые должен обеспечивать механизм проверки доверенной загрузки. Также говорится о возможном влиянии на конфиденциальные виртуальные машины, хотя авторы не смогли проверить такой сценарий из-за отсутствия доступа к соответствующей инфраструктуре. Nightmare Eclipse пообещал раскрыть подробности уязвимости уже в июне.