運營商世界網(wǎng) 王宇申/文
8月11日消息,兩名安全研究人員發(fā)現(xiàn)win10系統(tǒng)存在極大的安全漏洞,目前已協(xié)助微軟完成了其中一項的修復。據(jù)相關透漏,微軟并不打算對此漏洞進行徹底修復。那么,此安全漏洞是否是微軟有意而為?
根據(jù)微軟方面的說法,安全啟動是一項由多家PC領域從業(yè)企業(yè)共同開發(fā)出的安全協(xié)議,其能夠自動被納入UEFI固件以幫助用戶的計算機、筆記本乃至智能手機設備完成引導啟動流程。
安全啟動的出現(xiàn)最初是為了對抗bootkits。這類惡意軟件能夠篡改引導過程,而安全啟動的任務正是在引導當中防止相關文件受到影響。
就目前的情況看,此安全啟動策略就像是一道后門,允許第三方對原本安全的設備進行隨意訪問。
更可怕的是,已經(jīng)有人發(fā)現(xiàn)此“測試”策略被泄露至網(wǎng)上,這意味著任何人都能夠將其加載至UEFI固件當中以繞開受保護設備中的安全啟動機制。
對此,微軟開始在沒有給出理由的情況下表示不打算進行修復,而后卻發(fā)布了一項補丁,據(jù)了解,該補丁并不完整。昨日,微軟繼續(xù)發(fā)布了第二項補丁,但能否修復這一問題卻是個疑問。
相關研究人員透露,第二項補丁可能仍然無法徹底修復此問題,該人員稱,在檢查補丁時發(fā)現(xiàn)其回調了某種東西,可能是一些信息。網(wǎng)友直呼:“這個世界已經(jīng)無法阻止US的偷窺”