Security Lab

Secure Boot

Secure Boot (Безопасная загрузка) — это функция безопасности, встроенная в прошивку материнских плат UEFI, которая гарантирует, что в процессе загрузки может выполняться только доверенное (подписанное) программное обеспечение. Если ПО не подписано или его подпись была изменена, процесс загрузки будет остановлен для защиты данных на компьютере.

Твой ПК — твои правила? Не в 2025-м. Почему Valorant, Warzone и другие игры теперь диктуют условия системе

Разбираем, как античиты шагнули на уровень системной безопасности Windows и зачем это нужно.

Переустановили Linux? Буткит остался — Framework оставила дыру на уровне прошивки для 200 000 систем

Единственный способ защититься — физически ограничить доступ к компьютеру.

Ключи от вашего Linux — у Microsoft. Как так вышло, что безопасность открытой ОС зависит от ее главного конкурента

Рассуждение о том, какие подводные камни скрываются за внедрением единого стандарта безопасной загрузки.

Secure Boot пал в четвёртый раз. HybridPetya обходит главную защиту современных ПК

Вредонос умело маскируется под проверку диска. Когда пользователь понимает, что заражён, становится слишком поздно.

UEFI-вредоносы: как найти цифрового призрака в прошивке и что с ним делать

«Надёжно зашифровано» — сказал Linux и включил отладочную консоль по ESC

Secure Boot проверяет подписи. Но не там, где надо — и это катастрофа.

Система в домене, всё по ГОСТу, Secure Boot включён. Зато троян на уровне UEFI, и система уже не ваша.

Microsoft подписала смертный приговор вашей безопасности — и даже не заметила.

Загрузиться не удалось, подождите 9 месяцев — Microsoft удивила Linux-сообщество внезапным патчем

Одно обновление тихо подложило мину, а другое так же тихо притворилось, что её никогда не было.

Secure Boot не спасёт: CVE-2024-7344 угрожает миллионам устройств

Буткит беспрепятственно проникает в любые системы. Как защититься?

Безопасность BIOS и UEFI: защита на уровне прошивки

Bootkitty: первый в истории UEFI-буткит для Linux

Принципиально новый класса вредоносного ПО уже здесь.

Свежий Patch Tuesday бьёт все рекорды: 149 исправлений безопасности

Microsoft превзошла саму себя, активно латая дыры в Windows, Office, Azure и прочих продуктах.

Новый буткит для Linux может быть установлен без ведома пользователей

Уязвимы миллионы устройств, а рабочего исправления до сих пор нет.

Исходный код вредоносной программы Blacklotus для Windows UEFI опубликован на GitHub

Теперь любой желающий может загрузить и запустить ее.

Драйверы режима ядра: скрытая опасность для всех пользователей Windows

Microsoft отзывает сертификаты, а китайские хакеры ищут новые лазейки для проведения атак.

Срочно обновите Windows: Microsoft закрыла две эксплуатируемые уязвимости и одну раскрытую

Компания признала, что злоумышленники уже атаковали системы с помощью двух проблем в Win32k и Secure Boot, а также опубликовала информацию об уязвимости в Windows OLE.

Встречайте BlackLotus – первый UEFI-буткит, который обходит Secure Boot в Windows 11

Для работы буткита злоумышленники используют старую уязвимость, которая, тем не менее, до сих пор актуальна на многих компьютерах.

MSI случайно сломала функцию безопасной настройки для своих материнских плат

Компания никак не документировала свою ошибку, зато сделала своих клиентов уязвимыми.