1 / 10Рассказывает о скрытых особенностях BootGuard в современных UEFI‑прошивках, важных для разработчиков и аналитиков.
В недавнем исследовании выявлено, что современные UEFI‑совместимые прошивки содержат множество специфических настроек BootGuard, а также аналогичные механизмы от AMD, размещённые в DXE‑разделах.
Эти особенности включают вендорские расширения, которые усложняют анализ и требуют учёта дополнительных конфигурационных параметров.
Отсутствие поддержки AMD‑версии BootGuard в текущих версиях UEFITool NE ставит задачу разработки новых инструментов, что уже активно обсуждается сообществом.
Материал агрегирован; полный текст — на сайте Хабр — ИТ-новости.
Увеличить1 / 10