セキュアブートは、PCの起動シーケンスにUEFI(Unified Extensible Firmware Interface:ユニファイド・エクステンシブル・ファームウェア・インタフェース)の仕組みを利用するデバイスにおいて、オペレーティングシステムの読み込みに使用されるブートローダー(EFI ...
主にLinuxで常用されるブートローダー「GRUB2」に、OSが起動する前の段階における不正なプログラム実行を防ぐ「セキュアブート」を回避できる脆弱性が報告されました。「BootHole」と名付けられたこの脆弱性により、攻撃者は対象のデバイスを無制限に ...
米カリフォルニア大学の研究チームが、Android端末に使われている主要メーカーのブートローダーに複数の脆弱(ぜいじゃく)性が発見されたとして、詳細を公表した。 チップベンダーが提供するブートローダーに脆弱性 今回の研究では、スマートフォンの ...
現在PC内に保持されているデジタル証明書の有効期限が今年6月に切れる。しかし、セキュアブートは証明書の有効期限を無視して動作するようになっている。しかし、セキュアブートが無効になると、安全ではないかもしれない環境の上で動作することになってしまうのも確かだ。