En estos momentos a Billy Boy puede y no le den ganas de dormir con la luz apagada y este con los calzones como yo-yo, y es que a pesar de su famoso sistema de "arranque seguro" en el que el BIOS del sistema proporciona la negacion o el permiso de cargar el ejecutable del sistema operativo para evitar fallos de seguridad, un experto a logrado evitarlo.
Las modernas tarjetas madre tienen un BIOS con un sistema llamado UEFI el cual tiene el proposito de evitar que software que no este con una firma digital "valida" pueda cargarse y ejecutarse. Por cierto, este sistema UEFI a despertado gran polemica ya que falta ver que organismo es el que va a llevar esto de ser quien "Certifique" y "valide" con una firma digital el software. La comunidad del software libre a puesto mucho enfasis en evitar este tipo de restriccion, ya que -y estoy de acuerdo- no seriamos capaces de cargar el sistema opeartivo que queramos. Por lo pronto ya algunas distros de GNU/Linux han entrado a esta onda de la certificacion.
Volviendo al tema:
El experto en seguridad austriaco Peter Kleissner ha creado una forma que mediante un exploit de windows 8 aloja en el sector maestro de arranque -MBR- archivos que permitiran usar el sistema como administrador del sistema. Sigue arrancando con el UEFI y un sistema certificado, pero se a logrado violar la seguridad ya que se obtiene el control no autorizado del sistema operativo con lo que la fiabilidad y uso del UEFI queda incierto e invalidado.
El sistema que ha empleado lo mostrara en la próxima conferencia de seguridad "MalCon" que se llevará en Mumbai, India del 25 al 26 de noviembre del 2011.
De mi parte que bueno que con esto han puesto en evidencia lo futil que puede ser este pseudo-sistema de seguridad, que en mi opinion es mas un sistema de control de la industria -o mejor dicho un sector reducido de dicha industria- que busca limitar las opciones de desarrollo y uso de sistemas.
¿Crees que este tipo de sistemas de seguridad realmente te protegeran a ti y tu informacion o seran como en las consolas: una forma de controlar un mercado?
http://arstechnica.com/business/new...secure-boot.ars
















