從Windows8開始,微軟在操作系統中引入了安全啟動特性。安全啟動是UEFI固件的重要組成部分,能確保系統在啟動過程中每個組件都是經過簽名和驗證。 當安全啟動被啟用后,可以防止用戶從其他系統進行引導啟動設備。
許多Windows設備(PC、平板電腦、手機)都支持安全啟動特性,而在一些特定Windows設備上,如Windows手機、Windows RT平板以及HoloLens,用戶無法關閉安全啟動特性。不過有安全專家MY123和Slipsteam發現,由于Windows系統的設計漏洞,黑客可以通過Golden Key繞過微軟安全啟動。
這些Golden Key(微軟創建的可信任Key,能繞過UEFI安全認證)是開發Windows 10預覽版Build 1607時不小心泄露的。雖然微軟正在修復這一問題,但本次Golden Key泄露帶來的負面影響卻是微軟無法預料的。
簡單來講,為了測試和調整目的,微軟操作系統有一個特殊的啟動策略,允許開發者從任何意愿的設備上進行啟動,包括自簽名的二進制文件。但由于Golden Key的調試和解鎖策略問題,造成了載入系統策略的設計缺陷。目前,尚未接收7月補丁更新的設備,都將面臨攻擊者通過該缺陷繞過安全啟動的風險。
雖然微軟已經連續發布了2個補丁,但并沒能成功修復這一問題。安全專家還指出,即使成功修復了這一問題,也依然會引發更多問題。由于可能破壞了安裝媒介、恢復分區以及備份文件等,微軟可能無法喚醒早于某一時刻的bootmgr。安全人員強調:
后門!微軟在安全啟動中植入了后門, 因為他們決定不要讓用戶關閉特定設備,避免安全啟動時刻處于關閉狀態。
安全專家還對FBI喊話稱:“看到了嗎?這就是一個真實案例,說明Golden Key后門是一個多糟糕的決定。”對微軟而言,本次Golden Key泄密事件的影響或將非常嚴重!
一方面,這讓用戶設備和系統面臨新的安全威脅,可能造成數據泄露等風險;另一方面,考慮當前階段用戶對安全隱私問題的關注度,或讓Windows10陷入新的隱私風波之中,影響微軟推廣Windows 10。
微軟將在8月和9月繼續推出補丁,希望能徹底修復這一問題。而在微軟修復該問題前,用戶在日常使用Windows設備的過程需要更加重視安全防護,以防遭遇重大安全損失。