>

Podatność na płytach głównych MSI. Firma odpowiada

Firma MSI wystosowała odpowiedź, która tyczy się opcji Secure Boot. Już niedługo powinniśmy dostać nowy BIOS, który rozwiąże wszystkie opisywane wcześniej problemy. Odpowiednie opcje możemy również włączyć w oprogramowaniu już teraz. Co ciekawe, podobna sytuacja tyczy się też takich producentów jak ASUS i Gigabyte.

Wczoraj informowałem Was o tym, że niemal 300 modeli płyt głównych od MSI ma funkcję Secure Boot, która nie spełnia swojego zadania. Odkrycia dokonał Dawid Potocki, który nie miał problemu, aby zainstalować „niezaufany” system operacyjny na komputerze z włączonym bezpiecznym rozruchem.

Fot. MSI na Reddit

Firma MSI postanowiła odpowiedzieć na zaistniałą sytuację. Wypowiedź została opublikowana na forum Reddit, a przeczytać możemy ją również poniżej:

MSI zaimplementowało mechanizm Secure Boot w naszych płytach głównych, stosując się do wytycznych projektowych zdefiniowanych przez Microsoft i AMI przed premierą Windows 11. Wstępnie ustawiliśmy Secure Boot na pozycji Enabled i „Always Execute” co było ustawieniem domyślnym, oferującym przyjazne środowisko, które pozwala wielu użytkownikom końcowym na elastyczność w budowaniu swoich systemów komputerowych z tysiącami (lub więcej) komponentów, które zawierały wbudowane opcjonalne ROM-y, w tym obrazy OS, co skutkuje wyższą konfiguracją kompatybilności. Użytkownicy, którzy przywiązują dużą wagę do bezpieczeństwa, mogą nadal ustawić „Image Execution Policy” jako „Deny Execute” lub inne opcje ręcznie, aby spełnić swoje potrzeby w zakresie bezpieczeństwa.

W odpowiedzi na doniesienia o problemach z bezpieczeństwem w ustawieniu biosu, MSI wprowadzi nowe pliki BIOS dla naszych płyt głównych z „Deny Execute” jako domyślnym ustawieniem dla wyższych poziomów bezpieczeństwa. MSI zachowa także w pełni funkcjonalny mechanizm Secure Boot w BIOS-ie dla użytkowników końcowych, aby mogli go zmodyfikować zgodnie ze swoimi potrzebami.

Podobny problem może występować też u innych

Na Wccftech czytamy, że podobny problem może dotyczyć również innych producentów, takich jak Gigabyte i ASUS. Tak samo jak w wypadku MSI, tak i tu mówimy o BIOS-ie w wersji BETA.

Jak widać, obecni właściciele płyt głównych mogą ręcznie włączyć wszystkie potrzebne opcje, ale doczekamy się również nowych plików BIOS, które będą odpowiednio przystosowane.

Źródła: 1, 2

Albert