新闻首页 / “2021年09月20日”的新闻
1
0
VaultBoot:“下一代”固件安全方案
"当前固件的主流方案依然是 UEFI,由于技术架构设计并没有考虑其复杂的供应链生态,tianocore/EDK2 的参考实现和 OEM 出厂实现差异过大,通过测试和逆向分析可以发现某些厂商的 OEM 固件中 DXE 模块有大量基于 SMM 的实现,这也是导致固件安全的高风险环节之一,因为 SMM 是