MSIはReal Dwelling windows 11 の起動前に Microsoft と AMI によって定義された作成管理に従うことによる、マザーボード製品のブート メカニズム。 OS の写真の横に組み込みの可能性 ROM を統合した数千 (またはそれ以上) の数式を使用して PC プログラムを作成する柔軟性を提供する高品質の雰囲気。 ユーティリティ構成。 セキュリティに非常に熱心な顧客の場合でも、「イメージ実行保護」を「Enlighten Attain」として構築するか、その他の代替推奨事項を手動で構築して、セキュリティのニーズを満たすことができます。
MSI は、Dwelling windows 11 の起動前に、Microsoft と AMI によって定義された create steerage に従って、マザーボード製品の Real Boot メカニズムを利用しました。
偽物です。
まず、この文を 2d で覚えておきましょう。 Microsoft では、Dwelling Windows 11 で Real Boot を有効にする必要があります。なぜ Microsoft は Real Boot を必要とするのに、同時に検証を行わないのが適切なのでしょうか?
一方、私は今ブート段階の合間に実行されるバイナリの検証を停止するためにベンダーが吸収する Microsoft からの操舵を探すためのビルドではありません (Microsoft にまぶしい何かが好きだと感じたというやり取りがあったことに起因します)、Choice ROM の検証に関する操舵があります。そして、それは公に容易に入手可能です! Choice ROM とは何かを忘れてしまった場合、PCI-e 拡張カードによってロードされるファームウェアである場合があり、GPU が大好きです。
MSI は Microsoft の舵取りを学んでいないと思います。 確かに、オンライン ページに表示されている日付が Dwelling windows 11 のリリース後であることはわかっていますが、これはページが日付と同じくらい多く購入された日付であり、現在は放電日ではありません。 Dwelling windows 8の舵取りで探索すると、
さて、AMI は? 間違いなく、MSI はここで嘘をついているわけではありません。 AMI はこれで大丈夫だと思います…いや、そうではないようです.
AMI はさらに、これらの代替推奨事項を MP [production] BIOS に有効に組み込むことは推奨されておらず、作成段階では合法であることを認めています。
Real Boot を有効にし、「最小のビット時間達成」をデフォルト環境として構築することを決定しました。彼らの PC マシンは、OS イメージの横に組み込みの可能性 ROM を統合した数千 (またはそれ以上) の式を備えており、より優れた互換性構成で容易に入手できます.
MSI が話している OS についてはもはや明らかではありません。現在サポートされていない Dwelling Windows 7 と「主流」の Linux ディストリビューションの負荷でさえ、Real Boot を吸収するからです。強化する。 また、お使いの OS がリアル ブートを強化していない場合は、合法的に無効にしてください。 Real Boot の強化を望まない?
MSI は、Z790 および B760 Intel マザーボードの出荷を控えて、つい最近まで Intel ME 製造モードを無効にしていませんでした. )
Intel ME が何であるかをまったく理解していない場合、または今では、計測器の電源がオフになっていても動作する最新の Intel チップセットと同じくらいサブシステムであるとは限りません。
M 製造モードは現在完全には文書化されていませんが、TL;DR は、攻撃者が Intel ME のビルドが存在する領域に探しているサブジェクトを書き込まないようにすることです。 例として、彼らはおそらく古い脆弱な Intel ME バージョンをボードに書き込み、図は で締めくくります) INTEL-SA-00086 の脆弱性により、Intel ME で任意のコードを阻止することができます。 これにより、電源がオフになっていてもオフになっていない場合でも、コンピューターへの完全なサルベージ アドミッションが得られます。
OS BIOS の更新は、お客様やマシン ビルダーからの要求に応じて許可したいと考えています。 残念ながら、現在すべてのお客様が M-FLASH 機能を使用できるわけではありません。
その他興味深いことに、SPI ロックはすべての MSI マザーボードで無効になっています。 ルート サルベージ アドミッションがあれば、攻撃者が OS からファームウェアを制御できるこの式。
当社のインテル 700 BIOS ROM レコードデータは、リアル フラッシュを強化し、ツールによる修正や変更ができないようにします。 Real Flash を使用すると、BIOS ROM レコードが強化され、悪意のある攻撃からデータが保護されます。
Real Flash が有効な BIOS ROM レコードのデータはツールで変更できないため、頻繁に使用する顧客がパーソナライズすることはできません。 カスタム BIOS が他のソースから構築された場合、これは Real Flash でサポートされる最小ビット時間ではなく、フラッシュ プログラマによってブロックされます。
2d、「住居の Windows UEFI OS」? オーケー、それで彼らは、彼らの支配的なマップが住宅用 Windows の顧客であることを知っていますが、その OS 用の設定を構築しようとはしていませんか? また、MSI が以前に話した反対の OS についてはどうですか? または、今では、彼らがこの可能性で機能しないことは、今ではまったくありません。彼らは合法的に優雅に機能し、名前は合法的に誤解を招きます.より安定したデフォルトの約束? bios 設定、MSI は間違いなく、より大きなセキュリティ範囲のデフォルト環境として「Enlighten Attain」を使用して、マザーボードの元の BIOS レコードデータを展開します。
I assemble now not observation any AMD AM5 boardの回顧録で、IFRレコードを調査する必要がありました. 色目でわかるように、購入した名前だけが変更され、それが理由です。 彼らは今、何も交代しませんでした。 「Choice ROM」、「Removable Media」、および「Mounted Media」の代替推奨事項について、0 は「The least bit times Attain」に等しく、5 は「Enlighten Attain」に等しくなります。
与えられたアドバイスに従って、2022 年 1 月 12 日にこのコマンドの CVE ID を要求したのは、「構成の脆弱性」が ID として許容されるためです。
CVE ID を問い合わせる Web スポットは最低です。 彼らが独自に作り上げたスタイルは圧巻です。 MITRE は影響を受ける製品とバージョンを吸収する必要がありますが、コマンドは、影響を受ける複数の製品を吸収する可能性がある場合は、逆にそれらを次々と追加することを確実に望んでいるということです。 彼らは、HTML の完全なオリジンをサーバーに送信し、ブランドのオリジナルの件名で完全な HTML オリジンを送信することで、「追加」ボタンを機能させます。