<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>UEFI &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/uefi/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Mon, 07 Apr 2025 06:57:46 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>UEFI &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Дослідники ESET виявили нову уразливість у системах UEFI</title>
		<link>https://cybercalm.org/nova-urazlyvist-u-systemah-uefi/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 17 Jan 2025 07:00:35 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Secure Boot]]></category>
		<category><![CDATA[UEFI]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=149335</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/01/16183053/1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-urazlyvist-u-systemah-uefi/">Дослідники ESET виявили нову уразливість у системах UEFI</a></p>
<p>Компанія ESET — лідер у галузі інформаційної безпеки — виявила уразливість, що впливає на більшість систем на основі UEFI та дозволяє кіберзлочинцям обійти механізм захисту UEFI Secure Boot. Використання цієї уразливості може призвести до виконання небезпечного коду під час завантаження системи, дозволяючи потенційним зловмисникам легко розгортати шкідливі компоненти (наприклад, буткіти Bootkitty або BlackLotus). Це можливо [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-urazlyvist-u-systemah-uefi/">Дослідники ESET виявили нову уразливість у системах UEFI</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/01/16183053/1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-urazlyvist-u-systemah-uefi/">Дослідники ESET виявили нову уразливість у системах UEFI</a></p>
<p>Компанія ESET — лідер у галузі інформаційної безпеки — виявила уразливість, що впливає на більшість систем на основі UEFI та дозволяє кіберзлочинцям обійти механізм захисту UEFI Secure Boot.<span id="more-149335"></span></p>
<p>Використання цієї уразливості може призвести до виконання небезпечного коду під час завантаження системи, дозволяючи потенційним зловмисникам легко розгортати шкідливі компоненти (наприклад, буткіти Bootkitty або <a href="https://www.eset.com/ua/about/newsroom/press-releases/malware/novyy-butkit-uefi-mozhet-pronikat-dazhe-v-obnovlennyye-sistemy/" target="_blank" rel="noopener">BlackLotus</a>). Це можливо навіть у системах із увімкненим механізмом <a href="https://cybercalm.org/zminit-tsi-3-parametry-bezpeky-bios/#%d0%b7%d0%b0%d0%b3%d0%b0%d0%bb%d1%8c%d0%bd%d0%b8%d0%b9-%d0%b0%d0%bb%d0%b3%d0%be%d1%80%d0%b8%d1%82%d0%bc-%d1%83%d0%b2%d1%96%d0%bc%d0%ba%d0%bd%d0%b5%d0%bd%d0%bd%d1%8f-secure-boot">UEFI Secure Boot</a> та не залежить від інстальованої операційної системи.</p>
<p>Уразливість <strong>CVE-2024-7344</strong> було виявлено в компоненті UEFI, підписаному стороннім сертифікатом UEFI «Microsoft Corporation UEFI CA 2011». Спеціалісти ESET повідомили про результати Координаційний центр CERT (CERT/CC) у червні 2024 року, який успішно зв’язався з відповідними постачальниками. Наразі проблему вирішено в продуктах, на яких це впливало, а старі уразливі бінарні файли були відкликані Microsoft у виправленні від 14 січня 2025 року.</p>
<p>Компонент UEFI є частиною кількох пакетів програмного забезпечення для відновлення системи в режимі реального часу, розроблених Howyar Technologies Inc., Greenware Technologies, Radix Technologies Ltd., SANFONG Inc., Wasay Software Technology Inc., Computer Education System Inc. і Signal Computer GmbH.</p>
<blockquote><p>«Кількість уразливостей UEFI, виявлених за останні роки, і помилки в їх виправленні або оновленні уразливих бінарних файлів протягом певного періоду часу показує, що навіть така важлива функція, як UEFI Secure Boot, не повинна вважатися непроникним бар’єром», — розповідає Мартін Смолар, дослідник ESET. — Однак найбільше хвилює той факт, що це не перший випадок виявлення очевидно небезпечного бінарного файлу UEFI з підписом. Тож виникає питання, наскільки поширене використання таких небезпечних методів серед сторонніх постачальників програмного забезпечення UEFI та скільки інших подібних невідомих, але підписаних завантажувачів може бути».</p></blockquote>
<p>Використання цієї уразливості не обмежується системами з інстальованим програмним забезпеченням для відновлення, оскільки зловмисники можуть перенести власну копію уразливого бінарного файлу в будь-яку систему UEFI із зареєстрованим сертифікатом UEFI стороннього виробника. Крім того, для розгортання уразливих та шкідливих файлів у системному розділі UEFI потрібні підвищені привілеї (локальний адміністратор у Windows; root у Linux). Уразливість спричинена використанням спеціального завантажувача PE замість використання стандартних і безпечних функцій UEFI LoadImage та StartImage. Це впливає на всі системи UEFI з увімкненим стороннім підписом Microsoft UEFI.</p>
<p>Ризик використання цієї уразливості можна мінімізувати, застосувавши останні оновлення UEFI від Microsoft. Системи Windows мають оновлюватися автоматично. Поради Microsoft щодо уразливості CVE-2024-7344 можна знайти за <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-7344" target="_blank" rel="noopener">посиланням</a>. Для систем Linux оновлення доступні через <a href="https://fwupd.org/" target="_blank" rel="noopener">Linux Vendor Firmware Service</a>.</p>
<p>Детальніше про уразливість читайте в <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-7344" target="_blank" rel="noopener">повному дослідженні</a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-urazlyvist-u-systemah-uefi/">Дослідники ESET виявили нову уразливість у системах UEFI</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/01/16183053/1.webp" />	</item>
		<item>
		<title>Змініть ці 3 параметри безпеки BIOS, щоб зробити ваш ПК більш захищеним</title>
		<link>https://cybercalm.org/zminit-tsi-3-parametry-bezpeky-bios/</link>
					<comments>https://cybercalm.org/zminit-tsi-3-parametry-bezpeky-bios/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 05 Aug 2024 11:28:15 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[BIOS]]></category>
		<category><![CDATA[Secure Boot]]></category>
		<category><![CDATA[TPM]]></category>
		<category><![CDATA[UEFI]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows 11]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=147696</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/08/05142528/bios-header-2-scaled-e1722857172752.avif" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zminit-tsi-3-parametry-bezpeky-bios/">Змініть ці 3 параметри безпеки BIOS, щоб зробити ваш ПК більш захищеним</a></p>
<p>Хоча сучасні операційні системи, такі як Windows 11 досить безпечні, є кілька додаткових заходів, які ми можемо зробити для додаткового захисту наших комп&#8217;ютерів, наприклад, змінити деякі параметри безпеки BIOS. Ці налаштування BIOS/UEFI можуть зробити ваш комп&#8217;ютер значно безпечнішим, і це займе всього кілька секунд. Найкращим є те, що ці засоби захисту активуються ще до повного [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zminit-tsi-3-parametry-bezpeky-bios/">Змініть ці 3 параметри безпеки BIOS, щоб зробити ваш ПК більш захищеним</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/08/05142528/bios-header-2-scaled-e1722857172752.avif" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zminit-tsi-3-parametry-bezpeky-bios/">Змініть ці 3 параметри безпеки BIOS, щоб зробити ваш ПК більш захищеним</a></p>
<p>Хоча сучасні операційні системи, такі як Windows 11 досить безпечні, є кілька додаткових заходів, які ми можемо зробити для додаткового захисту наших комп&#8217;ютерів, наприклад, змінити деякі параметри безпеки BIOS.<span id="more-147696"></span></p>
<p>Ці налаштування BIOS/UEFI можуть зробити ваш комп&#8217;ютер значно безпечнішим, і це займе всього кілька секунд. Найкращим є те, що ці засоби захисту активуються ще до повного завантаження комп&#8217;ютера, перешкоджаючи потенційним зловмисникам розпочати свою діяльність.</p>
<h2>Встановлення пароля до BIOS</h2>
<p><strong><em>Найкращий захист часто є найпростішим</em></strong></p>
<p>Якщо ви працюєте з конфіденційною інформацією, ви знаєте, як важливо не допускати до комп&#8217;ютера неавторизованих користувачів. Якщо ви цього не робите, вам може бути цікаво, до чого хтось може отримати доступ, якщо заволодіє вашим ноутбуком або настільним комп&#8217;ютером. Відповідь &#8211; до всього. Якщо вони зможуть завантажити ваш комп&#8217;ютер, вони зможуть отримати ваші дані, використовуючи живий диск Linux, щоб скопіювати все, що захочуть, з вашого жорсткого диска.</p>
<p>Щоб ніхто, крім вас, не зміг завантажити ваш комп&#8217;ютер, вам потрібно встановити пароль до BIOS. <a href="https://cybercalm.org/yak-uvijty-v-bios-na-bud-yakomu-pk-instruktsiya/">Завантажте комп&#8217;ютер у BIOS</a> і знайдіть пункт &#8220;Пароль адміністратора&#8221; (<strong>Administrator Password</strong>). Він попросить вас ввести пароль двічі, і все. Тепер, кожного разу, коли хтось намагатиметься увімкнути ваш комп&#8217;ютер, він запитуватиме цей пароль перед завантаженням. Той, хто не введе пароль, буде заблокований, що забезпечить захист вашого комп&#8217;ютера.</p>
<h2>Увімкніть безпечне завантаження</h2>
<p><strong><em>Вам це потрібно, якщо ви використовуєте Windows 10 або 11</em></strong></p>
<p>Безпечне завантаження (<strong>Secure Boot</strong>) &#8211; одна з найважливіших функцій безпеки на сучасних комп&#8217;ютерах. Вона перевіряє все програмне забезпечення, встановлене на комп&#8217;ютері, щоб переконатися, що йому можна довіряти, зокрема драйвери прошивки UEFI, програми EFI та операційну систему. Це вимога для запуску Windows 11, тому на вашому комп&#8217;ютері вона може бути вже ввімкнена, але деякі дистрибутиви Linux і Windows 10 також використовують цю функцію. Якщо ви <a href="https://cybercalm.org/zibraty-pc-chy-kupyty-gotovyj/">зібрали свій власний комп&#8217;ютер</a>, є ймовірність, що безпечне завантаження ще не ввімкнено.</p>
<p>Хороша новина полягає в тому, що перевірити, чи увімкнено безпечне завантаження, або увімкнути його, якщо воно не увімкнено, не займе багато часу. Ви також можете зробити це без перезавантаження комп&#8217;ютера, відкривши меню &#8220;Пуск&#8221;, набравши <strong>msinfo32</strong> і натиснувши Enter.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/08/05141031/secure-boot.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-147699 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/08/05141031/secure-boot-1024x425.png" alt="secure boot" width="1024" height="425" title="Змініть ці 3 параметри безпеки BIOS, щоб зробити ваш ПК більш захищеним 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/08/05141031/secure-boot-1024x425.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/08/05141031/secure-boot-300x124.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/08/05141031/secure-boot-768x319.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/08/05141031/secure-boot-1536x637.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2024/08/05141031/secure-boot-860x357.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/08/05141031/secure-boot.png 1798w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>На першій сторінці інформації буде поле під назвою <strong>Стан безпечного завантаження</strong>, яке може бути увімкненим або вимкненим. Якщо воно вимкнене, увімкніть безпечне завантаження у прошивці вашого комп&#8217;ютера.</p>
<p>Процес увімкнення Secure Boot може трохи відрізнятися залежно від виробника вашого комп&#8217;ютера та версії BIOS. Тому рекомендуємо звернутися до інструкції до вашого пристрою або на офіційний сайт виробника для отримання більш точних інструкцій.</p>
<h3>Загальний алгоритм увімкнення Secure Boot</h3>
<ol>
<li><strong>Завантаження в BIOS</strong>: Під час запуску комп&#8217;ютера натискайте ту клавішу, яка викликає меню BIOS. Найчастіше це F2, F10, Del або Esc. Точна клавіша вказана на екрані під час завантаження.</li>
<li><strong>Знайдіть розділ Secure Boot</strong>: В інтерфейсі BIOS знайдіть розділ, пов&#8217;язаний із завантаженням (Boot) або безпекою (Security). У цьому розділі шукайте опцію &#8220;Secure Boot&#8221;. Можливо, вам доведеться зайти у вкладені меню, щоб знайти цю опцію.</li>
<li><strong>Увімкніть Secure Boot</strong>: Виберіть опцію &#8220;Secure Boot&#8221; і встановіть її значення на &#8220;Enabled&#8221; або &#8220;On&#8221;. Можливо, вам буде запропоновано створити або вибрати ключі безпечного завантаження. Зазвичай, для нових систем достатньо залишити стандартні налаштування.</li>
<li><strong>Збережіть зміни</strong>: Знайдіть опцію &#8220;Save and Exit&#8221; або &#8220;Exit Saving Changes&#8221; і підтвердіть збереження змін.<br />
Комп&#8217;ютер перезавантажиться з новими налаштуваннями.</li>
</ol>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/08/05142245/74e743ce-ea60-4412-b99c-f79d24cc772a.bmp"><img decoding="async" class="aligncenter wp-image-147701 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2024/08/05142245/74e743ce-ea60-4412-b99c-f79d24cc772a.bmp" alt="74e743ce ea60 4412 b99c f79d24cc772a" width="800" height="600" title="Змініть ці 3 параметри безпеки BIOS, щоб зробити ваш ПК більш захищеним 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/08/05142245/74e743ce-ea60-4412-b99c-f79d24cc772a.bmp 800w, https://cdn.cybercalm.org/wp-content/uploads/2024/08/05142245/74e743ce-ea60-4412-b99c-f79d24cc772a-300x225.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/08/05142245/74e743ce-ea60-4412-b99c-f79d24cc772a-768x576.jpg 768w" sizes="(max-width: 800px) 100vw, 800px" /></a></p>
<h2>Переконайтеся, що TPM увімкнено</h2>
<p><strong><em>У Windows 11 цю функцію потрібно ввімкнути в будь-якому випадку, але вона корисна і для інших операційних систем</em></strong></p>
<p>Вперше за довгий час у Windows 11 підвищено мінімальні вимоги до апаратного забезпечення, необхідного для запуску операційної системи. Однією з найбільших змін стала примусова вимога щодо встановлення модуля довіреної платформи (Trusted Platform Module, TPM), тож якщо ви використовуєте Windows 11 на своєму ноутбуці або настільному комп&#8217;ютері, ви вже випереджаєте події в цьому питанні.</p>
<p>Якщо ви ще не ввімкнули TPM, настав час перезавантажитися в BIOS/UEFI. Якщо у вас материнська плата AMD, знайдіть <strong>TPM 2.0</strong> і ввімкніть його. У BIOS більшості материнських плат є функція пошуку, яка полегшить пошук. На материнських платах Asus це клавіша F9, але вона має з&#8217;явитися на головному екрані BIOS, щоб ви могли легко її вибрати. Якщо ви використовуєте материнську плату Intel, ви будете шукати <strong>Intel PTT</strong>, або Platform Trust Technology, що є одним і тим же. Якщо ви не можете знайти програмний TPM на материнській платі, ви можете придбати фізичний TPM для настільного ПК, який коштує близько $20, і підключити його до спеціального роз&#8217;єму, розташування якого ви можете знайти в інструкції до материнської плати.</p>
<h2>Кілька невеликих змін у BIOS зроблять ваш комп&#8217;ютер безпечнішим</h2>
<p>Сучасні комп&#8217;ютери вже досить безпечні, але є деякі речі, які можна зробити, щоб бути більш захищеними. Пароль BIOS &#8211; це один з найважливіших кроків, який ви можете зробити, тому що якщо люди взагалі не можуть отримати доступ до комп&#8217;ютера, то він вже захищений з самого початку. Інший спосіб захистити свій комп&#8217;ютер &#8211; регулярно перевіряти наявність оновлень BIOS і застосовувати їх, якщо бачите, що в них згадуються виправлення безпеки. Навіть якщо про це прямо не сказано, остання версія BIOS, швидше за все, містить виправлення помилок, які також допоможуть убезпечити комп&#8217;ютер.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zminit-tsi-3-parametry-bezpeky-bios/">Змініть ці 3 параметри безпеки BIOS, щоб зробити ваш ПК більш захищеним</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/zminit-tsi-3-parametry-bezpeky-bios/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/08/05142528/bios-header-2-scaled-e1722857172752.avif" />	</item>
		<item>
		<title>Шкідник TrickBot &#8220;навчили&#8221; ховатися в областях завантаження та у прошивках комп&#8217;ютерів</title>
		<link>https://cybercalm.org/shkidnyk-trickbot-navchyly-hovatysya-v-oblastyah-zavantazhennya-ta-u-proshyvkah-komp-yuteriv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Fri, 04 Dec 2020 07:39:09 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[BIOS]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[Ryuk]]></category>
		<category><![CDATA[Trickbot]]></category>
		<category><![CDATA[UEFI]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[троян-вимагач]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<category><![CDATA[шкідливий завантажувач]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=119374</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidnyk-trickbot-navchyly-hovatysya-v-oblastyah-zavantazhennya-ta-u-proshyvkah-komp-yuteriv/">Шкідник TrickBot &#8220;навчили&#8221; ховатися в областях завантаження та у прошивках комп&#8217;ютерів</a></p>
<p>TrickBot, один із найвідоміших та найадаптованіших ботнетів у світі, розширює свій набір інструментів, щоб визначити вразливості у прошивках  BIOS цільових комп&#8217;ютерів для потенційного розгортання завантажувача та отримання повного контролю над зараженою системою. Нова функціональність, яка отримала назву &#8220;TrickBoot&#8221; від дослідників з Advanced Intelligence (AdvIntel) та Eclypsium, використовує легко доступні інструменти для перевірки пристроїв на відомі [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidnyk-trickbot-navchyly-hovatysya-v-oblastyah-zavantazhennya-ta-u-proshyvkah-komp-yuteriv/">Шкідник TrickBot &#8220;навчили&#8221; ховатися в областях завантаження та у прошивках комп&#8217;ютерів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidnyk-trickbot-navchyly-hovatysya-v-oblastyah-zavantazhennya-ta-u-proshyvkah-komp-yuteriv/">Шкідник TrickBot &#8220;навчили&#8221; ховатися в областях завантаження та у прошивках комп&#8217;ютерів</a></p>
<p>TrickBot, один із найвідоміших та найадаптованіших ботнетів у світі, розширює свій набір інструментів, щоб визначити вразливості у прошивках  BIOS цільових комп&#8217;ютерів для потенційного розгортання завантажувача та отримання повного контролю над зараженою системою.</p>
<p><span id="more-119374"></span></p>
<p>Нова функціональність, яка отримала назву &#8220;TrickBoot&#8221; від дослідників з Advanced Intelligence (AdvIntel) та Eclypsium, використовує легко доступні інструменти для перевірки пристроїв на відомі вразливості, які можуть дозволити зловмисникам вводити зловмисний код в прошивку пристрою UEFI/BIOS, надаючи зловмисникам ефективний механізм постійного зберігання шкідливих програм, повідомляє <a href="https://thehackernews.com/2020/12/trickbot-malware-gets-uefibios-bootkit.html" target="_blank" rel="noopener noreferrer">TheHackerNews</a>.</p>
<blockquote><p>&#8220;Це знаменний крок в еволюції TrickBot, оскільки імплантація на рівні прошивки UEFI є найглибшою, найбільш потужною та прихованою формою завантажувачів шкідливих програм&#8221;, &#8211; заявили дослідники. &#8220;Додавши можливість виявляти пристрої жертв для конкретних вразливостей прошивки UEFI/BIOS, оператори TrickBot можуть атакувати конкретних жертв на рівні прошивки, яка виживає при перевстановленні ОС або навіть при переформатуванні носіїв&#8221;.</p></blockquote>
<p>UEFI &#8211; це інтерфейс мікропрограми та заміна BIOS, що покращує безпеку, гарантуючи, що жодне шкідливе програмне забезпечення не втручалося в процес завантаження. Оскільки UEFI полегшує завантаження самої операційної системи, такі інфекції стійкі до перевстановлення ОС або заміни жорсткого диска.</p>
<p><img decoding="async" class="aligncenter wp-image-119377 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012356/trickbot-bios-uefi-bootkit-malware.jpg" alt="trickbot bios uefi bootkit malware" width="728" height="367" title="Шкідник TrickBot &quot;навчили&quot; ховатися в областях завантаження та у прошивках комп&#039;ютерів 7" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012356/trickbot-bios-uefi-bootkit-malware.jpg 728w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012356/trickbot-bios-uefi-bootkit-malware-300x151.jpg 300w" sizes="(max-width: 728px) 100vw, 728px" /></p>
<p>TrickBot з’явився у 2016 році як банківський троян, але з тих пір перетворився на багатоцільове &#8220;зловмисне програмне забезпечення як сервіс&#8221; (MaaS), яке заражає системи іншими шкідливими корисними навантаженнями, призначеними для викрадення облікових даних, електронної пошти, фінансових даних та розповсюдження програм-шифрувальників, що шифрують файли. такі як Conti або Ryuk.</p>
<p>Його модульність та універсальність зробили його ідеальним інструментом для різноманітних зловмисних дій, незважаючи на спроби компаній-виробників ПЗ та спеціалістів з кібербезпеки зруйнувати інфраструктуру ботнета. Це також спостерігалося у поєднанні з кампаніями Emotet щодо розгортання програми-вимогателя Ryuk.</p>
<blockquote><p>&#8220;Найбільш розповсюджений ланцюг атак в основному починається з кампанії Emotet, яка потім завантажує TrickBot та/або інші навантажувачі та рухається до інструментів атаки, таких як PowerShell Empire або Cobalt Strike, для досягнення цілей щодо жертви організації, яка зазнає атаки&#8221;, &#8211; сказали дослідники. &#8211; Часто, в кінці ланцюга дій, розгортається програма-вимагач Conti або Ryuk&#8221;.</p></blockquote>
<p>На сьогодні ботнет заразив понад мільйон комп&#8217;ютерів, за даними Microsoft та її партнерів із Symantec, ESET, FS-ISAC та Lumen. Найновіше доповнення до їхнього арсеналу дає уявлення про те, що TrickBot можна не тільки масово націлювати на системи за допомогою програми-вимогателя та атаки UEFI, але й надавати злочинним суб’єктам ще більше ваги під час переговорів про викуп, залишаючи приховану &#8220;зак&#8221; UEFI в системі для подальшого використання.</p>
<p>Розробка також є ще одним знаком того, що противники розширюють свою увагу за межі операційної системи пристрою на нижчі шари, щоб уникнути виявлення та проводити руйнівні кампанії чи кампанії, спрямовані на шпигунство.</p>
<p>Розвідувальний компонент TrickBot, який вперше спостерігався в жовтні 2020 року відразу після спроб зняття, організованих Американським кіберкомандуванням та Microsoft, націлений на системи на базі Intel від Skylake через набори мікросхем Comet Lake для виявлення вразливостей в прошивці UEFI заражених машини. Зокрема, дослідники виявили, що TrickBoot націлюється на флеш-мікросхему SPI, в якій розміщено прошивку UEFI/BIOS, використовуючи заражену копію драйвера RwDrv.sys інструменту RWEverything, щоб перевірити, чи не розблокований регістр керування BIOS і чи вміст області BIOS може бути модифікованим.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-119376 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012330/trickbot-bios-uefi-bootkit-1.jpg" alt="trickbot bios uefi bootkit 1" width="728" height="479" title="Шкідник TrickBot &quot;навчили&quot; ховатися в областях завантаження та у прошивках комп&#039;ютерів 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012330/trickbot-bios-uefi-bootkit-1.jpg 728w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012330/trickbot-bios-uefi-bootkit-1-300x197.jpg 300w" sizes="auto, (max-width: 728px) 100vw, 728px" /></p>
<p>Незважаючи на те, що діяльність шкідника до цього часу обмежена розвідкою, розширення цієї можливості записування шкідливого коду в прошивку системи, забезпечує тим самим, що код зловмисника виконується перед завантаженням операційної системою, і відкриває шлях для встановлення бекдорів, або навіть знищення цільового пристрою. Більше того, враховуючи розмір і обсяг TrickBot, атака такого роду може мати серйозні наслідки.</p>
<blockquote><p>&#8220;TrickBoot &#8211; це лише один рядок коду, який не дозволяє знешкодити будь-який пристрій, який виявиться вразливим, &#8211; відзначили дослідники. &#8211; Ризики для національної безпеки, що виникають внаслідок широкомасштабної кампанії зловмисного програмного забезпечення, здатної &#8220;мінувати&#8221; пристрої, величезні&#8221;.</p>
<p>Завдяки приорітетам  та особливостям UEFI, &#8220;оператори TrickBot можуть відключити будь-який контроль рівня безпеки ОС, який їм потрібен, що потім дозволяє їм повернутися до модифікованої ОС із кастрованим захистом кінцевих точок і виконувати пізніше свої задачі&#8221;.</p></blockquote>
<p>Для пом’якшення таких загроз рекомендується постійно оновлювати прошивки, увімкнути захист від запису BIOS та перевірити цілісність мікропрограми для захисту від несанкціонованих модифікацій.</p>
<p><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/yak-uvimknuty-novyj-zchytuvach-pdf-vid-google-chrome-instruktsiya/" target="_blank" rel="noopener noreferrer">Як увімкнути новий зчитувач PDF від Google Chrome? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-nadavaty-dozvoly-zokrema-tymchasovi-dlya-program-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як надавати дозволи, зокрема, тимчасові для програм на Android? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/nova-macos-big-sur-10-porad-shhodo-nalashtuvannya-ta-vykorystannya-os/" target="_blank" rel="noopener noreferrer"><strong>Нова macOS Big Sur: 10 порад щодо налаштування та використання ОС</strong></a></p>
<p><a href="https://cybercalm.org/yak-zaboronyty-druzyam-iz-facebook-nadsylaty-vam-povidomlennya-v-instagram-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як заборонити друзям із Facebook надсилати Вам повідомлення в Instagram? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahysty-svoyi-prystroyi-pid-chas-viddalenoyi-roboty-z-domu-porady/" target="_blank" rel="noopener noreferrer"><strong>Як захисти свої пристрої під час віддаленої роботи з дому? ПОРАДИ</strong></a></p></blockquote>
<p>До речі, кібершахраям в черговий раз <a href="https://cybercalm.org/falshyvi-mody-dlya-gry-minecraft-zasmityly-reklamoyu-ponad-miljon-android-prystroyiv/" target="_blank" rel="noopener noreferrer"><strong>вдалося обійти захист офіційного магазину додатків для Android – Google Play Store</strong></a>, у результаті чого понад мільйон користувачів постраждали від фейковий модів для популярної гри Minecraft.</p>
<p>Зверніть увагу, що <a href="https://cybercalm.org/u-tiktok-znajshly-bagy-yaki-dozvolyayut-hakeru-vykrasty-vash-ekaunt-za-odyn-klik/" target="_blank" rel="noopener noreferrer"><strong>оператори відеосервісу TikTok усунули дві уразливості</strong></a>, які в комбінації дозволяють без особливих зусиль отримати контроль над чужим екаунтом. Одна з уразливостей була присутня на сайті, інша з’явилася в клієнтському додатку.</p>
<p>Також дослідники з кібербезпеки повідомили про <a href="https://cybercalm.org/servisy-google-staly-chastishe-vykorystovuvatys-v-fishyngovyh-kampaniyah/" target="_blank" rel="noopener noreferrer"><strong>зростання кількості кібератак, що використовують сервіси Google</strong></a> в якості зброї для обходу засобів захисту і крадіжки облікових даних, даних кредитних карт та іншої особистої інформації.</p>
<p><a href="https://cybercalm.org/pomylka-u-facebook-messenger-dozvolyala-stezhyty-za-korystuvachamy-android/" target="_blank" rel="noopener noreferrer"><strong>У мобільній версії додатка Facebook Messenger усунули уразливість</strong></a>, за допомогою якої можна було прослуховувати оточення абонента. За свідченням експерта, який знайшов баг, таємне підключення до цільового Android-пристрою у даному випадку виконується за кілька секунд.</p>
<p>П’ятеро фігурантів <a href="https://cybercalm.org/zlochyntsi-vydavaly-sebe-za-it-spetsialistiv-banku-i-vykradaly-z-nogo-koshty/" target="_blank" rel="noopener noreferrer"><strong>видавали себе за IT-спеціалістів фінансової установи</strong></a>. Під виглядом “тестування платіжної системи” вони здійснили незаконні перекази грошей на підконтрольні рахунки. У результаті таких дій вони незаконно привласнили 1,4 мільйона гривень банківської установи.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidnyk-trickbot-navchyly-hovatysya-v-oblastyah-zavantazhennya-ta-u-proshyvkah-komp-yuteriv/">Шкідник TrickBot &#8220;навчили&#8221; ховатися в областях завантаження та у прошивках комп&#8217;ютерів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Як технологія машинного навчання допомагає виявити загрози в розширеному інтерфейсі UEFI?</title>
		<link>https://cybercalm.org/yak-tehnologiya-mashynnogo-navchannya-dopomagaye-vyyavyty-zagrozy-v-rozshyrenomu-interfejsi-uefi/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 04 Nov 2019 15:08:55 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[UEFI]]></category>
		<category><![CDATA[безпека розширеного інтерфейсу]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[машинне навчання]]></category>
		<category><![CDATA[руткіти]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=98029</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-tehnologiya-mashynnogo-navchannya-dopomagaye-vyyavyty-zagrozy-v-rozshyrenomu-interfejsi-uefi/">Як технологія машинного навчання допомагає виявити загрози в розширеному інтерфейсі UEFI?</a></p>
<p>Протягом останніх кількох років однією з топових тем в галузі інформаційних технологій залишається безпека UEFI (Unified Extensible Firmware Interface). Зокрема інтерес спеціалістів з кібербезпеки та користувачів пов’язаний з виявленням першого UEFI-руткіта під назвою LoJax у 2018 році. Це шкідливе програмне забезпечення отримувало повний контроль над комп&#8217;ютерами жертв, залишаючись в системі після повторної інсталяції операційної системи [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-tehnologiya-mashynnogo-navchannya-dopomagaye-vyyavyty-zagrozy-v-rozshyrenomu-interfejsi-uefi/">Як технологія машинного навчання допомагає виявити загрози в розширеному інтерфейсі UEFI?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-tehnologiya-mashynnogo-navchannya-dopomagaye-vyyavyty-zagrozy-v-rozshyrenomu-interfejsi-uefi/">Як технологія машинного навчання допомагає виявити загрози в розширеному інтерфейсі UEFI?</a></p>
<p>Протягом останніх кількох років однією з топових тем в галузі інформаційних технологій залишається безпека UEFI (Unified Extensible Firmware Interface). Зокрема інтерес спеціалістів з кібербезпеки та користувачів пов’язаний з виявленням першого UEFI-руткіта під назвою LoJax у 2018 році.</p>
<p><span id="more-98029"></span></p>
<p>Це шкідливе програмне забезпечення отримувало повний контроль над комп&#8217;ютерами жертв, залишаючись в системі після повторної інсталяції операційної системи (ОС) або навіть заміни жорсткого диску. Саме виявлення цієї загрози стало поштовхом до створення спеціалістами ESET системи для безпеки UEFI, яка б дозволяла ефективно досліджувати вже відомі та нові загрози.</p>
<p>На основі даних телеметрії було розроблено спеціальну технологію обробки виконуваних файлів UEFI з використанням методів машинного навчання з метою виявлення підозрілих дій у вхідних зразках.</p>
<blockquote><p>&#8220;Система самостійно виявляє аномальні зразки шляхом пошуку нетипових характеристик у виконуваних файлах UEFI&#8221;, — коментують дослідники компанії ESET.</p></blockquote>
<h4>Що таке UEFI?</h4>
<p>Це розширений інтерфейс між операційною системою та вбудованим програмним забезпеченням (ПЗ) пристрою, який був створений для заміни застарілого інтерфейсу BIOS (Basic Input/Output System). Зокрема, він визначає набір стандартизованих сервісів, таких як &#8220;boot services&#8221; та &#8220;runtime services&#8221; в Прикладному програмному інтерфейсі (API).</p>
<p>Вбудоване ПЗ зберігається у флеш-пам&#8217;яті SPI, яка є мікросхемою на материнській платі системи. Таким чином, повторне встановлення ОС або заміна жорсткого диска не впливає на код вбудованого програмного забезпечення. На відміну від BIOS, UEFI містить сотні різних виконуваних файлів або драйверів.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="alignnone size-full wp-image-91957" src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/12162023/computer-user-123.jpg" alt="computer user 123" width="1950" height="1301" title="Як технологія машинного навчання допомагає виявити загрози в розширеному інтерфейсі UEFI? 11" srcset="https://cdn.cybercalm.org/wp-content/uploads/2017/11/12162023/computer-user-123.jpg 1950w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12162023/computer-user-123-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12162023/computer-user-123-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12162023/computer-user-123-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12162023/computer-user-123-1536x1025.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12162023/computer-user-123-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12162023/computer-user-123-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12162023/computer-user-123-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12162023/computer-user-123-860x574.jpg 860w" sizes="auto, (max-width: 1950px) 100vw, 1950px" /></p>
<p>Існує кілька способів зміни вбудованого програмного забезпечення для інфікування пристрою користувача. Найпоширеніший варіант — це використання зловмисниками модифікації вбудованого ПЗ, призначеного для віддаленої діагностики або сервісного обслуговування. Другий метод передбачає отримання зловмисниками фізичного доступу до інфікованого пристрою.</p>
<p>Крім цього, існує ще третій спосіб, який передбачає атаки з використанням шкідливих програм, здатних змінювати вбудоване ПЗ. Прикладом уже виявленої загрози є перший руткіт під назвою LoJax, який використала група кіберзлочинців Sednit для атаки на урядові організації на Балканах, а також в Центральній та Східній Європі. Цей шкідливий модуль UEFI здатний завантажувати та виконувати небезпечний код на диску за допомогою методу стійкості.</p>
<h4>Безпека UEFI з використанням технологій машинного навчання</h4>
<p>На сьогодні шкідливий код, подібний до руткіту LoJax, не поширений. У реальному середовищі існує безліч виконуваних файлів UEFI, і лише невелика частина з них шкідлива. Зокрема за останні два роки було виявлено понад 2,5 мільйона унікальних виконуваних файлів із загальної кількості 6 мільярдів. У зв’язку з неможливістю проаналізувати таку велику кількість файлів, спеціалісти ESET вирішили створити автоматизовану систему з метою зменшення кількості зразків, які потребують втручання людини.</p>
<p>Створена технологія обробки була протестована на відомих підозрілих та шкідливих виконуваних файлах UEFI, зокрема і на LoJax. Система виявила, що руткіт під назвою LoJax значно відрізнявся від будь-яких виявлених раніше зразків.</p>
<blockquote><p>&#8220;Проведене тестування підтвердило, що за умови появи подібної загрози UEFI ми зможемо визначити та негайно проаналізувати її&#8221;, — доповнюють спеціалісти компанії ESET.</p></blockquote>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-79150 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/19104531/chromium-user.jpg" alt="chromium user" width="1256" height="957" title="Як технологія машинного навчання допомагає виявити загрози в розширеному інтерфейсі UEFI? 12" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/19104531/chromium-user.jpg 1256w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/19104531/chromium-user-300x229.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/19104531/chromium-user-1024x780.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/19104531/chromium-user-768x585.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/19104531/chromium-user-860x655.jpg 860w" sizes="auto, (max-width: 1256px) 100vw, 1256px" /></p>
<p>Варто зазначити, що сканер UEFI здійснює моніторинг UEFI у режимі реального часу. Зокрема кожен новий вхідний виконуваний файл додається до масиву даних, обробляється, індексується та враховується під час опрацювання інших зразків.</p>
<p>Відстежуючи загрози UEFI за допомогою цієї системи, спеціалісти ESET виявили небажані компоненти, які можна розділити на дві категорії – бекдор вбудованого ПЗ та модулі стійкості на рівні ОС. У першому випадку зловмисники намагаються обійти захист системи від несанкціонованого доступу. Найчастіше параметри UEFI дозволяють встановлювати паролі для захисту доступу до налаштувань. Тоді як бекдори дозволяють обходити цей захист без використання пароля.</p>
<p>Прикладом подібної загрози є бекдор, виявлений у декількох моделях ноутбуків ASUS. Варто зазначити, що після попередження спеціалістами ESET постачальник пристроїв усунув проблему та випустив відповідне оновлення.</p>
<p>Також небезпеку можуть становити модулі стійкості на рівні операційної системи, які відповідають за інсталяцію програмного забезпечення. Через складність процесу оновлення вбудованого ПЗ комп&#8217;ютер з уразливим компонентом може містити уразливість протягом усього терміну використання.</p>
<blockquote><p>&#8220;Хоча наша система обробки ще не знайшла жодної нової шкідливої ​​програми UEFI, попередньо отримані результати мають великі перспективи&#8221;, — коментують спеціалісти компанії ESET.</p></blockquote>
<h4>Як виявити та видалити шкідливий компонент?</h4>
<p>Через зростання кількості складних атак кіберзлочинців на систему безпеки UEFI, користувачі мають забезпечити надійний захист своїх комп&#8217;ютерів та інформації, яка зберігається на них. Саме тому компанія ESET стала першим ІТ-вендором, який доповнив власні продукти функцією для забезпечення безпеки UEFI. Сканер перевіряє та забезпечує захист середовища попереднього завантаження у системах з інтерфейсом UEFI. Функція виявляє шкідливі компоненти у вбудованому програмному забезпеченні та повідомляє про їх наявність користувачу.</p>
<p>З точки зору безпеки UEFI, інфіковане вбудоване ПЗ становить велику загрозу, оскільки його дуже важко виявити та видалити. Також не існує простих способів очищення пристрою від такого виду загрози. Часто видалити шкідливий компонент неможливо за допомогою повторного встановлення операційної системи та навіть заміни жорсткого диска, допомогти може лише повне очищення вбудованого ПЗ. У разі неможливості такої дії єдиною альтернативою є зміна материнської плати інфікованого пристрою.</p>
<p>До речі, Samsung випустила дві бета-версії свого призначеного для користувача інтерфейсу One UI для пристроїв Galaxy S10. Однак користувачам не слід поспішати з встановленням нової оболонки, оскільки <a href="https://cybercalm.org/interfejs-vid-samsung-dlya-android-blokuye-smartfony-galaxy-s10/" target="_blank" rel="noopener noreferrer"><strong>вона містить помилку, що робить смартфон непридатним до використання</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/vlasnyky-staryh-iphone-v-lystopadi-zalyshytysya-bez-poshty-icloud-i-inshyh-servisiv/" target="_blank" rel="noopener noreferrer"><strong>Apple вирішила змусити користувачів</strong></a> застарілих версій iOS встановити останні оновлення, навіть якщо вони самі цього не хочуть.</p>
<p>Зверніть увагу,новий стрімінговий майданчик Apple TV+ запуститься відразу в півтора сотнях країн, ставши одним з найбільш значущих неапаратних релізів Apple за останні кілька років. <span id="more-97679"></span>В компанії ретельно готувалися до цієї події, знявши кілька десятків серіалів і фільмів. Компанія називає їх новими хітами, а деякі з них навіть порівнює за розмахом із “Грою престолів”. <a href="https://cybercalm.org/kontent-apple-tv-piddavsya-krytytsi-naperedodni-zapusku/" target="_blank" rel="noopener noreferrer"><strong>Але критики вважають інакше</strong></a>.</p>
<p>Австралійська комісія з питань конкуренції та захисту споживачів <a href="https://cybercalm.org/avstraliya-podala-do-sudu-na-google/" target="_blank" rel="noopener noreferrer"><strong>подала в суд на Google</strong></a>, звинувативши американську компанію в тому, що вона “вводить в оману” користувачів щодо використання їх персональних даних.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-tehnologiya-mashynnogo-navchannya-dopomagaye-vyyavyty-zagrozy-v-rozshyrenomu-interfejsi-uefi/">Як технологія машинного навчання допомагає виявити загрози в розширеному інтерфейсі UEFI?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
