Il ne me semble pas que les version de Windows impactées par des failles de sécurités soient bloquée par les UEFI.
C'est un problème différent, tout comme UEFI avec Grub permet de booter des kernels Linux qui ont été impactés par des failles de sécurité.
Le principe de secure boot est de ne pouvoir démarrer qu'un boot loader et noyau signés par un vendeur et donc considérés comme sûr. De fait un attaquant ne peux pas modifier le noyau pour y ajouter un rootkit qui serait actif au prochain redémarrage, le démarrage du noyau compromis échouerait.
Cette faille contourne cette protection, rendant le secure boot à peu près caduc.
[^] # Re: Bon, ce n'est pas si grave.
Posté par paulez (site web personnel) . En réponse au lien L'attaque "BootHole" affecte les systèmes Windows et Linux utilisant GRUB2 et Secure Boot. Évalué à 1.
C'est un problème différent, tout comme UEFI avec Grub permet de booter des kernels Linux qui ont été impactés par des failles de sécurité.
Le principe de secure boot est de ne pouvoir démarrer qu'un boot loader et noyau signés par un vendeur et donc considérés comme sûr. De fait un attaquant ne peux pas modifier le noyau pour y ajouter un rootkit qui serait actif au prochain redémarrage, le démarrage du noyau compromis échouerait.
Cette faille contourne cette protection, rendant le secure boot à peu près caduc.