日本精品一区二区三区高清 久久

ITBear旗下自媒體矩陣:

iVentoy陷安全風(fēng)波:未簽名驅(qū)動(dòng)與可疑證書引關(guān)注

   時(shí)間:2025-05-08 16:16:08 來源:ITBEAR編輯:快訊團(tuán)隊(duì) 發(fā)表評(píng)論無障礙通道

近期,網(wǎng)絡(luò)安全領(lǐng)域引發(fā)了一場關(guān)于網(wǎng)絡(luò)操作系統(tǒng)鏡像分發(fā)工具iVentoy的討論。這款由知名開源工具Ventoy作者于去年6月推出的新項(xiàng)目,旨在通過網(wǎng)絡(luò)傳輸操作系統(tǒng)鏡像,實(shí)現(xiàn)多臺(tái)設(shè)備的系統(tǒng)啟動(dòng)與安裝,其便捷性備受關(guān)注。然而,5月7日發(fā)布的一篇技術(shù)博客指出,iVentoy的1.0.2版本存在潛在安全問題,引起了用戶和業(yè)內(nèi)人士的廣泛關(guān)注。

據(jù)了解,iVentoy作為PXE服務(wù)器的增強(qiáng)版,支持x86 Legacy BIOS、IA32 UEFI、x86_64 UEFI和ARM64 UEFI等多種啟動(dòng)模式,能夠兼容超過110種操作系統(tǒng),包括Windows、Linux和VMware等。其操作簡便,管理員只需將ISO鏡像放置到指定目錄,客戶端便可通過PXE啟動(dòng)方式加載系統(tǒng)鏡像進(jìn)行安裝,這一特點(diǎn)使其在市場上獲得了不少青睞。

然而,近日一些用戶在GitHub及Reddit平臺(tái)上反饋稱,在Windows系統(tǒng)下安裝iVentoy 1.0.2版本時(shí),發(fā)現(xiàn)該工具會(huì)加載未經(jīng)驗(yàn)證的內(nèi)核驅(qū)動(dòng),并附帶一個(gè)名為“JemmyLoveJenny EV Root CA0”的自簽名證書。這些文件在VirusTotal平臺(tái)上被標(biāo)記為可疑,同時(shí)Windows Defender也發(fā)出了警告提示,引發(fā)了用戶對(duì)iVentoy安全性的擔(dān)憂。

面對(duì)這一質(zhì)疑,iVentoy的開發(fā)者Hailong Sun(網(wǎng)名longpanda)迅速作出回應(yīng)。他解釋說,問題源于工具在WinPE環(huán)境中使用了開源項(xiàng)目httpdisk的驅(qū)動(dòng)來實(shí)現(xiàn)網(wǎng)絡(luò)掛載ISO鏡像。由于Windows系統(tǒng)要求驅(qū)動(dòng)必須經(jīng)過簽名,他曾嘗試采用已簽名的httpdisk驅(qū)動(dòng)版本,但遺憾的是,新版Windows不再接受該簽名。為了解決這個(gè)問題,他最終選擇以測試模式啟動(dòng)WinPE來繞過簽名檢查。

同時(shí),Hailong Sun強(qiáng)調(diào),這些未簽名的驅(qū)動(dòng)僅在內(nèi)存中運(yùn)行,并不會(huì)寫入最終的操作系統(tǒng)。他還透露,在最新發(fā)布的1.0.21版本中,已經(jīng)移除了涉及問題的驅(qū)動(dòng)代碼和證書調(diào)用邏輯,從而消除了潛在的安全隱患。

此次事件再次提醒了廣大用戶,在選擇和使用開源工具時(shí),需要謹(jǐn)慎評(píng)估其安全性。同時(shí),對(duì)于開發(fā)者而言,也需要在追求功能便捷性的同時(shí),更加注重產(chǎn)品的安全性和穩(wěn)定性。

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開放轉(zhuǎn)載  |  滾動(dòng)資訊  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 无棣县| 佛教| 阳泉市| 乐至县| 屯昌县| 宣威市| 达州市| 和静县| 叶城县| 兰坪| 承德县| 剑川县| 阳东县| 靖江市| 得荣县| 克什克腾旗| 奉贤区| 江孜县| 靖远县| 上杭县| 水富县| 斗六市| 霍城县| 广昌县| 许昌市| 泰安市| 汶上县| 卓资县| 澎湖县| 华蓥市| 安化县| 许昌市| 葫芦岛市| 望都县| 砚山县| 天祝| 桃源县| 叙永县| 平乡县| 闵行区| 英德市|