Connect with us

Ciencia y tecnología

El error del controlador de Lenovo plantea un riesgo de seguridad para los usuarios de 25 modelos de portátiles

Published

on

El error del controlador de Lenovo plantea un riesgo de seguridad para los usuarios de 25 modelos de portátiles

imágenes falsas

Más de dos docenas de modelos de portátiles Lenovo son vulnerables a ataques maliciosos que desactivan el proceso de arranque seguro UEFI y luego ejecutan aplicaciones UEFI no firmadas o cargan cargadores de arranque que secuestran permanentemente un dispositivo, advirtieron investigadores el miércoles.

Al mismo tiempo que investigadores de la firma de seguridad ESET vulnerabilidades reveladasel fabricante de cuadernos actualizaciones de seguridad publicadas para 25 modelos, incluidos ThinkPads, Yoga Slims e IdeaPads. Las vulnerabilidades que comprometen el arranque seguro de UEFI pueden ser graves porque permiten a los atacantes instalar firmware malicioso que sobrevive a varias reinstalaciones del sistema operativo.

No común, incluso raro

Abreviatura de Interfaz de firmware extensible unificada, UEFI es el software que vincula el firmware del dispositivo de una computadora con su sistema operativo. Como la primera pieza de código que se ejecuta cuando se enciende prácticamente cualquier máquina moderna, es el primer eslabón de la cadena de seguridad. Dado que UEFI reside en un chip flash en la placa base, las infecciones son difíciles de detectar y eliminar. Las medidas típicas, como limpiar el disco duro y reinstalar el sistema operativo, no tienen un impacto significativo ya que la infección UEFI simplemente volverá a infectar la computadora después.

ESET dijo que las vulnerabilidades, rastreadas como CVE-2022-3430, CVE-2022-3431 y CVE-2022-3432, «permiten que UEFI Secure Boot se deshabilite o restaure las bases de datos predeterminadas de Secure Boot (incluido dbx): simplemente desde un sistema operativo. ” El arranque seguro utiliza bases de datos para permitir y denegar mecanismos. La base de datos DBX, en particular, almacena hashes criptográficos de claves denegadas. Deshabilitar o restaurar los valores predeterminados en las bases de datos permite que un atacante elimine las restricciones que normalmente existirían.

READ  "App Lock" te permite proteger y ocultar cualquier aplicación en tu iPhone

“Cambiar cosas en el firmware del sistema operativo no es común, si no raro”, dijo en una entrevista un investigador de seguridad de firmware, que prefirió no ser identificado. «La mayoría de la gente quiere decir que para cambiar la configuración del firmware o del BIOS necesita tener acceso físico para presionar el botón LED en el arranque para acceder a la configuración y hacer cosas allí. Cuando puede hacer algunas de las cosas desde el sistema operativo, este es un gran problema.

La desactivación del arranque seguro UEFI permite a los atacantes ejecutar aplicaciones UEFI maliciosas, lo que normalmente no es posible porque el arranque seguro requiere que las aplicaciones UEFI estén firmadas criptográficamente. Mientras tanto, restaurar el DBX predeterminado permite a los atacantes cargar cargadores de arranque vulnerables. En agosto, investigadores de la empresa de seguridad Eclypsium identificó tres controladores de software importantes que podría usarse para eludir el arranque seguro cuando un atacante tiene privilegios elevados, es decir, administrador en Windows o root en Linux.

Las vulnerabilidades se pueden explotar alterando las variables en NVRAM, la memoria RAM no volátil que almacena varias opciones de arranque. Las vulnerabilidades se deben a que Lenovo envió por error computadoras portátiles con controladores destinados a usarse solo durante el proceso de fabricación. Las vulnerabilidades son:

  • CVE-2022-3430: una vulnerabilidad potencial en el controlador de configuración WMI en ciertas computadoras portátiles Lenovo de consumo puede permitir que un atacante con privilegios elevados modifique la configuración de arranque seguro modificando una variable NVRAM.
  • CVE-2022-3431: La vulnerabilidad potencial en un controlador utilizado durante el proceso de fabricación en ciertas computadoras portátiles Lenovo de consumo que no se desactivó por error podría permitir que un atacante elevado modifique la configuración de Arranque seguro modificando una variable NVRAM.
  • CVE-2022-3432: una vulnerabilidad potencial en un controlador utilizado durante el proceso de fabricación en el Ideapad Y700-14ISK que no se deshabilitó por error podría permitir que un atacante elevado modifique la configuración de arranque seguro ajustando una variable NVRAM.
READ  Skyrim Anniversary Edition incluye nuevas misiones que explotan Morrowind y Oblivion • Eurogamer.net

Lenovo solo parchea los dos primeros. CVE-2022-3432 no se solucionará porque la empresa ya no es compatible con Ideapad Y700-14ISK, el modelo de portátil afectado al final de su vida útil. Las personas que utilicen cualquiera de los otros modelos vulnerables deben instalar los parches lo antes posible.

Ir al chat…

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

La NASA se prepara para lanzar una vela solar para viajes espaciales impulsada por la luz solar

Published

on

La NASA se prepara para lanzar una vela solar para viajes espaciales impulsada por la luz solar

La vela solar experimental de la NASA está lista para despegar hacia la órbita de la Tierra, utilizando la presión de la luz solar para probar un nuevo método de propulsión a través del cosmos.

El lanzamiento del Sistema Avanzado de Vela Solar Compuesta (ACS3) está programado para el martes 23 de abril a bordo del cohete Electron de Rocket Lab desde Nueva Zelanda. La misión utilizará por primera vez barreras compuestas en órbita terrestre, poniendo a prueba su capacidad para desplegar la vela en órbita.

El cohete desplegará los cubos del tamaño de un microondas a unas 600 millas (966 kilómetros) sobre la Tierra (más del doble de la altitud de la Estación Espacial Internacional), donde comenzará a desplegar su panel solar de vela para extenderse 30 pies (9 metros) en cada uno. lado. .

El proceso de despliegue durará aproximadamente 25 minutos y la NASA ha equipado la misión con un conjunto de cámaras digitales a bordo para capturar imágenes de la vela durante y después del despliegue para evaluar su forma y alineación.

Una vez desplegado, el sistema de vela solar tendrá aproximadamente el mismo tamaño que un pequeño estudio en Bushwick. La vela debe ser lo suficientemente grande para generar empuje de manera efectiva y estar en una órbita lo suficientemente alta como para poder ganar altitud y superar la resistencia atmosférica utilizando la pequeña fuerza de la luz solar sobre la vela, que equivale aproximadamente al peso de un clip colocado sobre ella. tu palma, según NASA.

READ  Apple confirma el error de iOS 16 que afecta la activación de nuevos dispositivos a medida que comienzan a llegar los pedidos de iPhone 14

Los ingenieros del Centro de Investigación Langley de la NASA están probando el despliegue de la vela solar del Sistema de Vela Solar Compuesta Avanzada.
Foto: NASA

La vela solar se desplegará utilizando cuatro brazos compuestos que abarcarán las diagonales del cuadrado para alcanzar 23 pies (7 metros) de largo. Funcionan de manera similar a la botavara de un velero, excepto que están diseñados para capturar el poder propulsor de la luz solar en lugar del viento. Las rampas compuestas están hechas de un material polimérico; son livianos pero rígidos y resistentes a doblarse y deformarse cuando se exponen a diferentes temperaturas.

La fase de vuelo inicial de la misión durará unos dos meses e incluirá una serie de maniobras de apuntamiento para demostrar la subida y bajada de la órbita utilizando únicamente la presión de la luz solar que actúa sobre la vela, escribió la NASA.

Representación artística de la nave espacial Solar Sail System en órbita.

Representación artística de la nave espacial Solar Sail System en órbita.
Dibujo: NASA/Aero Animación/Ben Schweighart

Las velas solares funcionan con fotones del Sol, provocando pequeñas ráfagas de impulso que impulsan la nave espacial más lejos de la estrella. Si una nave espacial puede superar la resistencia de la atmósfera terrestre, podría alcanzar altitudes muy elevadas.

En teoría, las velas solares pueden funcionar indefinidamente. Sin embargo, están limitados por la durabilidad de los materiales de las velas solares y los sistemas electrónicos de las naves espaciales. La sociedad planetaria Vela ligera 2 Se lanzó en junio de 2019 y ganó 3,2 kilómetros (2 millas) de altitud solo dos semanas después de desplegar su vela solar de 32 metros cuadrados (344 pies cuadrados). En noviembre de 2022, la misión finalizó tras comenzar a perder altitud y volvió a entrar en la atmósfera terrestre.

El legado de LightSail 2 ha inspirado varias otras misiones a su paso, incluida ACS3, así como Explorador NEA de la NASA misión a un asteroide cercano a la Tierra y El crucero solar de la NASA (planeado para su lanzamiento en 2025).

La tecnología de pluma compuesta utilizada para esta misión de demostración podría usarse para desplegar velas solares de hasta 500 metros cuadrados (5400 pies cuadrados), o aproximadamente el tamaño de una cancha de baloncesto.

Para más vuelos espaciales en tu vida, síguenos en X y agrega Gizmodo dedicado a tus favoritos Página de vuelos espaciales.

Continue Reading

Ciencia y tecnología

Los nuevos televisores Bravia Mini-LED y OLED de Sony funcionan con Google TV

Published

on

Los nuevos televisores Bravia Mini-LED y OLED de Sony funcionan con Google TV

Sony está dando nueva vida al Bravia del mismo nombre con una línea de 16 televisores nuevos, todos con tecnología de Google TV y algunas características exclusivas para aquellos que han comprado el ecosistema de la compañía.

EL Programación de televisores Bravia 2024 se divide en varios tipos de televisores 4K, que van desde el nuevo panel Mini-LED hasta los LED y OLED estándar. Parece que Sony está dando prioridad a Mini-LED este año, ofreciendo más opciones en su línea que el a veces deseable OLED, aunque ninguna opción en la línea Bravia podría considerarse «económica».

En total hay cuatro modelos individuales con clases de tallas. Los Bravia 9, 8 y 7 son los más caros y utilizan el procesador XR de Sony, que desempeña un papel importante en el reconocimiento de escenas de programas y películas para ofrecer la mejor imagen posible. La serie Bravia 3 trae un procesador X1, que no obtiene el mismo rendimiento pero aún así debería ofrecer una buena imagen.

Todos los televisores de la línea Sony Bravia 2024 ejecutarán Google TV, que ha demostrado ser uno de los mejores sistemas operativos de TV en los últimos años. Por supuesto, esto también trae la funcionalidad del Asistente de Google a su televisor, que puede actuar como un punto de control para sus dispositivos. La gama Bravia también tendrá su hueco en Google Home para poder controlarla a través de teléfonos Android y su herramienta de control remoto. Esto no es una gran sorpresa ya que Sony ya ha utilizado Google TV en sus unidades.

Cada televisor también es compatible con Dolby Vision e IMAX Enhanced, lo cual es casi esencial para aprovechar al máximo la transmisión. Sony también está agregando funciones de PlayStation 5 como HDR automático y modo de imagen de género automático para transmisión de juegos. Los dispositivos de audio Bravia, como las barras de sonido de Sony, también se emparejarán «perfectamente», lo que probablemente significa que verán algunas funciones que otros dispositivos de audio no tienen.

READ  La clave de firma de la aplicación de Android de Samsung se filtró y se está utilizando para firmar malware

En el extremo más caro, el Serie Mini-LED Sony Bravia 9 4K comienza en $3,299 para el modelo de 65 pulgadas. También están disponibles un modelo de 75 y 85 pulgadas, este último cuesta $5,499. EL Sony Bravia serie 8 es la opción OLED, que alcanza un máximo de $3,899 para el modelo de 77 pulgadas. La serie Bravia 7 todavía viene con un

Bravia 9 Mini-LED

  • 85 pulgadas – $5,499.99
  • 75 pulgadas – $3,999.99
  • 65 pulgadas – $ 3299,99

Bravia 8 OLED

  • 77 pulgadas – $3,899.99
  • 65 pulgadas – $2,799.99
  • 55 pulgadas – $1,999.99

Bravia 7 Mini-LED

  • 85 pulgadas – $ 3499,99
  • 75 pulgadas – $2,799.99
  • 65 pulgadas – $ 2299,99
  • 55 pulgadas – $1,899.99

La serie Bravia 3 es la opción más asequible, pero ofrece un panel LED en lugar de algo más avanzado. Aun así, traen soporte para Google TV y funciones Dolby Vision e IMAX Enhanced con un costo de entrada de $599.

Bravia7LED

  • 85 pulgadas – $1,799.99
  • 75 pulgadas – $1,299.99
  • 65 pulgadas – $999.99
  • 55 pulgadas – $ 849,99
  • 50 pulgadas – $699.99
  • 45 pulgadas – $599.99

Las series Bravia 7 y Bravia 3 ya están disponibles para pedidos anticipados, y Bravia 7 y 8 estarán disponibles pronto. Puedes registrarte para recibir notificaciones o Reserva desde el sitio web de Sony..

FTC: utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

Google Messages te permitirá grabar un “Selfie GIF” de 3 segundos

Published

on

Google Messages te permitirá grabar un “Selfie GIF” de 3 segundos

Después de agregar una cámara personalizada, Google Messages debería implementar «GIF selfies».

Para acceder a él, abra una conversación y mantenga presionado el ícono de la cámara en el campo de texto. Por ahora, un solo clic abre el panel con un visor de cámara en miniatura y una galería desplegable. El hecho de que Selfie GIF no forme parte de la nueva cámara personalizada es algo extraño.

Google también dice que «también puedes grabar un GIF de selfie tocando un mensaje en la conversación». Esto parece una de las indicaciones de acción sugeridas, que ya incluyen Adjuntar fotos recientes, Compartir ubicación e Iniciar una videollamada.

Obtendrá una breve cuenta regresiva y la grabación comenzará y finalizará automáticamente. También es posible presionar el botón rojo para comenzar a grabar manualmente, así como reiniciar ya que no hay controles de edición. Estos GIF de selfies duran solo 3 segundos y se guardan en el carrete de su cámara para acceder fácilmente y compartirlos.

Puedo ver cómo esto podría ser divertido y darle a la gente un creador de GIF podría animarlos a intentar capturar fotografías tipo Vine.

A artículo de soporte ya que esta nueva función ya está disponible, pero aún no vemos que Selfie GIF se haya implementado en dispositivos (beta o estables). Esto marca la última característica expresiva en Google Messages y me recuerda a Voice Moods, que solo se implementó para usuarios seleccionados. Por extraño que parezca, Google parece haber lanzado el rediseño de la grabadora de audio para aquellos en el canal estable, pero la mayoría de los usuarios beta ni siquiera la tienen.

READ  "App Lock" te permite proteger y ocultar cualquier aplicación en tu iPhone

Obtenga más información sobre Mensajes de Google:

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending