Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026

    يمكن أن تكون الهواتف التقليدية أضرارًا جانبية في حرب المكالمات الآلية التي تخوضها لجنة الاتصالات الفيدرالية (FCC).

    15 يونيو, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » لقد تحولت كارثة التمهيد الآمن لنظام التشغيل Windows 'PKfail' من سيء إلى أسوأ
    اخر الاخبار

    لقد تحولت كارثة التمهيد الآمن لنظام التشغيل Windows 'PKfail' من سيء إلى أسوأ

    فريق التحريربواسطة فريق التحرير17 سبتمبر, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    قبل بضعة أشهر، أفدنا عن ثغرة PKfail في Secure Boot — وهي مشكلة أمنية تنبع من قيام مصنعي الأجهزة بشحن الأجهزة التي تحتوي على برامج معروفة بأنها معرضة للخطر.

    وبعد البحث المعمق، اكتشف باحثو الأمن الأصليون أن المشكلة أكبر بكثير مما كانوا يظنون في البداية.

    في حال فاتتك القصة الأصلية، فإليك ملخصًا سريعًا: تم تسريب الكود الذي يسمح لك بتجاوز تشفير التمهيد الآمن (حتى تتمكن من تحميل البرامج في بيئة ما قبل التمهيد) على مستودع مفتوح في عام 2022. وعلى الرغم من أن هذه مشكلة معروفة، فقد استمر المصنعون في شحن الأجهزة ذات الأمان المخترق. في الواقع، تم شحن العديد منها مع تحذيرات ما قبل الإنتاج مثل “لا تثق” لا تزال في البرامج الثابتة.

    وكما ذكرت Ars Technica، فقد اكتشف الناشر الأصلي Binarly وباحثون أمنيون آخرون العديد من الأجهزة الأخرى المعرضة لاستغلال PKfail. وقد تضخمت قائمة الأجهزة المعرضة للخطر إلى ما يقرب من أربعة أمثال البحث الأصلي، حيث تشمل الآن ما يقرب من ألف طراز فردي من أجهزة الكمبيوتر المكتبية وأجهزة الكمبيوتر المحمولة وغيرها من الأجهزة المستندة إلى x86.

    كانت القائمة الأصلية تتضمن أجهزة كمبيوتر ولوحات أم من إنتاج بعض أكبر الأسماء في الصناعة، بما في ذلك ديل وأيسر وإنتل. والآن بعد أن أصبحت القضية معروفة على نطاق أوسع، تتوسع القائمة لتشمل شركات مصنعة أخرى مثل فوجيتسو وسوبرمايكرو. وحتى الشركات المصنعة الصغيرة مثل بي لينك وميني فوروم معرضة للخطر.

    يبدو أن المشكلة تتجاوز نطاق الأجهزة التقليدية وأجهزة الكمبيوتر التي تعمل بنظام التشغيل Windows. فوفقًا للبيانات الواردة من أداة الكشف عبر الإنترنت من Binarly، فقد تبين أن خوادم المؤسسات وأجهزة البيع بالتجزئة في نقاط البيع وأجهزة الألعاب وحتى أجهزة الصراف الآلي تحتوي على مفاتيح التمهيد الآمن المتاحة للجمهور. حتى أن بعض الأجهزة الطبية وأجهزة التصويت ظهرت في النظام. إن وصف كل هذا بأنه “مثير للقلق” سيكون أقل من الحقيقة.

    ومع ذلك، فإن استغلال Secure Boot عن بعد يشكل مسعى ضخما بالنسبة للمخترق، وبالتالي فإن ثغرة PKfail ذات صلة في الغالب بأي شخص قد يكون هدفا شخصيا لسرقة البيانات أو المراقبة. ومن المرجح أن يستخدمها شخص ما، على سبيل المثال، يلاحق مليارديرا، أو مجموعة قراصنة ترعاها الدولة على أمل الحصول على أسرار حكومية أو صناعية. وبغض النظر عن ذلك، يحذر Binarly من أن ثغرة PKfail يتم استغلالها بالفعل بنشاط في البرية.

    إذا كنت تمتلك جهاز كمبيوتر متأثرًا، فإن الحل لمشكلة PKfail لا يقل عن تحديث BIOS أو UEFI من الشركة المصنعة للوحة الأم لجهاز الكمبيوتر الخاص بك. يمكنك استخدام أداة الكشف عبر الإنترنت من Binarly لمعرفة ما إذا كان جهاز الكمبيوتر الخاص بك متأثرًا.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقيبدو ان لعبة Red Dead Redemption في طريقها الى PC ايضاً..
    التالي لا تثق في تسجيل الدخول إلى Google — كيف يقوم المتسللون بسرقة كلمات المرور في Chrome

    المقالات ذات الصلة

    اخر الاخبار

    فرانك فيلا تضع دول الخليج في صدارة أولوياتها الاستراتيجية مع اقتراب سوق الساعات الفاخرة في المنطقة من 830 مليون دولار

    23 مايو, 2026
    اخر الاخبار

    شاهدت طائرة ناسا الأسرعة من الصوت مناورات خلال اختبارها الأخير.

    4 مايو, 2026
    اخر الاخبار

    في عهد تيرنوس، تشهد شركة آبل مرحلة جديدة من الإنفاق.

    3 مايو, 2026
    اخر الاخبار

    ترقية نظام التشغيل إلى Windows 11 Pro متاحة مقابل 10 دولارات فقط.

    2 مايو, 2026
    اخر الاخبار

    بدائل (Docusign) للفرق: معايير الاختيار وتجنب الأخطاء.

    30 أبريل, 2026
    اخر الاخبار

    بيكسار تستكشف أفكارًا إضافية لسلسلة “قصة لعبة” إلى جانب الجزء الخامس.

    28 أبريل, 2026
    اخر الاخبار

    كيف يصلح البحارة الرومان السفن أثناء الإبحار بعيدًا عن الميناء.

    24 أبريل, 2026
    اخر الاخبار

    أصبح استبدال باقة التلفزيون باهظة الثمن بهوائي أمرًا أسهل.

    23 أبريل, 2026
    اخر الاخبار

    يستهدف تحديث ويندوز 11 القادم من مايكروسوفت الاستقرار والسرعة.

    21 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬197 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025935 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024833 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024789 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024732 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    ألعاب

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    فريق التحرير19 يونيو, 2025
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    رائج الآن

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202533 زيارة

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    19 يونيو, 202521 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202511 زيارة
    اختيارات المحرر

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026

    يمكن أن تكون الهواتف التقليدية أضرارًا جانبية في حرب المكالمات الآلية التي تخوضها لجنة الاتصالات الفيدرالية (FCC).

    15 يونيو, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter