BootGuard в UEFI-прошивках: почему безопасность Intel и AMD хромает
Исследователи продолжают находить критические изъяны в реализации BootGuard и аналога от AMD. Вендорские прошивки содержат множество особенностей, ослабляющих защиту, что ставит под угрозу безопасность миллионов устройств.

Современные UEFI-совместимые прошивки, несмотря на заявления производителей о надежной защите, содержат критические уязвимости в реализации BootGuard — технологии Intel, призванной защищать процесс загрузки от несанкционированного вмешательства. Исследователи безопасности, включая Трэммела Хадсона и Александра Матросова, уже давно указывают на проблемы, но ситуация не только не улучшилась, но и усугубилась. В этой статье мы разберем, что не так с BootGuard, как вендорские IBV (Independent BIOS Vendors) реализуют защиту и почему их подходы оставляют желать лучшего.
Проблемы BootGuard в современных прошивках
BootGuard — это аппаратная технология Intel, которая проверяет подлинность микрокода и кода загрузчика до его выполнения. Однако на практике в прошивках обнаруживаются многочисленные особенности настройки, которые ослабляют эту защиту. Например, в некоторых реализациях разрешено отключать проверку подписи, а в других — использовать слабые ключи или небезопасные алгоритмы. Особенно тревожно, что эти проблемы встречаются не в старых, а в актуальных прошивках от ведущих вендоров.
AMD, в свою очередь, имеет аналогичную технологию — Platform Secure Boot (PSB), но ее реализация также вызывает вопросы. UEFITool NE, популярный инструмент для анализа прошивок, пока не поддерживает PSB, что затрудняет исследование. Автор статьи отмечает, что они работают над добавлением поддержки, но это лишь подчеркивает недостаток внимания к безопасности со стороны AMD.
Предыстория и контекст
Проблемы BootGuard не новы. Еще в 2018 году Александр Матросов и другие исследователи демонстрировали уязвимости в реализации этой технологии. Однако вместо того чтобы исправить их, вендоры, похоже, усугубили ситуацию. По ощущениям автора, с тех пор защита стала еще слабее — "воз уехал в сторону жопы". Это связано с тем, что IBV (Independent BIOS Vendors) — компании, которые разрабатывают прошивки для OEM-производителей, — часто экономят на безопасности, предпочитая минимизировать затраты и время разработки.
В контексте общей тенденции к ужесточению требований кибербезопасности, особенно в корпоративном и государственном секторах, такие недостатки становятся критическими. Устройства с UEFI-прошивками используются повсеместно, и их компрометация может привести к серьезным последствиям, включая кражу данных и установку постоянных бэкдоров.
Как вендоры реализуют BootGuard?
Вендорские IBV, такие как AMI, Insyde и Phoenix, разрабатывают прошивки на основе референсных кодов Intel и AMD. Однако они добавляют свои модули DXE (Driver Execution Environment), которые могут ослаблять защиту. Например, некоторые вендоры оставляют возможность обновления ключей BootGuard через небезопасные каналы или не используют все доступные меры защиты, такие как защита от отката версий.
Кроме того, в прошивках часто встречаются "особенности настройки", которые позволяют администраторам или злоумышленникам изменять параметры BootGuard. Это может быть оправдано для гибкости управления, но в руках злоумышленника такие возможности становятся вектором атаки.
Технические детали и сравнение с конкурентами
BootGuard работает на основе корня доверия, который зашит в микрокод процессора. Он проверяет подпись начального блока загрузчика (IBB) с помощью ключей, хранящихся в фьюзах. Однако если эти ключи скомпрометированы или если проверка отключена, защита становится бесполезной. В некоторых прошивках обнаруживаются так называемые "бэкдоры" — скрытые функции, позволяющие обойти проверку.
AMD PSB использует аналогичный подход, но с некоторыми отличиями. Например, PSB позволяет использовать несколько ключей и поддерживает ротацию, но реализация в прошивках также не безупречна. Исследователи отмечают, что в некоторых случаях PSB можно отключить через настройки CMOS или с помощью специальных утилит.
Сравнение с конкурентами, такими как ARM TrustZone, показывает, что Intel и AMD отстают в гибкости и безопасности. TrustZone предоставляет более изолированную среду для доверенных приложений, тогда как BootGuard и PSB фокусируются только на проверке загрузки.
Кого затронет и как
Проблемы BootGuard затрагивают всех пользователей устройств на базе Intel и AMD, включая корпоративные ноутбуки, серверы и потребительские ПК. Для разработчиков и системных администраторов это означает, что даже при использовании Secure Boot и других мер защиты, устройство может быть скомпрометировано через уязвимость в прошивке. Особенно это критично для организаций, работающих с чувствительными данными, где компрометация на уровне прошивки может остаться незамеченной.
Для российского рынка ситуация усугубляется тем, что многие устройства поставляются с прошивками от локальных вендоров, которые могут модифицировать код еще сильнее. Это создает дополнительные риски, особенно в свете требований к импортозамещению и использованию отечественных ОС.
Что будет дальше
Ожидается, что Intel и AMD продолжат развивать свои технологии, но без давления со стороны исследователей и регулирующих органов, вендоры вряд ли изменят свой подход. Возможно, появятся новые инструменты для анализа прошивок, такие как UEFITool NE с поддержкой PSB, что позволит выявлять уязвимости быстрее. Однако пока ситуация остается тревожной, и пользователям стоит быть осторожными, обновляя прошивки только из проверенных источников.
Итог
BootGuard и его аналоги — важный элемент защиты, но их реализация в современных прошивках далека от идеала. Вендорские IBV продолжают выпускать уязвимые продукты, что ставит под угрозу безопасность миллионов устройств. Пока не будет усилен контроль со стороны сообщества и регуляторов, проблемы будут сохраняться. Следите за новостями и обновлениями, чтобы минимизировать риски.