当前位置:首页 > 科技  > 数码

iVentoy陷安全风波:未签名驱动与可疑证书引关注

来源: 责编: 时间:2025-05-08 17:52:08 129观看
导读近期,网络安全领域引发了一场关于网络操作系统镜像分发工具iVentoy的讨论。这款由知名开源工具Ventoy作者于去年6月推出的新项目,旨在通过网络传输操作系统镜像,实现多台设备的系统启动与安装,其便捷性备受关注。然而,5月7

近期,网络安全领域引发了一场关于网络操作系统镜像分发工具iVentoy的讨论。这款由知名开源工具Ventoy作者于去年6月推出的新项目,旨在通过网络传输操作系统镜像,实现多台设备的系统启动与安装,其便捷性备受关注。然而,5月7日发布的一篇技术博客指出,iVentoy的1.0.2版本存在潜在安全问题,引起了用户和业内人士的广泛关注。Z8Y28资讯网——每日最新资讯28at.com

据了解,iVentoy作为PXE服务器的增强版,支持x86 Legacy BIOS、IA32 UEFI、x86_64 UEFI和ARM64 UEFI等多种启动模式,能够兼容超过110种操作系统,包括Windows、Linux和VMware等。其操作简便,管理员只需将ISO镜像放置到指定目录,客户端便可通过PXE启动方式加载系统镜像进行安装,这一特点使其在市场上获得了不少青睐。Z8Y28资讯网——每日最新资讯28at.com

Z8Y28资讯网——每日最新资讯28at.com

然而,近日一些用户在GitHub及Reddit平台上反馈称,在Windows系统下安装iVentoy 1.0.2版本时,发现该工具会加载未经验证的内核驱动,并附带一个名为“JemmyLoveJenny EV Root CA0”的自签名证书。这些文件在VirusTotal平台上被标记为可疑,同时Windows Defender也发出了警告提示,引发了用户对iVentoy安全性的担忧。Z8Y28资讯网——每日最新资讯28at.com

面对这一质疑,iVentoy的开发者Hailong Sun(网名longpanda)迅速作出回应。他解释说,问题源于工具在WinPE环境中使用了开源项目httpdisk的驱动来实现网络挂载ISO镜像。由于Windows系统要求驱动必须经过签名,他曾尝试采用已签名的httpdisk驱动版本,但遗憾的是,新版Windows不再接受该签名。为了解决这个问题,他最终选择以测试模式启动WinPE来绕过签名检查。Z8Y28资讯网——每日最新资讯28at.com

同时,Hailong Sun强调,这些未签名的驱动仅在内存中运行,并不会写入最终的操作系统。他还透露,在最新发布的1.0.21版本中,已经移除了涉及问题的驱动代码和证书调用逻辑,从而消除了潜在的安全隐患。Z8Y28资讯网——每日最新资讯28at.com

此次事件再次提醒了广大用户,在选择和使用开源工具时,需要谨慎评估其安全性。同时,对于开发者而言,也需要在追求功能便捷性的同时,更加注重产品的安全性和稳定性。Z8Y28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-24-148661-0.htmliVentoy陷安全风波:未签名驱动与可疑证书引关注

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 三星One UI 8 Beta测试在即,下半年或将正式亮相

下一篇: 华为鸿蒙电脑系统震撼发布:纯净安全,隐私保护再升级!

标签:
  • 热门焦点
  • 六大权益!华为8月服务日开启:手机免费贴膜、维修免人工费

    8月5日消息,一年一度的华为开发者大会2023(Together)日前在松山湖拉开帷幕,与此同时,华为8月服务日也式开启,到店可享六大专属权益。华为用户可在华为商城Ap
  • K6:面向开发人员的现代负载测试工具

    K6 是一个开源负载测试工具,可以轻松编写、运行和分析性能测试。它建立在 Go 和 JavaScript 之上,它被设计为功能强大、可扩展且易于使用。k6 可用于测试各种应用程序,包括 Web
  • 摸鱼心法第一章——和配置文件说拜拜

    为了能摸鱼我们团队做了容器化,但是带来的问题是服务配置文件很麻烦,然后大家在群里进行了“亲切友好”的沟通图片图片图片图片对比就对比,简单对比下独立配置中心和k8s作为配
  • 分布式系统中的CAP理论,面试必问,你理解了嘛?

    对于刚刚接触分布式系统的小伙伴们来说,一提起分布式系统,就感觉高大上,深不可测。而且看了很多书和视频还是一脸懵逼。这篇文章主要使用大白话的方式,带你理解一下分布式系统
  • 虚拟键盘 API 的妙用

    你是否在遇到过这样的问题:移动设备上有一个固定元素,当激活虚拟键盘时,该元素被隐藏在了键盘下方?多年来,这一直是 Web 上的默认行为,在本文中,我们将探讨这个问题、为什么会发生
  • 电视息屏休眠仍有网络上传 爱奇艺被质疑“薅消费者羊毛”

    记者丨宁晓敏 见习生丨汗青出品丨鳌头财经(theSankei) 前不久,爱奇艺发布了一份亮眼的一季报,不仅营收和会员营收创造历史最佳表现,其运营利润也连续6个月实现增长。自去年年初
  • 共享单车的故事讲到哪了?

    来源丨海克财经与共享充电宝相差不多,共享单车已很久没有被国内热点新闻关照到了。除了一再涨价和用户直呼用不起了。近日多家媒体再发报道称,成都、天津、郑州等地多个共享单
  • 三星电子Q2营收60万亿韩元 存储业务营收同比仍下滑超过50%

    7月27日消息,据外媒报道,从三星电子所发布的财报来看,他们主要利润来源的存储芯片业务在今年二季度仍不乐观,营收同比仍在大幅下滑,所在的设备解决方案
  • iQOO Neo8 Pro抢先上架:首发天玑9200+ 安卓性能之王

    经过了一段时间的密集爆料,昨日iQOO官方如期对外宣布:将于5月23日推出全新的iQOO Neo8系列新品,官方称这是一款拥有旗舰级性能调校的作品。随着发布时
Top