当前位置:首页 > 科技  > 数码

iVentoy陷安全风波:未签名驱动与可疑证书引关注

来源: 责编: 时间:2025-05-08 17:52:08 151观看
导读近期,网络安全领域引发了一场关于网络操作系统镜像分发工具iVentoy的讨论。这款由知名开源工具Ventoy作者于去年6月推出的新项目,旨在通过网络传输操作系统镜像,实现多台设备的系统启动与安装,其便捷性备受关注。然而,5月7

近期,网络安全领域引发了一场关于网络操作系统镜像分发工具iVentoy的讨论。这款由知名开源工具Ventoy作者于去年6月推出的新项目,旨在通过网络传输操作系统镜像,实现多台设备的系统启动与安装,其便捷性备受关注。然而,5月7日发布的一篇技术博客指出,iVentoy的1.0.2版本存在潜在安全问题,引起了用户和业内人士的广泛关注。3iq28资讯网——每日最新资讯28at.com

据了解,iVentoy作为PXE服务器的增强版,支持x86 Legacy BIOS、IA32 UEFI、x86_64 UEFI和ARM64 UEFI等多种启动模式,能够兼容超过110种操作系统,包括Windows、Linux和VMware等。其操作简便,管理员只需将ISO镜像放置到指定目录,客户端便可通过PXE启动方式加载系统镜像进行安装,这一特点使其在市场上获得了不少青睐。3iq28资讯网——每日最新资讯28at.com

3iq28资讯网——每日最新资讯28at.com

然而,近日一些用户在GitHub及Reddit平台上反馈称,在Windows系统下安装iVentoy 1.0.2版本时,发现该工具会加载未经验证的内核驱动,并附带一个名为“JemmyLoveJenny EV Root CA0”的自签名证书。这些文件在VirusTotal平台上被标记为可疑,同时Windows Defender也发出了警告提示,引发了用户对iVentoy安全性的担忧。3iq28资讯网——每日最新资讯28at.com

面对这一质疑,iVentoy的开发者Hailong Sun(网名longpanda)迅速作出回应。他解释说,问题源于工具在WinPE环境中使用了开源项目httpdisk的驱动来实现网络挂载ISO镜像。由于Windows系统要求驱动必须经过签名,他曾尝试采用已签名的httpdisk驱动版本,但遗憾的是,新版Windows不再接受该签名。为了解决这个问题,他最终选择以测试模式启动WinPE来绕过签名检查。3iq28资讯网——每日最新资讯28at.com

同时,Hailong Sun强调,这些未签名的驱动仅在内存中运行,并不会写入最终的操作系统。他还透露,在最新发布的1.0.21版本中,已经移除了涉及问题的驱动代码和证书调用逻辑,从而消除了潜在的安全隐患。3iq28资讯网——每日最新资讯28at.com

此次事件再次提醒了广大用户,在选择和使用开源工具时,需要谨慎评估其安全性。同时,对于开发者而言,也需要在追求功能便捷性的同时,更加注重产品的安全性和稳定性。3iq28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-24-148661-0.htmliVentoy陷安全风波:未签名驱动与可疑证书引关注

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 三星One UI 8 Beta测试在即,下半年或将正式亮相

下一篇: 华为鸿蒙电脑系统震撼发布:纯净安全,隐私保护再升级!

标签:
  • 热门焦点
  • 天猫精灵Sound Pro体验:智能音箱没有音质?来听听我的

    这几年除了手机作为智能生活终端最主要的核心之外,第二个可以成为中心点的产品是什么?——是智能音箱。 手机在执行命令的时候有两种操作方式,手和智能语音助手,而智能音箱只
  • CSS单标签实现转转logo

    转转品牌升级后更新了全新的Logo,今天我们用纯CSS来实现转转的新Logo,为了有一定的挑战性,这里我们只使用一个标签实现,将最大化的使用CSS能力完成Logo的绘制与动画效果。新logo
  • Flowable工作流引擎的科普与实践

    一.引言当我们在日常工作和业务中需要进行各种审批流程时,可能会面临一系列技术和业务上的挑战。手动处理这些审批流程可能会导致开发成本的增加以及业务复杂度的上升。在这
  • 只需五步,使用start.spring.io快速入门Spring编程

    步骤1打开https://start.spring.io/,按照屏幕截图中的内容创建项目,添加 Spring Web 依赖项,并单击“生成”按钮下载 .zip 文件,为下一步做准备。请在进入步骤2之前进行解压。图
  • 使用AIGC工具提升安全工作效率

    在日常工作中,安全人员可能会涉及各种各样的安全任务,包括但不限于:开发某些安全工具的插件,满足自己特定的安全需求;自定义github搜索工具,快速查找所需的安全资料、漏洞poc、exp
  • 小红书1周涨粉49W+,我总结了小白可以用的N条涨粉笔记

    作者:黄河懂运营一条性教育视频,被54万人“珍藏”是什么体验?最近,情感博主@公主是用鲜花做的,火了!仅仅凭借一条视频,光小红书就有超过128万人,为她疯狂点赞!更疯狂的是,这
  • 东方甄选单飞:有些鸟注定是关不住的

    作者:彭宽鸿来源:华尔街科技眼‍‍‍‍‍‍‍‍‍‍东方甄选创始人俞敏洪带队的“7天甘肃行”直播活动已在近日顺利收官。成立后一
  • OPPO、vivo、小米等国内厂商Q2在印度智能手机市场份额依旧高达55%

    7月20日消息,据外媒报道,研究机构的报告显示,在全球智能手机出货量同比仍在下滑的大背景下,印度这一有潜力的市场也未能幸免,出货量同比也有下滑,多家厂
  • 亲历马斯克血洗Twitter,硅谷的苦日子在后头

    文/刘哲铭  编辑/李薇  马斯克再次挥下裁员大刀。  美国时间11月14日,Twitter约4400名外包员工遭解雇,此次被解雇的员工的主要工作为内容审核等。此前,T
Top