Qu'est-ce que l'UEFI et comment vous protège-t-il davantage?
Added 2019-12-10
Lorsque vous démarrez votre ordinateur pour la première fois, vous verrez un tas de texte défiler à l'écran. La plupart des gens l'ignorent et attendent que l'écran de connexion Windows apparaisse. Mais si jamais vous avez besoin de dépanner ou de modifier certains paramètres de votre ordinateur, il existe un outil vraiment utile auquel vous pouvez accéder à partir d'ici appelé UEFI.
Qu'est-ce que l'UEFI?
UEFI est un type de firmware fourni avec votre carte mère. C’est ce qui prépare votre système à démarrer votre système d’exploitation, tel que Windows. UEFI est une version plus moderne d'un ancien micrologiciel appelé BIOS.
Pour entrer dans UEFI, vous appuyez sur un bouton désigné sur votre clavier pendant que votre système démarre. Quel bouton dépend de votre matériel, mais il est généralement
EscMalheureusement, aucun logiciel n'est gratuit pour les menaces de sécurité; il en va de même pour l'UEFI. Les pirates ont ciblé UEFI avec des logiciels malveillants dans le passé.
Un exemple a été détaillé dans<23>un rapport de ESET Research en 2018. Il existe un logiciel malveillant appelé Sednit, ou également appelé APT28, Sofacy, Strontium ou Fancy Bear, qui existe depuis au moins 2004. Et il y a un autre cheval de Troie conçu pour attaquer un logiciel antivol appelé LoJack, qui s'appelle LoJax. Lorsqu'ils sont utilisés ensemble, Sednit et LoJax peuvent cibler l'UEFI et le BIOS. Ces outils peuvent espionner le micrologiciel UEFI et, dans certains cas, même écraser la mémoire système. Cela permet aux pirates d'installer une version malveillante d'UEFI afin qu'ils puissent accéder au système et espionner le contenu ou apporter des modifications.
La chose effrayante à propos de ce hack est qu'il continue de fonctionner même si Windows est réinstallé. Parce qu'il attaque l'UEFI au lieu du système d'exploitation, il ne peut pas être supprimé en effaçant Windows. Il peut même survivre au remplacement du disque dur d’un système. En effet, le malware vit sur la carte mère et non sur le disque dur.
Les logiciels malveillants qui ciblent l'UEFI sont non seulement difficiles à supprimer, mais également difficiles à repérer. Les utilisateurs peuvent n'avoir aucune idée que leurs systèmes ont été infectés. Bien que les attaques contre UEFI soient relativement rares, il convient de savoir qu'elles peuvent se produire.
En savoir plus sur UEFI et le BIOS
Malgré certaines controverses liées à son utilisation dans Windows 8, UEFI est une alternative plus utile et plus sécurisée au BIOS. Grâce à la fonction Secure Boot, vous pouvez vous assurer que seuls les systèmes d'exploitation approuvés peuvent fonctionner sur votre machine. Cependant, certaines vulnérabilités de sécurité peuvent toujours affecter l'UEFI.
<24> <25>