国产98在线 | 传媒麻豆,久久―日本道色综合久久,久久久精品久久久久久久久久久,国产成人精品免费久久久久,五月综合色婷婷影院在线观看,久久久亚洲精品视频

  • 虎科技 - 領先的互聯網科技媒體

iVentoy陷安全風波:未簽名驅動與可疑證書引關注

   時間:2025-05-08 16:16 來源:ITBEAR作者:趙云飛

近期,網絡安全領域引發了一場關于網絡操作系統鏡像分發工具iVentoy的討論。這款由知名開源工具Ventoy作者于去年6月推出的新項目,旨在通過網絡傳輸操作系統鏡像,實現多臺設備的系統啟動與安裝,其便捷性備受關注。然而,5月7日發布的一篇技術博客指出,iVentoy的1.0.2版本存在潛在安全問題,引起了用戶和業內人士的廣泛關注。

據了解,iVentoy作為PXE服務器的增強版,支持x86 Legacy BIOS、IA32 UEFI、x86_64 UEFI和ARM64 UEFI等多種啟動模式,能夠兼容超過110種操作系統,包括Windows、Linux和VMware等。其操作簡便,管理員只需將ISO鏡像放置到指定目錄,客戶端便可通過PXE啟動方式加載系統鏡像進行安裝,這一特點使其在市場上獲得了不少青睞。

然而,近日一些用戶在GitHub及Reddit平臺上反饋稱,在Windows系統下安裝iVentoy 1.0.2版本時,發現該工具會加載未經驗證的內核驅動,并附帶一個名為“JemmyLoveJenny EV Root CA0”的自簽名證書。這些文件在VirusTotal平臺上被標記為可疑,同時Windows Defender也發出了警告提示,引發了用戶對iVentoy安全性的擔憂。

面對這一質疑,iVentoy的開發者Hailong Sun(網名longpanda)迅速作出回應。他解釋說,問題源于工具在WinPE環境中使用了開源項目httpdisk的驅動來實現網絡掛載ISO鏡像。由于Windows系統要求驅動必須經過簽名,他曾嘗試采用已簽名的httpdisk驅動版本,但遺憾的是,新版Windows不再接受該簽名。為了解決這個問題,他最終選擇以測試模式啟動WinPE來繞過簽名檢查。

同時,Hailong Sun強調,這些未簽名的驅動僅在內存中運行,并不會寫入最終的操作系統。他還透露,在最新發布的1.0.21版本中,已經移除了涉及問題的驅動代碼和證書調用邏輯,從而消除了潛在的安全隱患。

此次事件再次提醒了廣大用戶,在選擇和使用開源工具時,需要謹慎評估其安全性。同時,對于開發者而言,也需要在追求功能便捷性的同時,更加注重產品的安全性和穩定性。

 
 
更多>同類內容
推薦圖文
推薦內容
點擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數碼群

主站蜘蛛池模板: 亚洲综合国产精品 | 亚洲欧洲日本精品 | 五月开心六月伊人色婷婷 | 亚洲免费观看在线视频 | 成人深爱网 | 日韩欧美亚洲国产一区二区三区 | 性视频网站在线 | 亚洲欧洲一区二区 | 99久久精品国产一区二区三区 | 激情影院a | 亚洲综合成人网在线观看 | 久久精品国产波多野结衣 | 中文在线观看永久免费 | 亚洲国产欧美日韩精品一区二区三区 | 羞羞免费观看网站 | 99在线观看视频免费 | 国产污片在线观看 | 久久久国产精品福利免费 | 羞羞视频免费在线观看 | 亚洲免费视频在线观看 | 自拍偷拍网站 | 男男羞羞视频网站国产 | 亚洲品质自拍视频 | 亚洲成人在线网站 | 欧美日韩视频在线观看高清免费网站 | 国产视频一二区 | 羞羞羞网站| 午夜啪啪福利视频 | 亚洲免费影视 | 亚洲精品98久久久久久中文字幕 | 在线观看国产一区二三区 | 中文国产日韩欧美视频 | 亚洲免费观看网站 | 9色在线视频 | 久久久久久综合 | 亚洲福利电影一区二区? | 亚洲精品99久久久久中文字幕 | 亚洲欧美一区二区三区在线播放 | 久久久精品波多野结衣电影 | 亚洲成a人片777777久久 | 欧美精品人爱a欧美精品 |