智快網 - 新科技與新能源行業網絡媒體

          iVentoy陷安全風波:未簽名驅動與可疑證書引關注

             發布時間:2025-05-08 16:16 作者:趙云飛

          近期,網絡安全領域引發了一場關于網絡操作系統鏡像分發工具iVentoy的討論。這款由知名開源工具Ventoy作者于去年6月推出的新項目,旨在通過網絡傳輸操作系統鏡像,實現多臺設備的系統啟動與安裝,其便捷性備受關注。然而,5月7日發布的一篇技術博客指出,iVentoy的1.0.2版本存在潛在安全問題,引起了用戶和業內人士的廣泛關注。

          據了解,iVentoy作為PXE服務器的增強版,支持x86 Legacy BIOS、IA32 UEFI、x86_64 UEFI和ARM64 UEFI等多種啟動模式,能夠兼容超過110種操作系統,包括Windows、Linux和VMware等。其操作簡便,管理員只需將ISO鏡像放置到指定目錄,客戶端便可通過PXE啟動方式加載系統鏡像進行安裝,這一特點使其在市場上獲得了不少青睞。

          然而,近日一些用戶在GitHub及Reddit平臺上反饋稱,在Windows系統下安裝iVentoy 1.0.2版本時,發現該工具會加載未經驗證的內核驅動,并附帶一個名為“JemmyLoveJenny EV Root CA0”的自簽名證書。這些文件在VirusTotal平臺上被標記為可疑,同時Windows Defender也發出了警告提示,引發了用戶對iVentoy安全性的擔憂。

          面對這一質疑,iVentoy的開發者Hailong Sun(網名longpanda)迅速作出回應。他解釋說,問題源于工具在WinPE環境中使用了開源項目httpdisk的驅動來實現網絡掛載ISO鏡像。由于Windows系統要求驅動必須經過簽名,他曾嘗試采用已簽名的httpdisk驅動版本,但遺憾的是,新版Windows不再接受該簽名。為了解決這個問題,他最終選擇以測試模式啟動WinPE來繞過簽名檢查。

          同時,Hailong Sun強調,這些未簽名的驅動僅在內存中運行,并不會寫入最終的操作系統。他還透露,在最新發布的1.0.21版本中,已經移除了涉及問題的驅動代碼和證書調用邏輯,從而消除了潛在的安全隱患。

          此次事件再次提醒了廣大用戶,在選擇和使用開源工具時,需要謹慎評估其安全性。同時,對于開發者而言,也需要在追求功能便捷性的同時,更加注重產品的安全性和穩定性。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          国产成人精品影院狼色在线 | 4444亚洲国产成人精品| 99精品国产在热久久| 亚洲精品成人在线| 国产精品日韩欧美一区二区三区 | 国产亚洲综合成人91精品| 国产精品伊人久久伊人电影| 精品日韩二区三区精品视频| 日韩精品无码永久免费网站| 精品视频国产狼友视频| 国产人妻777人伦精品hd| 国产精品夜间视频香蕉| 在线综合亚洲中文精品| 精品9E精品视频在线观看| 亚洲区精品久久一区二区三区| 久久99精品久久久久子伦| 嫩草伊人久久精品少妇AV| 国产精品白丝AV网站| 国产精品久久久久AV福利动漫| 成人午夜精品无码区久久| 国产午夜精品一区二区三区嫩草| 中文国产成人精品久久app| CAOPORN国产精品免费视频| 中日韩精品电影推荐网站| 中文字幕日韩精品有码视频| 久久精品国产亚洲Aⅴ香蕉| 东京热TOKYO综合久久精品| 国产亚洲精品激情都市| 国产揄拍国产精品| 日韩精品成人一区二区三区| 亚洲国产精品无码久久久秋霞2| 久久精品这里热有精品2015 | 国产精品无码久久av| 国产精品综合一区二区三区| 国产精品国产精品偷麻豆| 国产农村妇女精品一二区| 日韩电影免费观看| 日韩精品一二三区| 国产成人精品综合久久久| 精品久久人人爽天天玩人人妻| 9久久免费国产精品特黄|