智快網 - 新科技與新能源行業網絡媒體

          iVentoy陷安全隱患風波,開發者已火速修復新版本

             發布時間:2025-05-08 12:18 作者:陸辰風

          近日,科技領域傳出一則關于網絡操作系統鏡像分發工具iVentoy的安全警報。據悉,有用戶在Reddit社區和GitHub平臺上反映,iVentoy的1.0.2版本在Windows環境下的安裝過程中存在安全漏洞,這一消息引起了廣泛關注。

          iVentoy,作為開源裝機工具Ventoy的衍生項目,由同一開發者在2024年6月推出。該項目旨在通過網絡分發操作系統鏡像,實現多臺計算機的同時啟動和安裝,極大地方便了系統管理員的操作。其操作簡便,只需將ISO鏡像文件放置在指定位置,客戶端選擇PXE啟動,即可通過網絡加載鏡像,并支持多種系統和啟動模式。

          然而,正是這樣一個備受期待的工具,近日卻陷入了安全爭議。用戶反饋稱,在安裝iVentoy 1.0.2版本時,工具會安裝一個不安全的內核驅動程序,并附帶一個名為“JemmyLoveJenny EV Root CA0”的自簽名證書。這一發現引發了用戶的擔憂,因為類似證書可能被惡意行為者利用,通過修改簽名時間加載未經驗證的驅動程序,從而繞過Windows的安全策略。

          根據VirusTotal的檢測,相關文件被標記為“惡意”,Windows Defender也發出了警告。這些檢測結果進一步加劇了用戶對iVentoy安全性的擔憂。

          面對用戶的質疑和擔憂,iVentoy的開發者Hailong Sun(網名longpanda)迅速作出了回應。他解釋說,問題源于工具在WinPE環境中使用了開源項目httpdisk驅動程序來通過網絡掛載ISO鏡像。由于Windows默認要求驅動程序簽名,而開發者嘗試使用的已簽名httpdisk版本不被最新Windows系統接受,因此最終選擇了通過測試模式啟動WinPE來繞過簽名要求。

          開發者強調,雖然這一做法確實存在安全隱患,但相關驅動僅存在于內存中,并不會安裝到最終系統。同時,他也表示已經在新版本1.0.21中移除了問題代碼及證書加載,以確保工具的安全性。

          開發者還提醒用戶,在使用任何工具時都應保持警惕,并及時更新到最新版本以獲取最新的安全修復和性能改進。

          盡管此次安全爭議給iVentoy帶來了一定的負面影響,但開發者迅速響應并解決問題的態度也得到了用戶的認可。未來,iVentoy能否重新贏得用戶的信任,還需看其在安全方面的持續表現。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          成人无号精品一区二区三区| 精品黑人一区二区三区| 一本大道无码日韩精品影视| 国产精品第一页第一页| 亚洲性色精品一区二区在线| 精品国产鲁一鲁一区二区| 亚洲精品私拍国产福利在线| 亚洲国产一二三精品无码| 国产免费久久精品99久久| heyzo亚洲精品日韩| 拍国产乱人伦偷精品视频 | 国产精品一级毛片无码视频| 国产日韩视频在线| 日韩人妻无码精品久久免费一| 国产精品va无码免费麻豆| 精品亚洲成A人在线观看青青| 久久精品亚洲日本波多野结衣| 伊人久久精品一区二区三区| 国产精品视频网站| 99精品众筹模特私拍在线| 精品人妻一区二区三区浪潮在线| 1313午夜精品久久午夜片| 2022久久国产精品免费热麻豆 | 四虎国产精品免费视| 国产精品三级在线观看| 国产精品哟哟视频| 韩国精品福利一区二区三区| 国产成人午夜精品一区二区三区| 9999国产精品欧美久久久久久| 九九99久久精品国产| 大伊香蕉在线精品视频人碰人| 香蕉久久夜色精品国产| 国产精品99re| 日韩一二三区毛片| 亚洲日韩图片专区第1页| 日韩亚洲人成在线综合日本| 在线观看国产日韩| 一本大道无码日韩精品影视| 国产精品亚洲二区在线观看 | 国产精品区免费视频| 亚洲av无码国产精品夜色午夜|