Microsoft’un Windows 11 için bir sistem ihtiyacı olarak mecburî kıldığı en değerli güvenlik özelliklerinden birisi İnançlı Önyükleme idi. İnançlı Önyüklemenin gerisindeki fikir ise bir sistem önyüklendiğinde kötü maksatlı yazılımların yüklenmesini engellemek. Bu süreç sırf muteber (imzalı) şoförlerin ve Windows önyükleme belgelerinin doğrulanmasıyla yapılıyor. Fakat MSI’ın anakartlarındaki İnançlı Önyükleme ayarları bir yılı aşkın bir müddettir yanlış ayarlanmış üzere görünüyor.
MSI anakartlarda İnançlı Önyükleme sorunu
Polonyalı güvenlik araştırmacısı Dawid Potocki, sorunu bir MSI Pro Z790-A WiFi’de keşfetti. Potocki, MSI’nin 18 Ocak 2022 eser yazılımı güncellemesinin (sürüm 7C02v3C) bir kesimi olarak İnançlı Önyükleme varsayılan ayarlarını değiştirdiğini, Güvenli Önyükleme ayarları içindeki “Görüntü Yürütme Politikası” altındaki tüm seçeneklerin “Her Vakit Yürüt” olarak ayarlandığını bulmuş. Bu, anakartın muteber olsun ya da olmasın her işletim sistemi imajını kabul edeceği ve önyükleme yapacağı manasına geliyor.
290’dan fazla MSI anakart modelinde sorun var
Potocki’nin ortaya çıkardığı bilgilere nazaran inançsız ayarların mevcut olduğu MSI anakart model sayısı 290’dan fazla. Tam listeyi görmek için burayı ziyaret edebilirsiniz.
Bu listede bir MSI anakart kullanıyorsanız, BIOS ayarlarına gidin ve “Görüntü Yürütme Politikası”nın inançlı bir seçeneğe ayarlanıp ayarlanmadığını denetim edin. Şayet ‘Always Execute’ (Her Vakit Yürüt) seçeneği etkinse bunu el ile değiştirmenizi ve anakartınızının BIOS sürümünü yeni tutmanızı tavsiye ederiz.