The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликован Canoeboot, вариант дистрибутива Libreboot, отвечающий требованиям Фонда СПО, opennews (??), 28-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


148. "Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч..."  –2 +/
Сообщение от Аноним (-), 31-Окт-23, 03:47 
> Просто интересно, что мешает включить в комплект zoom, chrome и т.п. проприетарных
> блобов ещё и код из https://flashrom.org/

Хочешь я тебе системный фокус покажу? :)

> И иногда совершенно случайно незаметно подшивать хомячьи BIOS-ы до новых современных уровней
> bootkit троянов (аналогично Шизндоуз апдейт)?

Смотри сюда, фокус!


# flashrom -p internal
flashrom unknown on Linux 6.6.0 (x86_64)
flashrom is free software, get the source code at https://flashrom.org

Using clock_gettime for delay loops (clk_id: 1, resolution: 1ns).
ERROR: Could not get I/O privileges (Function not implemented).
Make sure you are root. If you are root, your kernel may still
prevent access based on security policies.


Ну вот так вот. Да, если что - оно так то умеет работать с этой системой. Но, вот, наступило на забавный нюанс.

Нюанс выглядел как это:

iopl(3)                                 = -1 ENOSYS (Function not implemented)

Как тебе такое, Элон Маск? Не, понимаешь, тут вообще совсем нельзя получить доступ к вот именно физической памяти если ты не кернел. А кернел - посылает всех с этим.

...и кстати никакой systemd и dbus с этим ничего сделать не сможет. И вот мой системд - безопаснее твоего дивана получается. Прикольно, да? Я просто помню простую истину, в вопросе правов побеждает самый нижний уровень. Ну вот он и... :)

Ответить | Правка | Наверх | Cообщить модератору

154. "Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч..."  +/
Сообщение от Devuan не Devuan а какая разница (?), 31-Окт-23, 15:05 
Ты про временное получение прав рута?

CPU god mode?

Ответить | Правка | Наверх | Cообщить модератору

157. "Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч..."  +/
Сообщение от Аноним (-), 01-Ноя-23, 12:01 
> Ты про временное получение прав рута?
> CPU god mode?

Я про то что...
1) Это flashrom.
2) Он должен работать на этой системе.
3) На поверку он почему-то махрово обломался.

Это не god-mode, это anti-god mode. Lockdown kernel называется. Копирасы будут лочить им хомячков из мобильников. Ну а имеючи полный контроль над системой я могу залочить им атакующих из системы. И вот чего вы будете делать, если потребные для перешивки действия - саботируются системой? :)

Даже рут не может напрямую выполнять код в ядре и доступаться в физический RAM. Для первого надо загрузить свой модуль. На что ключ только у меня и есть. Где-то там. С вторым тоже облом, ибо ядро в режиме lockdown заворачивает это все. И доступ в память системы через файл, и mmap() и все такое прочее. И iopl повышенный, вот, тоже. Ибо нехрен!

...и вот скопируете вы этот код. Запустите его вот тут. А это вообще, бжад, виртуалка. Но даже если оттуда каким-то чудом вы попадете в master world, он, вот, откажется перешивать себе BIOS с вот таикм странным фейлом. И обойти его так по простому незаметно - ну, попробуйте.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру