The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

LogoFAIL - атака на UEFI-прошивки через подстановку вредоносных логотипов, opennews (?), 01-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Tron is Whistling (?), 01-Дек-23, 22:22 
Если надо того, чего в PNG нет - TIFF
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

6. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +1 +/
Сообщение от Аноним (2), 01-Дек-23, 22:29 
Ток tiff слишком перегружен и миллион форков у каждого вендора не способствуют улучшению поддержки. Не сравнивал вычислительную сложность. Tga максимально простой и универсальный стандарт.
Ответить | Правка | Наверх | Cообщить модератору

19. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Tron is Whistling (?), 01-Дек-23, 22:47 
В большинстве случаев PNG хватит. Его правда да, разжимать чуть посложнее надо.
Ответить | Правка | Наверх | Cообщить модератору

84. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +1 +/
Сообщение от x3who (?), 02-Дек-23, 00:20 
Для заставок хватит gif. Ну джипега там для особохудожественных заставок с полутонами и профилями.
Ответить | Правка | Наверх | Cообщить модератору

71. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +1 +/
Сообщение от Аноним (-), 01-Дек-23, 23:45 
> Если надо того, чего в PNG нет - TIFF

Да, давайте DNG парсить в системной фирмвари. Раз системное фирмваре похоже на операционку, чего б ему тогда и дебайер не научиться, право? Заодно и посмотрим сколько там вулнов будет при разборе этой штуки. Ведь мы же жить не можем без парсинга равок фирмварью, еще не хватало - операционки какие-то загружать для этого.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

85. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от x3who (?), 02-Дек-23, 00:24 
Я думаю, тут для безопасности нужно выгружать картинку в облако разработчика загрузчика, там её перебирать в безопасный битмап с учетом локального профилей мониторов пользователя, прорверять искусственным интеллектом на наличие всего-чего-можно (там же может оказаться недеццкий таки контент!) и затем выгружать обратно на пользовательское устройство, чтобы оно могло продолжить загрузку.
Ответить | Правка | Наверх | Cообщить модератору

107. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (43), 02-Дек-23, 01:09 
>там её перебирать в безопасный битмап

Лучше в блоб машинного кода, выводящий картинку. А всяким нехорошим личностям можно и вредоно^тьфу, advanced network investigation tools, вроде Pegasus, подсунуть.

Ответить | Правка | Наверх | Cообщить модератору

127. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (-), 02-Дек-23, 07:33 
> Я думаю, тут для безопасности нужно выгружать картинку в облако разработчика загрузчика,
> там её перебирать в безопасный битмап с учетом локального профилей мониторов
> пользователя, прорверять искусственным интеллектом на наличие всего-чего-можно (там
> же может оказаться недеццкий таки контент!) и затем выгружать обратно на
> пользовательское устройство, чтобы оно могло продолжить загрузку.

Так то идея забавная, но воооон те обладатели умного дома ксяу-мяу очень интересно коментили когда сервер ушел в даун. И вот ты просыпаешься, а дом не умный - а дохлый, управления нет, что хошь то и делай :)

Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру