The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, позволяющие выполнить код на уровне SMM"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..." +1 +/
Сообщение от anonymous (??), 08-Фев-22, 14:47 
> А по факту мы получили блоатварное переусложнённое НЁХ

Это произошло ещё до UEFI. Проследить внимательно как работает legacy boot и EFI boot. Увидите, что в legacy хрупких допущений и суммарный complexity даже выше (но слегка вытеснено из прошивки на диск). Вообще, попробуйте как-нибудь написать свой загрузчик для Linux как через legacy протокол, так и через EFI boot.

Это проблема платформ x86, а не UEFI. UEFI -- это лишь спецификация интерфейсов, и не более того. Кроме того, UEFI позволяет вам самостоятельно выбирать какие драйверы вам нужны, а какие нет. И позволяет заменять их (см. Tianocore). То, что этим простые смертные не занимаются и жрут то дерьмо, что им даёт вендор -- это уже другой вопрос, имеющий малое отношение к UEFI.

> которое к слову, также не выглядит унифицированным на разных девайсах.

Да вроде бы, например, драйвер какой-нибудь файловой системы в DXE работает вполне одинаково на разных девайсах. Про что конкретно речь?

> Нехилая такая жирная ОС внутри вместо биоса, просто чтобы инициализировать

Ещё раз, UEFI -- это не замена BIOS-у. BIOS у вас как был, так и есть. И да, и раньше там тоже по сути была своя ОС с драйверами и прочей мутью. Просто раньше делалось кучи магии с диска для загрузки ядра, а теперь это можно делать из BIOS. А можно и не делать (и вообще удалить поддержку такой загрузки, благодаря букве E в UEFI).

> S in UEFI stands for security

Глупая шутка. Например, где мне искать "S" в слове "Linux"? Или Linux тоже надо изничтожить по-вашему?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, позволяющие выполнить код на уровне SMM, opennews, 08-Фев-22, 10:32  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру