The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая выполнить код и обойти UEFI Secure Boot"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая выполнить код и обойти UEFI Secure Boot"  +/
Сообщение от opennews (??), 04-Окт-23, 09:35 
В драйвере, обеспечивающем работу с файловой системой NTFS в загрузчике GRUB2, выявлена уязвимость (CVE-2023-4692), позволяющая организовать выполнение своего кода на уровне загрузчика при обращении к специально оформленному образу файловой системы. Уязвимость может применяться для обхода механизма верифицированной загрузки UEFI Secure Boot...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59868

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  –4 +/
Сообщение от Аноним (1), 04-Окт-23, 09:35 
писали бы на питоне или раст, только так можно избежать уязвимостей.
Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +16 +/
Сообщение от Лол Кековскиemail (?), 04-Окт-23, 09:44 
Избежать уязвимостей можно только если вообще ничего не писать.
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  –5 +/
Сообщение от Аноним (18), 04-Окт-23, 10:25 
Нет. Можно ногу в горах сломать, например.
Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +2 +/
Сообщение от Аноним (64), 04-Окт-23, 18:30 
iddqd
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  –2 +/
Сообщение от _ (??), 04-Окт-23, 19:11 
Эх порутчик ... вас же тут никто не поймёт!(С) :)
Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от Анонимусс (?), 04-Окт-23, 19:45 
Да ладно, мы еще не вымерли полностью))
Но это как-то неспортивно, что ли.
Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от InuYasha (??), 05-Окт-23, 17:16 
благодаря iddqd и не вымерли.
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от another_one (ok), 04-Окт-23, 20:20 
> iddqd

это любой школьник знает

Вот IDBEHOLDV только олды помнят.

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

70. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от BlackRot (ok), 04-Окт-23, 21:17 
IDCLIP
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

42. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (42), 04-Окт-23, 13:57 
А раз их всё равно не избежать, давайте уж не стесняться, кучами наваливать.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

45. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Анонин (?), 04-Окт-23, 14:35 
Так вроде уже наваливают.
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (4), 04-Окт-23, 09:51 
А безопасное железо из чего делать? Из адамантита или митрила?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

8. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +2 +/
Сообщение от Анонэнэнэemail (?), 04-Окт-23, 10:00 
Митрил суперлёгкий и прочный, прямо как Rust
Атаминтит- это что-то тяжёлое, не сталкивался
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от Аноним (11), 04-Окт-23, 10:14 
Прекращати принимать глюкостероиды!
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (35), 04-Окт-23, 12:02 
μῦθος означает "вымысел", прямо как ...
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

48. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от Аноним (42), 04-Окт-23, 14:40 
> The name mithril comes from two words in Tolkien's Sindarin language—mith, meaning "grey", and ril, meaning "glitter".
Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (35), 04-Окт-23, 14:49 
Раз уж ты не смог дочитать любимы инглиш, лови продолжение в переводе:

Синдарин (кв. Sindarin; самоназвания нет, сами эльфы часто называют его просто синд. Edhellen, то есть «эльфийский») — один из вымышленных языков, разработанных Дж. Р. Р. Толкином

вымышленных языков

вымышленных

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (42), 04-Окт-23, 15:03 
Си такой же вымышленный, как и Rust.
Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (35), 04-Окт-23, 15:22 
При чём тут твой Си? Покажи мне мифрил. Только учти, что красить картон молотковой эмалью не прокатит.
Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от коньюктивит (?), 04-Окт-23, 18:14 
Но по сравнению с дюраном и тританом этот их мифрил - навоз. Про Триллиум-Ди я уже промолчу.
Ответить | Правка | Наверх | Cообщить модератору

89. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (89), 05-Окт-23, 08:27 
ВСЕ языки вымышленные.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

97. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (42), 06-Окт-23, 00:17 
Ок, искусственный.
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от adolfus (ok), 04-Окт-23, 15:52 
Дома стоит децел этого Толкина, но сколько раз я не брал его книги в руки, далее одного-двух абзацев дело не шло -- сказочное шайзе на фоне Рабле, Лессажа и даже Дефо. Даже этот, как его, сказочник, что напейсал Мизери, интереснее.
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

55. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от dannyD (?), 04-Окт-23, 16:01 
А ты воспринимай, буд-то каждый писатель хочет написать свою библию,
Вот сильмалирион это от Толкиена.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от коньюктивит (?), 04-Окт-23, 18:15 
Это просто снобизм.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

71. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (18), 04-Окт-23, 21:19 
Слабизм. )
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (35), 05-Окт-23, 12:36 
Это нормально. Так же как когда на ролевых играх толкинутых эльфы внезапно вопреки сценарию огребают от орков, что усиленно исправляется мастером игры и монтажом видео.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

98. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (42), 06-Окт-23, 00:19 
Не силён в тусовках ролевиков, но думаю, что у нормального мастера огребание кундюлей эльфами моветоном не считается. Так-то и у прародителя эльфы огребали.
Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (35), 06-Окт-23, 05:08 
Так ведь и люди проигрывали заодно с эльфами, что расходится с финалом оригинала. Хотя и само по себе выкидывание главного ништяка ради спасения мира, предпринятое персонажем-пустышкой - это всё равно что афроамериканский квадрат разместить среди шедевров. Главное, что бы эксперты хором говорили о гениальности автора, тогда пипл схавает и придёт в магазин за следующим томом.
Ответить | Правка | Наверх | Cообщить модератору

104. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (-), 06-Окт-23, 07:29 
> Так ведь и люди проигрывали заодно с эльфами, что расходится с финалом
> оригинала. Хотя и само по себе выкидывание главного ништяка ради спасения
> мира, предпринятое персонажем-пустышкой - это всё равно что афроамериканский квадрат разместить
> среди шедевров. Главное, что бы эксперты хором говорили о гениальности автора,
> тогда пипл схавает и придёт в магазин за следующим томом.

Что там у вас, нету пендальфа который укатает всем без разбора как следует? Воооон тех попросите, они дадут мастеркласс как файрболы, ну или что там по сценарию, кидать.

Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от пох. (?), 04-Окт-23, 10:50 
Ну это с кем пи3диться потом собираешься, клоунов много, бальрог злой, но один.
Методика ликвидации, что характерно, одна и та же.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

7. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Анонинemail (?), 04-Окт-23, 09:59 
На расте-то да, но питон-то тут при чём?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

26. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +2 +/
Сообщение от Аноним (-), 04-Окт-23, 10:43 
Можно просто закрыть исходники, как MS или Apple и делать вид, что всё нормуль.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

84. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (-), 05-Окт-23, 06:46 
> Можно просто закрыть исходники, как MS или Apple и делать вид, что всё нормуль.

Ну так майкрософт недавно и сделал на утекший серт и кучу малвари подписанной им козью морду - загрузка виндочки мол сломается, так что отзывать не будем! И в свете этого GRUB на этом фоне просто ничего не меняет. Кто будет @#$ться с попытками эксплойта NTFS если можно как белому человеку малварь подписать, или использовать уже подписанное, раз сертификат не отзывают?

Ответить | Правка | Наверх | Cообщить модератору

40. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от BeLord (ok), 04-Окт-23, 12:41 
Все равно на чем писать, если подсистему "Мозг" не завезли, то на чем не пишу, результат хреновый.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

72. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от Аноним (18), 04-Окт-23, 21:20 
На чём )
Ответить | Правка | Наверх | Cообщить модератору

85. Скрыто модератором  +/
Сообщение от Аноним (-), 05-Окт-23, 06:47 
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

81. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от Аноним (-), 05-Окт-23, 03:29 
> писали бы на питоне или раст, только так можно избежать уязвимостей.

А что, дай им мастеркласс как на питоне загрузчики писать?! Если сможешь без асма и сишки обойтись в процессе - это будет номер.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

94. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от InuYasha (??), 05-Окт-23, 17:12 
анон, ну хватит. Я задолбался монитор от жыра вытирать. (
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

3. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от timur.davletshin (ok), 04-Окт-23, 09:48 
Это не баг, это фича.
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от Аноним (9), 04-Окт-23, 10:08 
"Уязвимость может применяться для обхода механизма верифицированной загрузки UEFI Secure Boot"

Уязвимость, это просачивание на разработку линуксов всяких диверсатов типа потстеринга и прочих неадекватов, ломающих нормальную DE для людей и пилящих вместо неё лютyю дичь, а это наоборот годная фича!

Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +3 +/
Сообщение от Аноним (16), 04-Окт-23, 10:20 
Так и говори технологическое отверстие.
Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +2 +/
Сообщение от Аноним (35), 04-Окт-23, 12:04 
DE это регистровая пара процессора i8080? Как можно её сломать?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

80. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +2 +/
Сообщение от Аноним (-), 04-Окт-23, 23:31 
В Z80 тоже не ломается ни основная, ни переключаемая по EXX
Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от Брат Анон (ok), 05-Окт-23, 14:32 
Но тогда ты получаешь альтернативный регистр, а не сломанный DE. Там это штатная возможность.
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  –1 +/
Сообщение от Анонин (?), 04-Окт-23, 10:17 
> использовать для записи [...] за пределами выделенного буфера.

Хватит уже, астанавитес!
Бедняги опять запутались в ручном подсчете размеров...

Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +2 +/
Сообщение от Аноним (16), 04-Окт-23, 10:19 
И что ты так переживаешь? У тебя всё в порядке?
Ответить | Правка | Наверх | Cообщить модератору

20. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  –2 +/
Сообщение от Анонин (?), 04-Окт-23, 10:28 
Какое в порядке! Мне этим пользоваться приходится.
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (16), 04-Окт-23, 10:30 
Тебя уже взломали? Мы переживаем.
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от FF (?), 04-Окт-23, 10:35 
Интересно что там такого страшного прячет
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (24), 04-Окт-23, 10:36 
поздно.
все исправили
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

27. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (27), 04-Окт-23, 10:46 
угу, а как же:
"Проблемы пока устранены только в виде патча."
патч накати

"требуется также сформировать новые внутренние цифровые подписи и обновлять инсталляторы, загрузчики, пакеты с ядром, fwupd-прошивки и shim-прослойку"
все остально исправь

красота!

Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (87), 05-Окт-23, 06:52 
>> "Проблемы пока устранены только в виде патча."
> патч накати

Ага, только вот что атакующему помешаешь откатить GRUB до старой версии и взломать? А, ничего? Ну я так и подумал. Правда, там уже и без этого было более 9000 малварин и дырявин подписаным сертом винды, который так то в блеклист давно просился - но что вы, никак не можно, загрузка винды тогда сломается. Так что вот вам секурити, основное достижение которой - анноит линуксонубов которые еще не прочухали как это крякать.

Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Ivan_83 (ok), 04-Окт-23, 16:00 
Ну и что плохого случилось?
Вы сильно пострадали из за этого?
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

25. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от Аноним (25), 04-Окт-23, 10:37 
> обойти UEFI Secure Boot

Да ни кто и не расстроился, UEFI Secure Boot тот еще зонд.

Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +2 +/
Сообщение от morphe (?), 04-Окт-23, 10:46 
Переписал ключи на себя, подписал свой загрузчик, и фиг кто запустит на машине не-твой образ системы, где тут минусы/зонды?
Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (24), 04-Окт-23, 11:27 
кинул загрузчик на внешний носитель
и хрен кто запустит мою систему,
с полностью зашифрованного раздела.
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от pin (??), 04-Окт-23, 14:14 
И кому всё это надо в реале?
Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  –1 +/
Сообщение от Аноним (82), 05-Окт-23, 03:32 
> Переписал ключи на себя, подписал свой загрузчик, и фиг кто запустит на
> машине не-твой образ системы, где тут минусы/зонды?

Минусы в том что
1) Не все фирмвари это предусматривают.
2) По дефолту встроены ключи всяких микросаксов.
3) То что оно и правда удалило все лишнее и будет вести себя культурно - в блобе джентльменам придется верить на слово.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

103. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от morphe (?), 06-Окт-23, 05:23 
> 2) По дефолту встроены ключи всяких микросаксов.

Они удаляются

> 3) То что оно и правда удалило все лишнее и будет вести себя культурно - в блобе джентльменам придется верить на слово.

Если у тебя есть поддержка coreboot (А она должна быть, если ты на самом деле опасаешься закладок), то coreboot также имеет возможность проверять подписи.

Так то если подумать, то это всё не так уж и полезно, если ноут украдут то надёжнее будет иметь полное шифрование диска с требованием ввода пароля при каждом запуске (=без автоматической расшифровки, про что и есть эта новость)
Однако лишняя защита от возможности того, что у тебя в EFI разделе оказались какие-то не те бинарники (Как они туда могут попасть - другой вопрос) всё же должна быть, и secure boot тут достаточен.

Ответить | Правка | Наверх | Cообщить модератору

105. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (-), 06-Окт-23, 07:37 
>> 2) По дефолту встроены ключи всяких микросаксов.
> Они удаляются

Точнее, это блоб наружу рассказывает что оно удаляется. Что он там по факту делает - а кто его там знает? Доверять куску блоба в самом критичном месте - не умное занятие.

>> 3) То что оно и правда удалило все лишнее и будет вести себя культурно - в
>> блобе джентльменам придется верить на слово.
> Если у тебя есть поддержка coreboot (А она должна быть, если ты на самом деле
> опасаешься закладок), то coreboot также имеет возможность проверять подписи.

Во первых это довольно большое если - какой процент железок коребут поддерживает? Во вторых, либребут и проч появились потому что коребут фуфло гонит и прогнулся под блобмейкеров с их AGESA и FSP. И вот какие гарантии что в этом счастье бэкдоров нет - опять же вопрос.

В итоге получается сложно, хреново и - никто ничего никому не гарантирует. А если совсем вырубить ME не дав ему плюшку, он систему зашатдаунит через полчаса вообще.

> Так то если подумать, то это всё не так уж и полезно,
> если ноут украдут то надёжнее будет иметь полное шифрование диска с
> требованием ввода пароля при каждом запуске

ИМХО если ноут украдут, стебнее всего это иметь GPS-ресивер зацепленый к МК и сотовому модему. Чтобы найти ассет и обеспечить проблем незадачливому несунишке. А если совсем не получается, саботировать работу железки в хламину.

> Однако лишняя защита от возможности того, что у тебя в EFI разделе
> оказались какие-то не те бинарники (Как они туда могут попасть -
> другой вопрос) всё же должна быть, и secure boot тут достаточен.

Как по мне так он сам по себе почти бэкдор и кусок проблем. Во всяком случае в исполнении Wintel'я, из них защитники кого-то от проблем - как из крышевателя ларьков. Видал я таких защитников.

Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от morphe (?), 06-Окт-23, 11:31 
> Точнее, это блоб наружу рассказывает что оно удаляется. Что он там по
> факту делает - а кто его там знает? Доверять куску блоба
> в самом критичном месте - не умное занятие.

Берёшь блоб, берёшь ida pro, пихаешь первый во второй, и уже имеешь примерное представление как в нём это реализовано. У того же asus даже часть символов в блобе видна.

А сертификат microsoft проверить просто - вставь установщик винды, и проверь, запускается ли.

> А если совсем не получается, саботировать работу железки в хламину.

Ну вот secure boot и есть тот саботаж - воришка врятли сможет его обойти, а без него материнка никакую систему поставить не позволит.

> Как по мне так он сам по себе почти бэкдор и кусок
> проблем. Во всяком случае в исполнении Wintel'я, из них защитники кого-то
> от проблем - как из крышевателя ларьков. Видал я таких защитников.

Если оно не делает хуже, то почему бы и не пользоваться?) Включение secure boot не может же новых уязвимостей открывать, если бекдор где-то есть, то он будет и без secure boot доступен.

Ответить | Правка | Наверх | Cообщить модератору

73. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от penetrator (?), 04-Окт-23, 21:23 
зонд, не зонд, но в практическом применении - хрень бесполезная
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

38. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +3 +/
Сообщение от ryoken (ok), 04-Окт-23, 12:27 
И снова мы видим, что этот ваш "UEFI Secure Boot" нифига не Secure, а всего лишь SIGNED. Интересно, можно ли из современных прошивок UEFI его вычистить, чтоб не мешался? (Учитывая что прошивка вроде как вся из себя модульная, AFAIK).
Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +2 +/
Сообщение от Менеджер Антона Алексеевича (?), 04-Окт-23, 18:10 
Проблема в драйвере внутри легаси-загрузчика, но виноват UEFI Secure Boot, смотри не перепутай! Прикинь, а ещё Secure Boot не защищает от запуска патча бармина из-под рута. Предлагаю заодно рута вычистить на твоём локалхосте.
Ответить | Правка | Наверх | Cообщить модератору

99. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (42), 06-Окт-23, 00:31 
Не перепутываем. Secure Boot ИМЕННО для предотвращения таких ситуаций и создавался.
Ответить | Правка | Наверх | Cообщить модератору

108. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Менеджер Антона Алексеевича (?), 06-Окт-23, 17:46 
> Не перепутываем. Secure Boot ИМЕННО для предотвращения таких ситуаций и создавался.

От ситуаций, когда подписанный код оказывается дырявым? Ишь ты! Вот это действительно секретные технологии будущего.

Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (39), 04-Окт-23, 12:35 
Никто ещё из альтернативно-одарённых не предложил дропнуть GRUB и BIOS в пользу UEFI?
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (41), 04-Окт-23, 13:26 
Уже есть крикуны с systemd-boot.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от voiceofreason (?), 04-Окт-23, 14:37 
efistub хватит всем, для шинды виртуалки есть
Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +1 +/
Сообщение от Аноним (82), 05-Окт-23, 03:34 
> efistub хватит всем, для шинды виртуалки есть

У фанатов этих остатков довольно интересные морды получаются если вдруг кернел после апдейта вдруг взбрыкнул. В этом месте они начинают догадываться зачем в grub менюха и возможность смены командлайна кернела и проч.

Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (27), 04-Окт-23, 14:25 
Только либрбут*, только хардкор и швободка
(*запускается только на двух десятках девайсов, причем некоторые старше чем вы)
Надо только выяснить какой более свободный Libreboot или GNU Boot)

А вообще ты просто привел илюстрацию теоремы г-на Эскобара)

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

47. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от ryoken (ok), 04-Окт-23, 14:38 
OpenFirmware руледд
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от коньюктивит (?), 04-Окт-23, 18:22 
Но начинать то нужно с open hardware. Я тут не раз уже предлагал набор разноцветных проводков профессора Фарнсворта, но они не хотят. При одном только упоминании имени Фарнсворт сразу трут комментарии. А профессор мог бы много сделать для опен сорца.
Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (87), 05-Окт-23, 06:54 
> Но начинать то нужно с open hardware.

Одно другому не мешает.

> Я тут не раз уже предлагал набор разноцветных проводков профессора Фарнсворта,

Вот ща мы тут будем майкрософтовских троллей с NTFS слушать на тему свобод и безопасности.

Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от коньюктивит (?), 05-Окт-23, 14:20 
Фабрика майкрософтовских троллей. 15 ntfs за коммент.
Ответить | Правка | Наверх | Cообщить модератору

100. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (42), 06-Окт-23, 00:40 
Это тот, который Хьюберт, или тот, который авторства Уолтера Стоуна Тевиса?
Оба страшно.
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

107. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Рмшъ (?), 06-Окт-23, 11:34 
Не теоремы, а аксиомы
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

49. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (49), 04-Окт-23, 14:41 
Bgggg. Да это фича, а не BUG)))
Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от НеФанат (?), 04-Окт-23, 18:22 
Читаем внимательно: [c]с файловой системой NTFS в загрузчике GRUB2[/c]
Это для тех, кто от мультизагрузки до сих пор не избавился!
Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +4 +/
Сообщение от коньюктивит (?), 04-Окт-23, 18:26 
Ну, вот я давно избавился и у меня теперь только ntfs.
Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от vlad1.96 (ok), 04-Окт-23, 21:30 
Нет! Это для тех, кто от жирного grub2 до сих пор не избавился!
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

69. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (69), 04-Окт-23, 20:26 
Да не включайте вы комп, выбросите его в окно и никто вас не взломает!
Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от коньюктивит (?), 04-Окт-23, 21:53 
Вот-вот. На дворе третий десяток 21 века, а они всё со своими компами сидят. Да ещё и устанавливают на них непойми что.
Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от ryoken (ok), 06-Окт-23, 18:33 
> Вот-вот. На дворе третий десяток 21 века, а они всё со своими
> компами сидят. Да ещё и устанавливают на них непойми что.

Детишки, надресированные смартфонами?

Ответить | Правка | Наверх | Cообщить модератору

95. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от InuYasha (??), 05-Окт-23, 17:15 
Давайте разбираться. Если у вас диск в NTFS, то драйвер NTFS есть в:
- BIOS/EFI
- GRUB
- Linux kernel
- Linux userspace
- Windows

и везде - разные?

PS: Paragon, I choose you!

Ответить | Правка | Наверх | Cообщить модератору

101. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от Аноним (42), 06-Окт-23, 00:42 
> - BIOS/EFI

В биосе есть разве что INT 13h, а в UEFI NTFS случается редко и только на чтение.

Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от InuYasha (??), 06-Окт-23, 20:32 
У меня мамка и ноут годов 2011-2013ых примерно. И оба имеют загрузку апдейтов с харда. Так что, да, бывают.
Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."  +/
Сообщение от ryoken (ok), 06-Окт-23, 18:34 
> Давайте разбираться. Если у вас диск в NTFS, то драйвер NTFS есть
> в:
> - BIOS/EFI

Вот там он по желанию производителя железа и чаще нет, чем есть.

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру