<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в UEFI-прошивках, позволяющая выполнить код в реж...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108460.html</link>
    <description>Дмитрий Олексюк в процессе изучения (http://blog.cr4.sh/2016/06/exploring-and-exploiting-lenovo.html) прошивки ноутбука Lenovo ThinkPad T450s выявил серьёзную уязвимость (https://github.com/Cr4sh/ThinkPwn) в реализации UEFI, позволяющую выполнить код в режиме SMM (https://ru.wikipedia.org/wiki/System_Management_Mode) (System Management Mode), более приоритетном, чем режим гипервизора и нулевое кольцо защиты, и имеющим неограниченный доступ ко всей системной памяти. Выполнение кода в режиме SMM позволяет отключить блокировку записи в Flash и модифицировать прошивку для отключения проверки Secure Boot или обхода ограничений гипервизора.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Изначально проблема появилась в эталонном коде прошивки для восьмой серии чипсета Intel, после чего была перенесена в прошивки Lenovo и других производителей. При этом в оригинальных прошивках Intel проблема была устранена ещё в 2014 году. Кроме Lenovo проблема уже подтверждена в ноутбуках HP Pavilion и материнских платах Gigabyte. По данным (https://support.lenovo.com/ru/</description>

<item>
    <title>Уязвимость в UEFI-прошивках, позволяющая выполнить код в реж... (eSyr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108460.html#149</link>
    <pubDate>Sun, 10 Jul 2016 11:30:20 GMT</pubDate>
    <description>Ну да, гораздо проще UDF, например.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках, позволяющая выполнить код в реж... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108460.html#148</link>
    <pubDate>Sat, 09 Jul 2016 02:05:45 GMT</pubDate>
    <description>Во-первых, старые бивусы были намного слабее защищены и зачастую имели всякие дыры или даже бэкдоры. &quot;Во-вторых&quot; не будет, читайте статьи юзера CodeRush на хабре (это человек, который пишет эти ваши UEFI), а также комментарии к ним, оттуда можно узнать немало. До их прочтения я так же кукарекал в комментариях опеннета о том, что UEFI и/или Secure Boot нинужно и &quot;опять M$&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках -- выполнить код (sage)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108460.html#147</link>
    <pubDate>Fri, 08 Jul 2016 20:36:20 GMT</pubDate>
    <description>Не понял вас. В BIOS вообще нет защиты от перезаписи флешки из ОС.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках, позволяющая выполнить код в реж... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108460.html#146</link>
    <pubDate>Fri, 08 Jul 2016 12:55:40 GMT</pubDate>
    <description>&amp;gt; на русофобство можно не обращать внимания, &lt;br&gt;&amp;gt; это просто его стиль изложения мыслей. &lt;br&gt;&lt;br&gt;да как бы вся статья и написана в канве русофобии: неумелая попытка дискредитировать АК, мол де, русские ничего не умеют&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках, позволяющая выполнить код в реж... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108460.html#145</link>
    <pubDate>Fri, 08 Jul 2016 12:52:15 GMT</pubDate>
    <description>слушай, клоун, такие постройки не то, чтобы сейчас невозможны, но и тогда тем более при тому уровне технической вооруженности, которую приписывают древним египтянам историки&lt;br&gt;дeбильные выводы всяких гуманитариев пусть останутся при них же&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках, позволяющая выполнить код в реж... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108460.html#144</link>
    <pubDate>Fri, 08 Jul 2016 12:48:09 GMT</pubDate>
    <description>надо не бороться, а распространять информацию&lt;br&gt;пусть люди сами думают, насколько умеют, и делают соответствующие выводы&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках, позволяющая выполнить код в реж... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108460.html#143</link>
    <pubDate>Fri, 08 Jul 2016 12:45:22 GMT</pubDate>
    <description>то есть если начать продавать подобное устройство в составе своего продукта никто с патентами не набежит, точно-точно?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках, позволяющая выполнить код в реж... (vi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108460.html#142</link>
    <pubDate>Fri, 08 Jul 2016 10:06:18 GMT</pubDate>
    <description>А как же перемычка на плате?&lt;br&gt;Или ВЫ скажете, что это не для &quot;домохозяек&quot;?&lt;br&gt;И да, с перемычкой должно стоить немного дороже. Но только на немного!&lt;br&gt;И не начинайте мне про то, что &quot;Свобода&quot; стоит дорого. Мы сейчас не о свободе.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках, позволяющая выполнить код в реж... (vi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108460.html#141</link>
    <pubDate>Fri, 08 Jul 2016 09:54:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вообще-то для того, чтобы доказать то, что рептилоидов нет нужно потратить огромное &lt;br&gt;&amp;gt;&amp;gt; количество сил, но вот то, что подавляющее большинство не сталкивается с &lt;br&gt;&amp;gt;&amp;gt; ними в процессе получения жизненного опыта вполне себе свершившийся факт &lt;br&gt;&amp;gt; Только логика MS-хейтеров отталкивается от обратного: &quot;Если рептилоидов никто не встретил &lt;br&gt;&amp;gt; - это не доказывает того, что их нет. А значит пока &lt;br&gt;&amp;gt; никто не опровергнет наш бред про их существование - будем считать, &lt;br&gt;&amp;gt; что они есть и винить в этом MS&quot; &lt;br&gt;&lt;br&gt;Винить (ненавидеть) MS, это почти тоже самое (с точки зрения маркетинга (или чего еще)), что любить MS.&lt;br&gt;А вот относиться к MS трезво и рассудительно, это как мне кажется для MS не есть то, чего они хотят от потребителей своего ... продукта. Только Вы не подумайте ничего плохого, вместо трех точек КАЖДЫЙ (сам, без &quot;маминой&quot; помощи ;) должен записать в порядке приоритетов список, что для него в этом конкретном продукте хорошего, а что ну сами понимаете. &lt;br&gt;Другое дело это то, что выбор потребителя (если он вообще су</description>
</item>

</channel>
</rss>
