<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз менеджера загрузки GNU GRUB 2.04</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117844.html</link>
    <description>После двух лет разработки представлен (https://lists.gnu.org/archive/html/grub-devel/2019-07/msg00000.html) стабильный релиз модульного многоплатформенного менеджера загрузки GNU GRUB (http://www.gnu.org/software/grub/) 2.04 (GRand Unified Bootloader). GRUB поддерживает широкий спектр платформ, включая обычные ПК с BIOS, платформы IEEE-1275 (оборудование на базе PowerPC/Sparc64), EFI-системы,  RISC-V, оборудование на основе MIPS-совместимого процессора Loongson 2E, системы Itanium, ARM, ARM64  и ARCS (SGI), устройства, использующие свободный пакет CoreBoot.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные новшества (http://git.savannah.gnu.org/cgit/grub.git/tree/NEWS?h=grub-2.04):&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Поддержка архитектуры RISC-V;&lt;br&gt;-  Поддержка режима виртуализации Xen PVH (комбинация паравиртуализации (PV) для ввода/вывода, обработки прерываний, организации загрузки и взаимодействия с оборудованием, с применением полной виртуализации (HVM) для ограничения привилегированных инструкций, изоляции системных вызовов и виртуализации таблиц страниц памяти);&lt;br&gt;-  В</description>

<item>
    <title>Релиз менеджера загрузки GNU GRUB 2.04 (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117844.html#104</link>
    <pubDate>Wed, 10 Jul 2019 15:30:57 GMT</pubDate>
    <description>&amp;gt; Хотя, если само сообщение не типовое &quot;Все ОК, хозяин!&quot;, а служит вторым контрольным фактором (или как оно правильно называется) , т.е. задается индивидуально, не зависит от вводимого ключа, хранится в секрете и по его (отсутствующему или не соотв.) выводу можно увидеть, что загрузчик был заменен, то да.&lt;br&gt;&lt;br&gt;Где я говорил выводить &quot; Все хорошо!&quot;?&lt;br&gt;&lt;br&gt;Антибуткит должен выводить только сообщение когда &quot;все плохо&quot; и гарантировано останавливать загрузку.&lt;br&gt;&lt;br&gt;А если все хорошо - ничего не выводом и продолжаем загрузку.&lt;br&gt;&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID3/117844.html#100&lt;br&gt;</description>
</item>

<item>
    <title>Релиз менеджера загрузки GNU GRUB 2.04 (трололо)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117844.html#103</link>
    <pubDate>Wed, 10 Jul 2019 09:57:26 GMT</pubDate>
    <description>диалог напомнил как в детском саду двое плюются друг в друга :D&lt;br&gt;</description>
</item>

<item>
    <title>Релиз менеджера загрузки GNU GRUB 2.04 (Аноним84701)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117844.html#102</link>
    <pubDate>Tue, 09 Jul 2019 13:33:24 GMT</pubDate>
    <description>&amp;gt; Фейковый загрузчик при первой загрузке не будет знать что в шифрованом /boot, &lt;br&gt;&amp;gt; только пароль/ключ для его расшифровки успеет украсть.&lt;br&gt;&amp;gt; На grub cmd пытаюсь навалять простенький скрипт, с проверкой. Если проверка не &lt;br&gt;&amp;gt; прошла, то вывод сообщения и команда halt. При первой загрузке зловредный &lt;br&gt;&amp;gt; буткит ничего не знает о проверке, сообщении и команде halt.&lt;br&gt;&lt;br&gt;Т.е. надеемся на &quot;security by obscrutity&quot; или на эффект &quot;неуловимого Джо&quot;  - т.е. на то, что никто не напишет спецзагрузчик? ;)&lt;br&gt;&lt;br&gt;Хотя, если само сообщение не типовое &quot;Все ОК, хозяин!&quot;, а служит вторым контрольным фактором (или как оно правильно называется) , т.е. задается индивидуально, не зависит от вводимого ключа, хранится в секрете и по его (отсутствующему или не соотв.) выводу можно увидеть, что загрузчик был заменен, то да. &lt;br&gt;Единственное неудобство - вынужденный вывод на экран и возможность довольно легко подсмотреть посторонним. &lt;br&gt;</description>
</item>

<item>
    <title>Релиз менеджера загрузки GNU GRUB 2.04 (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117844.html#101</link>
    <pubDate>Tue, 09 Jul 2019 12:51:57 GMT</pubDate>
    <description>&amp;gt; Т.е. вы беретесь &quot;на глаз&quot; различить, действительно ли был запущен ваш антибуткит или это фейковый вывод подставного загрузчика? o_O&lt;br&gt;&lt;br&gt;Фейковый загрузчик при первой загрузке не будет знать что в шифрованом /boot, только пароль/ключ для его расшифровки успеет украсть.&lt;br&gt;&lt;br&gt;На grub cmd пытаюсь навалять простенький скрипт, с проверкой. Если проверка не прошла, то вывод сообщения и команда halt. При первой загрузке зловредный буткит ничего не знает о проверке, сообщении и команде halt.&lt;br&gt;&lt;br&gt;&amp;gt; Но как это сможет гарантировать целостность и секретность / ?&lt;br&gt;&lt;br&gt;Криптографическая целостность / гарантируется применяемыми алгоритмами шифрования для /, а гарантии секретности данных в / сохраняются потому что не был введён пароль для их расшифровки. (Если только ключ для расшифровки / не хранится в /boot)&lt;br&gt;&lt;br&gt;Скомпроментироваными можно считать все что есть до / в процессе загрузки.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз менеджера загрузки GNU GRUB 2.04 (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117844.html#100</link>
    <pubDate>Tue, 09 Jul 2019 12:38:03 GMT</pubDate>
    <description>Да не важно сколько там выравнивание, важно что в нём будет..&lt;br&gt;&lt;br&gt;Как на GRUB cmd, написать проверку от буткитов? Пробывал опять, не получилось. Все нужное почти есть:&lt;br&gt;&lt;br&gt;Получение информации:&lt;br&gt;cmosdump, lspci, usb, pcidump, vbeinfo, net_ls_cards,...&lt;br&gt;&lt;br&gt;Верификация:&lt;br&gt;verify_detached, hashsum --hash ...&lt;br&gt;&lt;br&gt;Стандартный синтаксис bash:&lt;br&gt;if, else, fi, ...&lt;br&gt;&lt;br&gt;Мне не хватает &apos;&amp;gt;&apos; или &apos;&amp;#124;&apos;.&lt;br&gt;&lt;br&gt;Может предложешь что или таки надо патчить этот GRUB cmd?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз менеджера загрузки GNU GRUB 2.04 (anonym675849)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117844.html#99</link>
    <pubDate>Tue, 09 Jul 2019 09:50:39 GMT</pubDate>
    <description>умеет&lt;br&gt;</description>
</item>

<item>
    <title>Релиз менеджера загрузки GNU GRUB 2.04 (gni)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117844.html#98</link>
    <pubDate>Mon, 08 Jul 2019 22:24:22 GMT</pubDate>
    <description>мне вот понравилось поддержка секьюрбут. Мегаплюс!&lt;br&gt;</description>
</item>

<item>
    <title>Релиз менеджера загрузки GNU GRUB 2.04 (Kuromi)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117844.html#97</link>
    <pubDate>Mon, 08 Jul 2019 18:53:21 GMT</pubDate>
    <description>&amp;gt; Нехилые у них минорные релизы ...&lt;br&gt;&lt;br&gt;Это потому что у них минорный релиз раз в пару лет ;)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз менеджера загрузки GNU GRUB 2.04 (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117844.html#96</link>
    <pubDate>Mon, 08 Jul 2019 14:04:12 GMT</pubDate>
    <description>документация - трэш. uefi-pxe - неработоспособный трэш&lt;br&gt;последние внятные изменения в коде десять лет назад&lt;br&gt;&lt;br&gt;выкрасить и забыть, прошло его время.&lt;br&gt;</description>
</item>

</channel>
</rss>
