<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая выполнить код и обойти UEFI Secure Boot</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/131686.html</link>
    <description>В драйвере, обеспечивающем работу с файловой системой NTFS в загрузчике GRUB2, выявлена уязвимость (CVE-2023-4692), позволяющая организовать выполнение своего кода на уровне загрузчика при обращении к специально оформленному образу файловой системы. Уязвимость может применяться для обхода механизма верифицированной загрузки UEFI Secure Boot...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59868&lt;br&gt;</description>

<item>
    <title>Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып... (InuYasha)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/131686.html#111</link>
    <pubDate>Fri, 06 Oct 2023 17:32:32 GMT</pubDate>
    <description>У меня мамка и ноут годов 2011-2013ых примерно. И оба имеют загрузку апдейтов с харда. Так что, да, бывают.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып... (ryoken)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/131686.html#110</link>
    <pubDate>Fri, 06 Oct 2023 15:34:48 GMT</pubDate>
    <description>&amp;gt; Давайте разбираться. Если у вас диск в NTFS, то драйвер NTFS есть &lt;br&gt;&amp;gt; в: &lt;br&gt;&amp;gt; - BIOS/EFI &lt;br&gt;&lt;br&gt;Вот там он по желанию производителя железа и чаще нет, чем есть.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып... (ryoken)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/131686.html#109</link>
    <pubDate>Fri, 06 Oct 2023 15:33:52 GMT</pubDate>
    <description>&amp;gt; Вот-вот. На дворе третий десяток 21 века, а они всё со своими &lt;br&gt;&amp;gt; компами сидят. Да ещё и устанавливают на них непойми что.&lt;br&gt;&lt;br&gt;Детишки, надресированные смартфонами?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып... (Менеджер Антона Алексеевича)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/131686.html#108</link>
    <pubDate>Fri, 06 Oct 2023 14:46:20 GMT</pubDate>
    <description>&amp;gt; Не перепутываем. Secure Boot ИМЕННО для предотвращения таких ситуаций и создавался.&lt;br&gt;&lt;br&gt;От ситуаций, когда подписанный код оказывается дырявым? Ишь ты! Вот это действительно секретные технологии будущего.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып... (Рмшъ)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/131686.html#107</link>
    <pubDate>Fri, 06 Oct 2023 08:34:30 GMT</pubDate>
    <description>Не теоремы, а аксиомы&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып... (morphe)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/131686.html#106</link>
    <pubDate>Fri, 06 Oct 2023 08:31:48 GMT</pubDate>
    <description>&amp;gt; Точнее, это блоб наружу рассказывает что оно удаляется. Что он там по &lt;br&gt;&amp;gt; факту делает - а кто его там знает? Доверять куску блоба &lt;br&gt;&amp;gt; в самом критичном месте - не умное занятие.&lt;br&gt;&lt;br&gt;Берёшь блоб, берёшь ida pro, пихаешь первый во второй, и уже имеешь примерное представление как в нём это реализовано. У того же asus даже часть символов в блобе видна.&lt;br&gt;&lt;br&gt;А сертификат microsoft проверить просто - вставь установщик винды, и проверь, запускается ли.&lt;br&gt;&lt;br&gt;&amp;gt; А если совсем не получается, саботировать работу железки в хламину.&lt;br&gt;&lt;br&gt;Ну вот secure boot и есть тот саботаж - воришка врятли сможет его обойти, а без него материнка никакую систему поставить не позволит.&lt;br&gt;&lt;br&gt;&amp;gt; Как по мне так он сам по себе почти бэкдор и кусок &lt;br&gt;&amp;gt; проблем. Во всяком случае в исполнении Wintel&apos;я, из них защитники кого-то &lt;br&gt;&amp;gt; от проблем - как из крышевателя ларьков. Видал я таких защитников. &lt;br&gt;&lt;br&gt;Если оно не делает хуже, то почему бы и не пользоваться?) Включение secure boot не может же новых уязвимостей открывать, если бекдор где-то есть, то он будет </description>
</item>

<item>
    <title>Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/131686.html#105</link>
    <pubDate>Fri, 06 Oct 2023 04:37:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 2) По дефолту встроены ключи всяких микросаксов.&lt;br&gt;&amp;gt; Они удаляются &lt;br&gt;&lt;br&gt;Точнее, это блоб наружу рассказывает что оно удаляется. Что он там по факту делает - а кто его там знает? Доверять куску блоба в самом критичном месте - не умное занятие.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; 3) То что оно и правда удалило все лишнее и будет вести себя культурно - в&lt;br&gt;&amp;gt;&amp;gt; блобе джентльменам придется верить на слово.&lt;br&gt;&amp;gt; Если у тебя есть поддержка coreboot (А она должна быть, если ты на самом деле&lt;br&gt;&amp;gt; опасаешься закладок), то coreboot также имеет возможность проверять подписи.&lt;br&gt;&lt;br&gt;Во первых это довольно большое если - какой процент железок коребут поддерживает? Во вторых, либребут и проч появились потому что коребут фуфло гонит и прогнулся под блобмейкеров с их AGESA и FSP. И вот какие гарантии что в этом счастье бэкдоров нет - опять же вопрос.&lt;br&gt;&lt;br&gt;В итоге получается сложно, хреново и - никто ничего никому не гарантирует. А если совсем вырубить ME не дав ему плюшку, он систему зашатдаунит через полчаса вообще.&lt;br&gt;&lt;br&gt;&amp;gt; Так то если подумать, то это всё не так уж и п</description>
</item>

<item>
    <title>Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/131686.html#104</link>
    <pubDate>Fri, 06 Oct 2023 04:29:26 GMT</pubDate>
    <description>&amp;gt; Так ведь и люди проигрывали заодно с эльфами, что расходится с финалом &lt;br&gt;&amp;gt; оригинала. Хотя и само по себе выкидывание главного ништяка ради спасения &lt;br&gt;&amp;gt; мира, предпринятое персонажем-пустышкой - это всё равно что афроамериканский квадрат разместить &lt;br&gt;&amp;gt; среди шедевров. Главное, что бы эксперты хором говорили о гениальности автора, &lt;br&gt;&amp;gt; тогда пипл схавает и придёт в магазин за следующим томом.&lt;br&gt;&lt;br&gt;Что там у вас, нету пендальфа который укатает всем без разбора как следует? Воооон тех попросите, они дадут мастеркласс как файрболы, ну или что там по сценарию, кидать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып... (morphe)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/131686.html#103</link>
    <pubDate>Fri, 06 Oct 2023 02:23:47 GMT</pubDate>
    <description>&amp;gt; 2) По дефолту встроены ключи всяких микросаксов.&lt;br&gt;&lt;br&gt;Они удаляются&lt;br&gt;&lt;br&gt;&amp;gt; 3) То что оно и правда удалило все лишнее и будет вести себя культурно - в блобе джентльменам придется верить на слово.&lt;br&gt;&lt;br&gt;Если у тебя есть поддержка coreboot (А она должна быть, если ты на самом деле опасаешься закладок), то coreboot также имеет возможность проверять подписи.&lt;br&gt;&lt;br&gt;Так то если подумать, то это всё не так уж и полезно, если ноут украдут то надёжнее будет иметь полное шифрование диска с требованием ввода пароля при каждом запуске (=без автоматической расшифровки, про что и есть эта новость)&lt;br&gt;Однако лишняя защита от возможности того, что у тебя в EFI разделе оказались какие-то не те бинарники (Как они туда могут попасть - другой вопрос) всё же должна быть, и secure boot тут достаточен.&lt;br&gt;</description>
</item>

</channel>
</rss>
