![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В 806 моделях материнских плат выявлен тестовый ключ, позволяющий обойти UEFI Secure Boot" | +/– | ![]() |
Сообщение от opennews (??), 26-Июл-24, 12:51 | ||
Исследователи безопасности из компании Binarly выявили возможность обхода режима верифицированной загрузки UEFI Secure Boot на более чем 800 моделях материнских плат, выпущенных компаниями Acer, Dell, Fujitsu, Gigabyte, HP, Intel, Lenovo и Supermicro. Проблема получила кодовое имя PKfail и связана с использованием в прошивках не заслуживающего доверия ключа платформы (PK, Platform Key), сгенерированного компанией AMI (American Megatrends International) и поставляемого в качестве тестового примера. Наиболее старые прошивки, в которых использовался тестовый ключ, выпущены в 2012 году, а самые новые датированы июнем 2024 года. По данным исследователей проблеме подвержены более 10% всех проверенных прошивок... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 26-Июл-24, 12:51 | +19 +/– | ![]() |
> производители не обратили внимание на предупреждение | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #14, #39, #81, #112, #183, #209 |
2. Сообщение от Аноним (2), 26-Июл-24, 12:52 | +19 +/– | ![]() |
Секурно, что ещё сказать. Не то что BIOS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #16, #25, #118, #226 |
3. Сообщение от Аноним (3), 26-Июл-24, 12:53 | +7 +/– | ![]() |
Шо то, шо это, вот это таких два... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #26 |
4. Сообщение от Аноним (4), 26-Июл-24, 12:54 | +45 +/– | ![]() |
У всех time to market горит, всем не до этого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #164 |
5. Сообщение от Аноним (5), 26-Июл-24, 12:54 | +/– | ![]() |
Театр безопасности. Реальная защита - зашифрованный корень и проверка с livecd хешсумм grub и boot при каждой загрузке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #35, #57, #101, #113, #150 |
6. Сообщение от Аноним (6), 26-Июл-24, 13:02 | +2 +/– | ![]() |
Хорошо бы название театра и фамилию Карабаса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #12, #19 |
8. Сообщение от Аноним (8), 26-Июл-24, 13:06 | +9 +/– | ![]() |
Это же все для пользователей линуха, что бы не отключать SecureBoot и подписывать что сам насобирал себе =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21, #114 |
9.
Сообщение от vlad1.96![]() | +8 +/– | ![]() |
В этой новости отражена вся заинтересованность многих производителей мат. плат в качественной прошивке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
10. Сообщение от morphe (?), 26-Июл-24, 13:09 | +2 +/– | ![]() |
Потому что от стандартных ключей SecureBoot никакого смысла нет, шифрование диска с tpm2 оно чаще всего не защищает, потому что зависимость PCR регистров от ядра системы и прочего делать неудобно и опасно, а со стандартными ключами никто не мешает загрузить любую другую систему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #115 |
11. Сообщение от Аноним (11), 26-Июл-24, 13:09 | +5 +/– | ![]() |
Отключил его сам. Какие подводные? Кто-то прошелестят ко мне в конуру и установит винду? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #256 |
12.
Сообщение от vlad1.96![]() | +3 +/– | ![]() |
Лично я фанат японского театра теней Букаккэ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
13. Сообщение от Bottle (?), 26-Июл-24, 13:15 | +2 +/– | ![]() |
Интересно, эти ключи брутфорсом подбирались или АНБ намекнуло производителям? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #89 |
14. Сообщение от iCat (ok), 26-Июл-24, 13:16 | +6 +/– | ![]() |
>> производители не обратили внимание на предупреждение | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #56, #160 |
15. Сообщение от Аноним (15), 26-Июл-24, 13:17 | +6 +/– | ![]() |
Секурбут это бэкдор для блатных - есть хоть кто-то, кто сомневался? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #90 |
16. Сообщение от ryoken (ok), 26-Июл-24, 13:19 | +1 +/– | ![]() |
Эхх, где же OpenFirmware... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #20 |
17. Сообщение от Ахз (?), 26-Июл-24, 13:21 | +/– | ![]() |
Зато теперь можно клепать болгеносы, гордо заявляя о поддержке uefi sb, даже для самого себя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
18.
Сообщение от мяв![]() | +7 +/– | ![]() |
100% машин идет с ключем МС, которым они подписывают все, что под руку попадет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #45, #48, #145 |
19. Сообщение от nox. (?), 26-Июл-24, 13:33 | +3 +/– | ![]() |
Придумала Intel. А попыталась залочить на себя Microsoft. В последнем случае, как и все ее инициативы, один вред, а пользы нуль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
20. Сообщение от НяшМяш (ok), 26-Июл-24, 13:34 | –2 +/– | ![]() |
https://support.system76.com/articles/open-firmware-systems/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #27 |
21. Сообщение от nox. (?), 26-Июл-24, 13:35 | +/– | ![]() |
Выразился бы точнее - для пользователей не-Windows. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #66 |
22.
Сообщение от тоже Аноним![]() | –2 +/– | ![]() |
Истинно говорю вам: чем хуже, тем лучше. Ибо зло неизбежно пожрет самое себя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24 |
23. Сообщение от nox. (?), 26-Июл-24, 13:38 | –2 +/– | ![]() |
Ну зачем такие сложности? Вынул жесткий диск. Скопировал, что надо. Вернул назад. Если запаролен, ломается на ура что в Windows, что в Linux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #29, #46, #111 |
24. Сообщение от nox. (?), 26-Июл-24, 13:41 | –1 +/– | ![]() |
Не в этом дело. Заметил первый раз, когда с Netware на Windows NT переходил. У эти ребят 30 лет делается все наоборот и вопреки здравому смыслу, но продать удалось же. Вот такой критерий - всё делать наоборот как доказательство, что продать можно всё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #32 |
25. Сообщение от Аноним (25), 26-Июл-24, 13:42 | +/– | ![]() |
AMI BIOS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #40 |
26. Сообщение от Аноним (26), 26-Июл-24, 13:46 | +6 +/– | ![]() |
Ах, господа, первая сущность равно как и вторая мне одинаково постылы и столь решительно безрадостны, что скорее... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
27. Сообщение от ryoken (ok), 26-Июл-24, 13:48 | +1 +/– | ![]() |
> https://support.system76.com/articles/open-firmware-systems/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
29.
Сообщение от мяв![]() | +/– | ![]() |
сломать условный luks легче, чем выполнить cp в терминале? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
30. Сообщение от Neon (??), 26-Июл-24, 13:57 | +5 +/– | ![]() |
Вся эта фигня, UEFI Secure Boot - один сплошной маразм, палки в колеса для альтернативных ОС в угоду M$ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #124 |
32. Сообщение от kusb reg (ok), 26-Июл-24, 14:07 | +/– | ![]() |
А чем Netware лучше и что именно вы заметили? Это интересно... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #33 |
33. Сообщение от nox. (?), 26-Июл-24, 14:25 | +/– | ![]() |
Кто сказал, что она лучше? В ней (версия 3.12) управление пользователями и ресурсами организовано противоположно Windows NT. И представляется это менее удобным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #65 |
34. Сообщение от Аноним (34), 26-Июл-24, 14:25 | +3 +/– | ![]() |
Ну вы что, это же SecureBoot! Вместо того чтобы при установке операционной системы добавить публичный ключ её автора как единственный доверенный, давайте все и сразу доверять нескольким ключам третьей доверенной стороны. И пускай эта сторона подписывает сертификаты любому желающему юридическому лицу, прошедшему через немного бюрократии и заплатившему символическую сумму. Затем каждое из этих лиц будет выпускать свои загрузчики, которым будет доверять все компьютеры с SecureBoot. А потом в некоторых (большинстве) из этих загрузчиков, в том числе выпускаемых той самой доверенной стороной будут находить уязвимости, позволяющие запускать произвольный код. А затем, давайте введем базу данных отозванных загрузчиков, которая будет обновляться через процесс, подобный обновлению UEFI, чтобы на каждом компьютере всегда была самая свежая версия. Всё это кратенько опишем в стандарте на 2800 страниц юридического текста и реализуем этот стандарт под щедрым слоем NDA и IP -- для облегчения аудита. В добавок обеспечим передачу ключей с TPM по незащищенной шине LPC -- чтобы злоумышленник с физическим доступом к компьютеру ни в коем случае не мог использовать микроконтроллер за 4$ в качестве логического анализатора для получения ключей от диска. А, и той самой доверенной третьей стороной конечно же сделаем Microsoft. Вот тогда точно все будет безопасно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #41 |
35. Сообщение от onanim (?), 26-Июл-24, 14:26 | +/– | ![]() |
это не реальная защита, потому что Secure Boot происходит до проверки хэшсумм grub и boot | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #43 |
37. Сообщение от onanim (?), 26-Июл-24, 14:27 Скрыто ботом-модератором | +3 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38, #59 |
38.
Сообщение от тоже Аноним![]() | +/– | ![]() |
Вчера впервые увидел Windows 11. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #42, #49, #146 |
39. Сообщение от Аноним (-), 26-Июл-24, 14:51 | +9 +/– | ![]() |
>> производители не обратили внимание на предупреждение | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #243 |
40. Сообщение от Аноним (-), 26-Июл-24, 14:53 | +3 +/– | ![]() |
> AMI BIOS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #172 |
41. Сообщение от Аноним (-), 26-Июл-24, 14:56 | +1 +/– | ![]() |
> слоем NDA и IP -- для облегчения аудита. В добавок обеспечим | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #54 |
42. Сообщение от Аноним (42), 26-Июл-24, 15:00 | +1 +/– | ![]() |
Полчаса? У меня для вас плохие новости. Возможно, лучше вам всё же зарегистрироваться да пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
43. Сообщение от Аноним (5), 26-Июл-24, 15:00 | +/– | ![]() |
Перечитайте ещё раз моё сообщение. Вставляем флешку с livecd, проверяем хешсуммы. Если верные - вынимаем флешку, загружаемся в установленнуо ос. Всё, загрузка верифицирована. А в самой системе защита обеспечивается прямыми руками (не устанавливать из васянских сборок) и apparmor с selinux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #86, #205 |
44. Сообщение от Kuromi (ok), 26-Июл-24, 15:00 | +1 +/– | ![]() |
Ха-ха, а я всегда говорил, что Secure Boot это Тивоизация + иллюзия безопасности для интересующихся юзеров. Никакие спецслужбы он останавливать не должен, для них всегда есть отдельный вход. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #239 |
45. Сообщение от Аноним (5), 26-Июл-24, 15:02 | +1 +/– | ![]() |
К сожалению, не каждый производитель позволяет устанавливать свои ключи. Часто ограничивают до ключей MS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #55, #102 |
46. Сообщение от Kuromi (ok), 26-Июл-24, 15:04 | +/– | ![]() |
И как вы будете ломать LUKS у которого ключи в TPM модуле, например? Разве что вас зовут Барак Байден, тогда вопросов нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #78, #92 |
48. Сообщение от iusearchbtw (?), 26-Июл-24, 15:23 | –1 +/– | ![]() |
А еще проще не полагаться на tpm модуль, который можно снять паяльным феном, и просто хранить загрузчик и необходимое на флешке, спасибо uefi, и заверять уже после загрузки системы. Флешку носим с собой и вынимаем когда заканчиваем работу. Все безопасное просто, а следить за ключами и всегда подписывать ядра на лицо оверинжинеринг и когда нибудь это выйдет боком, плюс неизвестно какие баги находят для обхода secure boot в проприетарных прошивках плат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #58, #63 |
49. Сообщение от ryoken (ok), 26-Июл-24, 15:24 | +/– | ![]() |
Прошу прощения за оффтоп :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #51 |
51.
Сообщение от тоже Аноним![]() | +1 +/– | ![]() |
Ну естественно, я все это с бубном отплясал, поставил сотруднику на этот ноут рабочие программы, отдал и забыл, как страшный сон. Но кто-то же имеет этот зонд за свои же деньги... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #52 |
52. Сообщение от ryoken (ok), 26-Июл-24, 15:33 | +/– | ![]() |
> Ну естественно, я все это с бубном отплясал, поставил сотруднику на этот | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #70 |
54. Сообщение от Аноним (34), 26-Июл-24, 15:49 | +/– | ![]() |
> ТАм давно уже SPI и I2C в почете, если вы так то не заметили. И кстати шифрование шины для TPM таки сделали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #117, #139, #170 |
55.
Сообщение от мяв![]() | +2 +/– | ![]() |
эм.. кто? эти переменные, согласно спеке, нельзя помечать как ro. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
56. Сообщение от Аноним (56), 26-Июл-24, 16:12 | –12 +/– | ![]() |
Этот "девиз" - у всех кто сейчас что-то полезное делает. Времена "проэктирования" где 5 лет могли переливать из пустого в порожнее прошли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #99, #110, #193 |
57. Сообщение от Аноним (56), 26-Июл-24, 16:13 | +4 +/– | ![]() |
> Театр безопасности. Реальная защита - зашифрованный корень и проверка с livecd хешсумм grub и boot при каждой загрузке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
58. Сообщение от Аноним (56), 26-Июл-24, 16:15 | +/– | ![]() |
После загрузки у тебя уже загружен код который раздостно заверит тебе всё что угодно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #60 |
59. Сообщение от Аноним (56), 26-Июл-24, 16:17 | +/– | ![]() |
> господи, сколько же админов локалхостов в комментах не имеют ни малейшего понятия, что такое Secure Boot и как им пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #123 |
60. Сообщение от Аноним (-), 26-Июл-24, 16:22 | +/– | ![]() |
Также как и с tpm модулем, только в случае с флэшкой до неё труднее добраться. А tpm модули, кстати, некоторые можно прочитать не снимая с платы, просто подобравшись специальной прищепкой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #64 |
62. Сообщение от Аноним (65), 26-Июл-24, 16:27 | +2 +/– | ![]() |
> Закрытая часть тестового ключа AMI, необходимая для создания цифровых подписей, оказалась доступна публично после утечки информации у одного из производителей оборудования, сотрудник которого по ошибке разместил в публичном репозитории на GitHub код, содержащий данный ключ. Закрытый ключ был размещён в зашифрованном файле, при шифровании которого использовался простой 4-символьный пароль, который удалось легко подобрать методом перебора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #71, #262 |
63.
Сообщение от мяв![]() | +/– | ![]() |
раз - уже давно tpm встраивают в процессоры, так что, вероятно, замаятесь снимать. два - зачем? Вы из него ключи вытаскивать собрались? если так, то закалебетесь вытаскивать из чипа с актуальной прошивкой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #76, #128 |
64.
Сообщение от мяв![]() | +/– | ![]() |
нет, товарищ, в случае с tpm модулем, если он зафиксирует изменение прошивки, или базы данных sb, он вас лесом пошлет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #82 |
65. Сообщение от Аноним (65), 26-Июл-24, 16:35 | +/– | ![]() |
> В ней (версия 3.12) управление пользователями и ресурсами организовано противоположно Windows NT | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #224 |
66. Сообщение от Аноним (66), 26-Июл-24, 16:40 | +2 +/– | ![]() |
Нет, он всё правильно написал. Все остальные ОС на реальном железе не работают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #94 |
67. Сообщение от Аноним (67), 26-Июл-24, 16:46 | +/– | ![]() |
>не обратили внимание на предупреждение | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #73 |
70. Сообщение от kusb reg (ok), 26-Июл-24, 16:49 | –1 +/– | ![]() |
Я мазохист, но даже как мазохистскую практику я бы предпочёл использовать это в виртуалке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #85 |
71.
Сообщение от мяв![]() | +/– | ![]() |
можешь скачать shim-signed из реп своего дистрибутива и, блягодаря поитике подписывания загрузчиков майкрософта, грузить им, шо угодно, на любых девайсах, т.к. на 99% машин в db есть ключ МС. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
73.
Сообщение от мяв![]() | +/– | ![]() |
зачем просить "не замечать", когда можно попросить ключ..? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
76. Сообщение от Аноним (76), 26-Июл-24, 17:01 | +/– | ![]() |
Переусложнённая система. Обязательно что-нибудь выйдет боком. Почитайте теории сложности и надёжности. В популярном изложении "законы Мерфи". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #77 |
77.
Сообщение от мяв![]() | +/– | ![]() |
в случае с флешкой - она у Вас из кормана выпадет. а "что-нибудь" и, тем более, "почитайте", пожалуйста, оставьте себе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #83, #121 |
78. Сообщение от анон (?), 26-Июл-24, 17:23 | +/– | ![]() |
Гаечным ключем и пустырником. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #97 |
79. Сообщение от Аноним (79), 26-Июл-24, 17:32 | +/– | ![]() |
Кучно пошло. В Phoenix бэкдор в коде, у AMI бэкдор в корнях. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #136 |
80. Сообщение от Аноним (80), 26-Июл-24, 17:37 | +1 +/– | ![]() |
https://www.linux.org.ru/forum/security/17682542?cid=17685158 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #138 |
81. Сообщение от Аноним (81), 26-Июл-24, 17:51 | +/– | ![]() |
Bios кто делал? Зачем произодителю плат туда лезть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
82. Сообщение от Аноним (82), 26-Июл-24, 17:59 | –3 +/– | ![]() |
Сразу видно человека, который про такие атаки только в интернете читал. На хабре можете почитать статьи как разревёрсить сигналв с модуля tpm и прочитать регистры. Знающие люди чтобы не усложнять и без того сложные схемы действительно ходят с флешкой со всем необходимым и максимально разграничивают незашифрованные и зашифрованные данные, и ничего не хранят в третьем компоненте системы. Благодаря этому всегда можно просто вытащить диск и бутнуться с другого компьютера, только идентификаторы от железа могут остаться в новой машинке, но это другая история. Если вы думаете что модуль tpm какой то магический и из него сложнее вытащить данные по сравнению с незашифрованным разделом на ссд, вы сильно заблуждаетесь. Просто не люблю дурачков, которые оправдывают схему с tpm, не зная поднаготной реальных атак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #93 |
83. Сообщение от Аноним (-), 26-Июл-24, 18:03 | +/– | ![]() |
Чел, что мешает мне с такими аргументами потерять ноутбук? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #134 |
85. Сообщение от Аноним (85), 26-Июл-24, 18:22 | +1 +/– | ![]() |
alt+f4 же (; | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
86. Сообщение от _ (??), 26-Июл-24, 18:22 | +1 +/– | ![]() |
Думаешь тебе в Сиэтл (или где там вы хоститесь?) командировки светят а?, вставляльщик лайвсидей? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #162 |
89. Сообщение от _ (??), 26-Июл-24, 18:27 | +/– | ![]() |
>Интересно, эти ключи брутфорсом подбирались | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #100, #263 |
90. Сообщение от Аноним (90), 26-Июл-24, 18:30 | +/– | ![]() |
Тут постоянно проскакивают люди из мира розовых пони которые уверены что это просто ошибки. Даже не верят что IME это зонд. Таких уже на вылечить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #95 |
92. Сообщение от Аноним (92), 26-Июл-24, 18:36 | +/– | ![]() |
> И как вы будете ломать LUKS у которого ключи в TPM модуле, например? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #127, #129 |
93.
Сообщение от мяв![]() | +/– | ![]() |
Вы б, господин "знающий людь" поменьше языком работали и давали больше фактов! :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #98 |
94. Сообщение от Аноним (94), 26-Июл-24, 18:39 | +/– | ![]() |
И Фантом?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
95. Сообщение от Аноним (94), 26-Июл-24, 18:41 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
97. Сообщение от Аноним (94), 26-Июл-24, 18:50 | +/– | ![]() |
Ключом. Извините ) https://youtu.be/tLsef4HaXOk | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
98. Сообщение от Аноним (98), 26-Июл-24, 18:54 | +/– | ![]() |
По хабру кстати неплохая статья реально была, там чел не ломал секьюр бут вроде а просто пытался загрзузить систему лол, показательно куда эта схема с секьюр бутом и оправдывающими это адептами микрософта могут идти | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #131 |
99. Сообщение от нах. (?), 26-Июл-24, 19:00 | +9 +/– | ![]() |
поэтому нате вам закрытый ключ от всего - на шитхаб, с паролем 1234 (и тот в соседнем файлике записан) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #242, #264 |
100. Сообщение от нах. (?), 26-Июл-24, 19:02 | –1 +/– | ![]() |
"если выглядишь вкусно - не гуляй вечером в парке!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
101. Сообщение от mos87 (ok), 26-Июл-24, 19:03 | +/– | ![]() |
от кого защищаться собрался онон? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #227 |
102. Сообщение от нах. (?), 26-Июл-24, 19:05 | +/– | ![]() |
Мне что-то подсказывает, что у это...их производителей (namely apple) НЕТ того левого ключа microsoft которым та (предсумотрительно) подписала shim. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #130 |
103. Сообщение от mma (?), 26-Июл-24, 19:10 | +/– | ![]() |
Любителям секурности. Грузитесь с внешнего ключа(flash, tpc, etc), там же и ключь к ФС. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #207 |
105. Сообщение от Витюшка (?), 26-Июл-24, 19:28 | +1 +/– | ![]() |
Какой смысл после этого (и сотни других) примера про безопасность и тратить миллионы человеко-часов на переписывание кода? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #107 |
107. Сообщение от Аноним (90), 26-Июл-24, 20:01 | +1 +/– | ![]() |
Так никто ничего и не переписывает все только языками чешут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
109. Сообщение от Аноним (109), 26-Июл-24, 20:05 | +1 +/– | ![]() |
> Проблема получила кодовое имя PKfail | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
110. Сообщение от penetrator (?), 26-Июл-24, 20:06 | +3 +/– | ![]() |
те кто 5 лет гнали такой порожняк, сейчас гонят таймтумаркет, т.е. для твоего контингента ничего изменилось, упорно делаете вид, что работаете, а пипл не владеющий профильными знаниями хавает это все (не все конечно) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
111. Сообщение от penetrator (?), 26-Июл-24, 20:11 | +/– | ![]() |
откуда информация? т.е. ты сможешь расшифровать LUKS диск с KDF argon AES-XTS? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
112. Сообщение от Хрю (?), 26-Июл-24, 20:16 | +16 +/– | ![]() |
Да никому этот UEFI Secure Boot не usralsa, вот и всё. Чтоб действительно оно как-то секурно работало, там надо проделать тонну вообще не очевидных действий. И не единожды - технология совершенно не жизне способна - маркетинговое гонево не более. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
113. Сообщение от qwe (??), 26-Июл-24, 20:45 | +/– | ![]() |
А еще не забывай пересчитать хэши после каждого обновления grub и boot. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
114. Сообщение от Аноним (114), 26-Июл-24, 21:43 | +/– | ![]() |
Чтобы подписывать самосбор, никакие ключи не нужны, кроме тех, которые сгенерируешь сам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
115. Сообщение от Аноним (114), 26-Июл-24, 21:47 | +/– | ![]() |
> а со стандартными ключами никто не мешает загрузить любую другую систему | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
117. Сообщение от glad_valakas (-), 26-Июл-24, 22:17 | +1 +/– | ![]() |
> Так весь смысл SecureBoot в защите от физических атак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
118. Сообщение от Аноним (118), 26-Июл-24, 22:45 | +/– | ![]() |
ох.. универсальный пароль AWARD Bios все помнят ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #143 |
120. Сообщение от fazi (ok), 26-Июл-24, 23:09 | +/– | ![]() |
Последняя мама Z790 AORUS. Прилично бабок цена. Вывод как на скрине. Блин за что я деньги платил ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #122, #126, #137, #142 |
121. Сообщение от Аноним (121), 26-Июл-24, 23:09 | –3 +/– | ![]() |
Эээ.. Некоторым и самые прямые аргументы будут "совершенно бездоказательны" и "скучны". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #135 |
122. Сообщение от penetrator (?), 27-Июл-24, 00:17 | +2 +/– | ![]() |
ты платил за понты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
123. Сообщение от onanim (?), 27-Июл-24, 00:42 | +1 +/– | ![]() |
>> господи, сколько же админов локалхостов в комментах не имеют ни малейшего понятия, что такое Secure Boot и как им пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
124. Сообщение от Аноним (124), 27-Июл-24, 01:54 | +/– | ![]() |
Так UEFI сделали в Microsoft. Там из полезного разве что старт сразу в 64-битность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
125. Сообщение от Аноним (126), 27-Июл-24, 02:25 | –1 +/– | ![]() |
"производители не обратили внимание" - читай "ФБР рекомендовало не обращать внимание на какой-то там тестовый ключ". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
126. Сообщение от Аноним (126), 27-Июл-24, 02:27 | –1 +/– | ![]() |
> Блин за что я деньги платил ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #140 |
127. Сообщение от Kuromi (ok), 27-Июл-24, 03:03 | +/– | ![]() |
>> И как вы будете ломать LUKS у которого ключи в TPM модуле, например? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #132, #158 |
128. Сообщение от Kuromi (ok), 27-Июл-24, 03:08 | +/– | ![]() |
> раз - уже давно tpm встраивают в процессоры, так что, вероятно, замаятесь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #133 |
129.
Сообщение от мяв![]() | +/– | ![]() |
ну и сравните его с выполнением cp в терминале 1 раз | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #159 |
130.
Сообщение от мяв![]() | +/– | ![]() |
у них и возможность грузить что то кроме macos без костылей нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #141 |
131.
Сообщение от мяв![]() | +/– | ![]() |
ну, факты будут? ссылки? что-то? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
132.
Сообщение от мяв![]() | +/– | ![]() |
еще большее веселье наинается когда у пользователя запоминаемая часть в голове, а незапоминаемая - в tpm. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 Ответы: #168 |
133.
Сообщение от мяв![]() | +/– | ![]() |
иначе никак, собственно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 Ответы: #161, #169 |
134.
Сообщение от мяв![]() | +/– | ![]() |
сказал человек с аргументом "что-то выйдет боком", лол? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
135.
Сообщение от мяв![]() | +/– | ![]() |
во-первых, Вам стоит на на опеннете об этом писать, а производителю с требованием возврата средств. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #206 |
136.
Сообщение от мяв![]() | +/– | ![]() |
Вы что-то кроме заголовка читаете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
137.
Сообщение от мяв![]() | +/– | ![]() |
secure boot и так нигде не работает из каробки из за подписанного майкрософтом shim и того факта, что их ключ везде в db/KEK суют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #181 |
138.
Сообщение от мяв![]() | +/– | ![]() |
на кой вообще в цепи гроб, в котором уязвимость, позволяющая обойти верификацию - "обычный понедельник" ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #144, #147, #186 |
139.
Сообщение от мяв![]() | +/– | ![]() |
>весь смысл SecureBoot в защите от физических атак | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
140. Сообщение от Аноним (140), 27-Июл-24, 07:29 | +2 +/– | ![]() |
>Что мы хотим: мамки от $100 до $300. Полная секурность, включая полную блокировну Intel IME | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
141. Сообщение от нах. (?), 27-Июл-24, 08:47 | +/– | ![]() |
> у них и возможность грузить что то кроме macos без костылей нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #151 |
142. Сообщение от Аноним (142), 27-Июл-24, 09:11 | +/– | ![]() |
Ты купил плату от Gigabyte и ожидал, что у нее будет беспроблемный биос? Этот производитель всегда славился наплевательским подходом в разработке bios для своих продуктов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #228 |
143. Сообщение от Артём (?), 27-Июл-24, 09:24 | +/– | ![]() |
AWARDSW | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #213 |
144. Сообщение от Аноним (144), 27-Июл-24, 09:30 | +/– | ![]() |
1. У меня старый GRUB2 до "обновлений безопасности" верифицирует все при загрузке и ЭКСПЛУАТИРУЕМЫХ уязвимостей не имеет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 Ответы: #154 |
145. Сообщение от нах. (?), 27-Июл-24, 09:33 | –1 +/– | ![]() |
> потому, для "обхода UEFI Secure Boot" достаточно поставить пакет shim-signed, или как | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #153 |
146. Сообщение от нах. (?), 27-Июл-24, 09:35 | +/– | ![]() |
> Вчера впервые увидел Windows 11. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
147. Сообщение от Аноним (144), 27-Июл-24, 10:09 | +/– | ![]() |
> по дефолту там кореновй ключ интела в пзу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 Ответы: #156, #165 |
150. Сообщение от Денис Попов (?), 27-Июл-24, 10:18 | +2 +/– | ![]() |
Это уже было 30 лет назад под DOS. Называлось ADinf | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
151.
Сообщение от мяв![]() | +/– | ![]() |
оно уже и не поддерживается эплом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 Ответы: #185 |
152. Сообщение от Tron is Whistling (?), 27-Июл-24, 10:57 | +/– | ![]() |
Ну вот согласен с теми, кто говорит, что оно нафиг никому не в$ралось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #179 |
153.
Сообщение от мяв![]() | –1 +/– | ![]() |
>защищает не от этого | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 Ответы: #198 |
154.
Сообщение от мяв![]() | +/– | ![]() |
1. поздравляю, завтра будет. не завтра - так послезавтра, или тогдач когда Ваше 6е чувство Вас подведет и Вы забудите о новой уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #163 |
156.
Сообщение от мяв![]() | +/– | ![]() |
1. Вы ж написали уже это | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 Ответы: #166 |
158. Сообщение от ProfessorNavigator (ok), 27-Июл-24, 12:12 | +/– | ![]() |
> Ну до пустим вы выкрали диск | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 Ответы: #167 |
159. Сообщение от ProfessorNavigator (ok), 27-Июл-24, 12:24 | +/– | ![]() |
> ну и сравните его с выполнением cp в терминале 1 раз | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #180, #182 |
160. Сообщение от Бывалый Смузихлёб (ok), 27-Июл-24, 12:40 | +1 +/– | ![]() |
Многие из производителей ноутов являются, по сути, брендами, заказывающими железо вплоть до полной разработки и изготовления плат на стороне. Обычно это одна из нескольких ОЕМ контор в ЮВА. Те, кто разрабатывал и делал лично( тот же самсунг ) в списках, по случайному совпадению, не оказался | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #203 |
161. Сообщение от Аноним (161), 27-Июл-24, 13:22 | +/– | ![]() |
> в конце концов, может и диск из строя выйти, это цена хранения данных в цифровом виде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
162. Сообщение от Аноним (162), 27-Июл-24, 13:36 | +/– | ![]() |
Думаешь, твои выдуманные проекции на других что-то значат в реальности? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
163. Сообщение от Аноним (164), 27-Июл-24, 13:36 | +/– | ![]() |
1. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 Ответы: #189 |
164. Сообщение от Аноним (164), 27-Июл-24, 13:43 | +8 +/– | ![]() |
Они хорошие и этот ключ оставили чтобы вы свой core.img от GRUB подписали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #233 |
165. Сообщение от Аноним (-), 27-Июл-24, 14:28 | +/– | ![]() |
> 1. Купив проц и мамку раздельно пользователь будет иметь возможность добавить СВОЙ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 Ответы: #175, #192 |
166. Сообщение от Аноним (-), 27-Июл-24, 14:31 | +/– | ![]() |
> 2. действительно. в памяти почему-то отложилось, что корень от интел | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 Ответы: #173, #188 |
167. Сообщение от Kuromi (ok), 27-Июл-24, 14:42 | +/– | ![]() |
>> Ну до пустим вы выкрали диск | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #158 Ответы: #171 |
168. Сообщение от Kuromi (ok), 27-Июл-24, 14:45 | +/– | ![]() |
> еще большее веселье наинается когда у пользователя запоминаемая часть в голове, а | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 Ответы: #178 |
169. Сообщение от Kuromi (ok), 27-Июл-24, 14:50 | +1 +/– | ![]() |
> иначе никак, собственно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #184 |
170. Сообщение от Аноним (-), 27-Июл-24, 14:55 | +/– | ![]() |
> Так весь смысл SecureBoot в защите от физических атак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
171. Сообщение от ProfessorNavigator (ok), 27-Июл-24, 15:10 | +/– | ![]() |
> А на диске - снимки обратной стороны Луны, на которых видны вкрапления | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 Ответы: #174 |
172. Сообщение от Аноним (172), 27-Июл-24, 15:19 | +/– | ![]() |
Вот ты приколист конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
173. Сообщение от Аноним (173), 27-Июл-24, 15:21 | +/– | ![]() |
> Настоящий корень - ключ ME boot ROM - и правда от Intel. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 Ответы: #194 |
174. Сообщение от Kuromi (ok), 27-Июл-24, 15:40 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 Ответы: #177 |
175. Сообщение от Аноним (173), 27-Июл-24, 15:52 | +/– | ![]() |
> А если вы решите что умная клава и не дадите этот блоб, тогда через полчаса ME boot ROM выклбчит комп по таймауту. Ибо нехрен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 Ответы: #176, #195 |
176. Сообщение от Аноним (173), 27-Июл-24, 15:58 | +/– | ![]() |
/Позировали 5 шведов/пожидничали 5 лярдов/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #175 |
177. Сообщение от ProfessorNavigator (ok), 27-Июл-24, 16:17 | +/– | ![]() |
> Ну вы уже, отчасти, придираетесь по мелочам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #174 Ответы: #238 |
178.
Сообщение от мяв![]() | +/– | ![]() |
я не про пин tpm'а, а про кусок пароля диска. полностью ему диск доверять как то страшно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 Ответы: #190 |
179. Сообщение от нах. (?), 27-Июл-24, 16:19 | +2 +/– | ![]() |
вообще-то оно РЕЗКО, на два порядка, усложнило написание примитивных бут-вирусов, доступных раньше каждому васяну. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 Ответы: #197, #211, #235 |
180.
Сообщение от мяв![]() | +/– | ![]() |
госпади, хотите - спросите. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 Ответы: #187 |
181. Сообщение от нах. (?), 27-Июл-24, 16:21 | +/– | ![]() |
тебе ж вон там вадик на две страницы разжевал - что shim не позволяет без твоего явного участия исполнить что-то неподписанное. Во всяком случае - обычный, а не от ФСБ/AVP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 |
182.
Сообщение от мяв![]() | +/– | ![]() |
ну и, на последок почитайте, что такое evil maid, сильно удивитесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 |
183. Сообщение от Аноним (183), 27-Июл-24, 16:25 | +/– | ![]() |
Миллионы глаз смотрели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
184.
Сообщение от мяв![]() | +/– | ![]() |
диск с бэкапом я храню дома и пароль записан на бумажке такой, который я сама запомнить не в состоянии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 Ответы: #191, #208 |
185. Сообщение от нах. (?), 27-Июл-24, 16:28 | +/– | ![]() |
с чего это вдруг? x86ые маки не сняты с поддержки, bootcamp где лежал там и лежит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 |
186. Сообщение от Аноним (186), 27-Июл-24, 16:35 | +/– | ![]() |
> на кой вообще в цепи гроб | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 Ответы: #196, #217 |
187. Сообщение от ProfessorNavigator (ok), 27-Июл-24, 16:47 | +/– | ![]() |
> госпади, хотите - спросите. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 |
188.
Сообщение от мяв![]() | +/– | ![]() |
а, ну вот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 |
189.
Сообщение от мяв![]() | +/– | ![]() |
3. прикольно. возможно, будет попытка номер 2, но не на десктопе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 |
190. Сообщение от Kuromi (ok), 27-Июл-24, 17:45 | +/– | ![]() |
> я не про пин tpm'а, а про кусок пароля диска. полностью ему | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 |
191. Сообщение от Kuromi (ok), 27-Июл-24, 17:46 | +/– | ![]() |
> диск с бэкапом я храню дома и пароль записан на бумажке такой, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 |
192. Сообщение от Аноним (192), 27-Июл-24, 18:33 | +/– | ![]() |
> Видишь ли, дорогой индеец, верховные божества зарезервировали самый крутой ключ - себе. А ты в _ИХ_ системе сможешь не более чем они тебе милостиво позволят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 |
193. Сообщение от YetAnotherOnanym (ok), 27-Июл-24, 19:17 | +/– | ![]() |
Когда загремишь в больничку и протестируешь на себе сделанную сейчас полезную продукцию - отпишись о впечатлениях. Если сможешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #237 |
194. Сообщение от Аноним (-), 27-Июл-24, 19:44 | +/– | ![]() |
>> Настоящий корень - ключ ME boot ROM - и правда от Intel. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 Ответы: #214 |
195. Сообщение от Аноним (195), 27-Июл-24, 20:03 | +/– | ![]() |
> А что делать? Эльбрусу в DNS за углом пока не привезли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #175 Ответы: #215 |
196. Сообщение от Аноним (-), 27-Июл-24, 20:06 | +2 +/– | ![]() |
>> на кой вообще в цепи гроб | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #186 Ответы: #202 |
197. Сообщение от Аноним (-), 27-Июл-24, 20:10 | +/– | ![]() |
> вообще-то оно РЕЗКО, на два порядка, усложнило написание примитивных бут-вирусов, доступных | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #179 Ответы: #200 |
198. Сообщение от нах. (?), 27-Июл-24, 20:41 | +/– | ![]() |
>>защищает не от этого | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 Ответы: #218 |
200. Сообщение от нах. (?), 27-Июл-24, 20:48 | +/– | ![]() |
> А что - Васян настолько ленивый и тупой что shim взять не может? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #197 |
202. Сообщение от Аноним (202), 27-Июл-24, 20:56 | –4 +/– | ![]() |
> А потом, когда у вас очередной кернель после апдейта не загрузится... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #196 |
203. Сообщение от Электрон (?), 27-Июл-24, 21:40 | +1 +/– | ![]() |
Для этих уже и аббревиатура своя есть: ODM. Суть: после них наклейку нанести и продать с наценкой. Часто с "тех. поддержкой" и сурьёзным маркетингом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 |
205. Сообщение от Электрон (?), 27-Июл-24, 21:48 | –1 +/– | ![]() |
Перечитал еще раз ваше сообщение и понял, что вы не читали Reflections on Trusting Trust Кена Томпсона. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #222 |
206. Сообщение от Аноним (-), 27-Июл-24, 21:53 | +1 +/– | ![]() |
> во-первых, Вам стоит на на опеннете об этом писать, а производителю с | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 |
207. Сообщение от Электрон (?), 27-Июл-24, 22:02 | –1 +/– | ![]() |
evil maid для uefi или Intel ME потенциально отсылают по сети что угодно. Но для бытовых случаев хватит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
208. Сообщение от Аноним (-), 27-Июл-24, 22:02 | +/– | ![]() |
> диск с бэкапом я храню дома и пароль записан на бумажке такой, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 |
209. Сообщение от Аноним (209), 27-Июл-24, 22:03 | +3 +/– | ![]() |
Думаете, этот "secure boot" хоть сколько-нибудь нужен производителям материнских плат? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
211. Сообщение от Tron is Whistling (?), 27-Июл-24, 22:33 | +/– | ![]() |
Да они и нафиг не нужны стали - юзеры ныне такие пошли, что сами сдают свои пароли и данные кредитки по первому "ваш почтовый ящик будет заблокирован, пришлите все свои деньги на счёт X". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #179 Ответы: #212 |
212. Сообщение от нах. (?), 27-Июл-24, 23:17 | +/– | ![]() |
ну нет, там надо уметь быть убедительным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #211 |
213. Сообщение от Изя (?), 28-Июл-24, 05:29 | +1 +/– | ![]() |
Почти угадали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 |
214. Сообщение от Аноним (214), 28-Июл-24, 08:03 | +/– | ![]() |
>>> Настоящий корень - ключ ME boot ROM - и правда от Intel. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #194 Ответы: #225 |
215. Сообщение от Аноним (214), 28-Июл-24, 08:24 | +/– | ![]() |
>> К ARM у меня другие вопросы по безопасности. Отсутствие инструкции NX. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #195 Ответы: #229 |
217. Сообщение от Аноним (214), 28-Июл-24, 08:33 | +/– | ![]() |
UEFI не поддерживает верификацию с шифрованного раздела как умеет GRUB. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #186 |
218.
Сообщение от мяв![]() | +/– | ![]() |
>нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #198 Ответы: #219 |
219. Сообщение от нах. (?), 28-Июл-24, 10:24 | +/– | ![]() |
> берете shim, берете shell.efi, кидаете в папку на esp, переименовываете в grubx64.efi и шим его | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #218 Ответы: #220 |
220. Сообщение от Аноним (-), 28-Июл-24, 11:07 | +/– | ![]() |
Так, для особо умных, намекаю: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #219 Ответы: #223 |
222. Сообщение от Аноним (222), 28-Июл-24, 11:53 | +/– | ![]() |
> Root of Trust идущая от железа - это | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #205 Ответы: #236 |
223. Сообщение от нах. (?), 28-Июл-24, 11:59 | +/– | ![]() |
> Так, для особо умных, намекаю: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #220 |
224. Сообщение от Аноним (224), 28-Июл-24, 12:15 | +/– | ![]() |
В одной на ресурсы назначаются пользователи. Открываешь ресурс, и сразу видно, кто к нему имеет доступ. В иной пользователю назначаются ресурсы. Это один из интересующих примеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
225. Сообщение от Аноним (-), 28-Июл-24, 12:19 | +/– | ![]() |
> причем живьём! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #214 |
226. Сообщение от Аноним (226), 28-Июл-24, 12:43 | +/– | ![]() |
EFI без U вполне себе торт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
227. Сообщение от Аноним (226), 28-Июл-24, 12:45 | +/– | ![]() |
Я свой худший враг. Так что все очевидно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
228. Сообщение от Аноним (228), 28-Июл-24, 13:55 | +/– | ![]() |
> Этот производитель всегда славился наплевательским подходом в разработке bios для своих продуктов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
229. Сообщение от Аноним (-), 28-Июл-24, 14:26 | +/– | ![]() |
> Правда в том что ARM память не защищает. Или в Linux не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #215 Ответы: #240 |
233. Сообщение от Аноним (-), 28-Июл-24, 16:06 | +1 +/– | ![]() |
> Они хорошие и этот ключ оставили чтобы вы свой core.img от GRUB подписали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 Ответы: #253 |
234. Сообщение от Аноним (235), 28-Июл-24, 19:35 | +/– | ![]() |
Ну наконец-то у меня неподписанный syslinux-efi на hp elitebook g7 не будет вешать загрузку на десять минут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
235. Сообщение от Аноним (235), 28-Июл-24, 19:45 | +/– | ![]() |
Секурбут для людей можно сделать одной восьминогой микросхемой и перемычкой, разрешающей писать на эту микросхему и грузиться с неё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #179 Ответы: #261 |
236. Сообщение от Электрон (?), 28-Июл-24, 22:53 | +/– | ![]() |
Новость - брешь в реализации Secureboot (который в исполнении производителей ради ограничения пользователей я нисколько не оправдываю). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #222 |
237. Сообщение от Аноним (-), 29-Июл-24, 00:06 | +/– | ![]() |
> Когда загремишь в больничку и протестируешь на себе сделанную сейчас полезную продукцию | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #193 Ответы: #260 |
238. Сообщение от Аноним (-), 29-Июл-24, 02:31 | +/– | ![]() |
> В целом же любое шифрование служит только одной цели - дать время | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #177 Ответы: #245 |
239. Сообщение от Аноним (226), 29-Июл-24, 04:19 | +/– | ![]() |
Это было очевидно с самого начала. Помните, когда оно только появилось, пошли ноуты без возможности отключения сесуре бута? Все взвыли и опцию таки завезли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #248 |
240. Сообщение от Аноним (240), 29-Июл-24, 08:26 | +/– | ![]() |
В дебиане лучше бы реализовали mprotect для всей системы, ядра и приложений. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #229 |
242. Сообщение от Аноним (253), 29-Июл-24, 09:27 | –2 +/– | ![]() |
А, в добавок какой резон заморачиваться когда пароли всёравно - у другого (MS подписанта)... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
243. Сообщение от Аноним (253), 29-Июл-24, 09:46 | +/– | ![]() |
> Достаточно посмотреть что например Linux пищет про таблицы ACPI при загрузке. Там баг на баге и багом погоняет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #250 |
245. Сообщение от ProfessorNavigator (ok), 29-Июл-24, 12:48 | +/– | ![]() |
> Ну не, почему. Иногда помогает. Если некто нашел | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #238 |
248. Сообщение от Kuromi (ok), 29-Июл-24, 14:27 | +/– | ![]() |
> Это было очевидно с самого начала. Помните, когда оно только появилось, пошли | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #239 |
250. Сообщение от Аноним (-), 29-Июл-24, 15:30 | +/– | ![]() |
> Это скорей всего не баг(и) - а, сознательная вредоносность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #243 Ответы: #251 |
251. Сообщение от Аноним (253), 29-Июл-24, 17:38 | +/– | ![]() |
Считаю я досточно привёл аргументов, в отличие ваших "да ну..." в качестве "аргументов". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #250 Ответы: #257 |
253. Сообщение от Аноним (253), 29-Июл-24, 17:58 | +1 +/– | ![]() |
(Upd: Обновленно) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #233 |
256. Сообщение от Анониссимус (?), 29-Июл-24, 20:23 | +/– | ![]() |
Можно установить троянца в ESP, чтобы перехватить пароль расшифровки твоего корня. Если он, конечно, у тебя зашифрован. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
257. Сообщение от Аноним (-), 29-Июл-24, 22:42 | +/– | ![]() |
> Которые к тому же разбиваются о ещё один факт - в их | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #251 |
260. Сообщение от нах. (?), 01-Авг-24, 09:51 | +/– | ![]() |
>> Когда загремишь в больничку и протестируешь на себе сделанную сейчас полезную продукцию | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #237 |
261. Сообщение от нах. (?), 01-Авг-24, 10:21 | +/– | ![]() |
останется переделать все операционные системы для загрузки с волшебной микросхемы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #235 |
262. Сообщение от Аноним (263), 02-Авг-24, 19:29 | +/– | ![]() |
https://archive.org/details/aaeon-uefi-firmware-git-repos | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
263. Сообщение от Аноним (263), 02-Авг-24, 19:35 | +/– | ![]() |
Пароль "abcd". `john --incremental:Alnum --min-length=4 --max-length=4 --format=pfx-opencl` справился за одну секунду, благо, длину пароля нам любезно сообщили авторы доклада, но даже без этого в режиме incremental он справился бы крайне быстро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
264. Сообщение от tim (??), 03-Авг-24, 13:52 | +/– | ![]() |
Ой, да ладно, как будто раздолбаи только от смузи заводятся. Если вспомнить, то капитаны волчьих стай паролем в энигме матерное слово ставили, чем бритишам облегчили расшифровку на пару порядков | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |