<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, позволяющие выполнить код на уровне SMM</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126693.html</link>
    <description>Во фреймворке InsydeH2O, применяемом многими производителями для создания UEFI-прошивок к своему оборудованию (наиболее распространённая реализация UEFI BIOS), выявлены 23 уязвимости, позволяющие выполнить код на уровне SMM (System Management Mode), более приоритетном (Ring -2), чем режим гипервизора и нулевое кольцо защиты, и имеющим неограниченный доступ ко всей памяти. Проблема затрагивает UEFI-прошивки, используемые такими производителями,  как Fujitsu, Siemens, Dell, HP, HPE, Lenovo, Microsoft, Intel и Bull Atos...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56656&lt;br&gt;</description>

<item>
    <title>Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по... (A.N. Onimous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126693.html#236</link>
    <pubDate>Wed, 16 Feb 2022 22:58:02 GMT</pubDate>
    <description>Это просто кто-то застрял в 16-битном реалмоде и int13h. Никто давно этими категориями не оперирует.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по... (A.N. Onimous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126693.html#235</link>
    <pubDate>Wed, 16 Feb 2022 22:51:27 GMT</pubDate>
    <description>Ламер какой-то. Костылей там не больше, чем в линаксе, например.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по... (A.N. Onimous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126693.html#234</link>
    <pubDate>Wed, 16 Feb 2022 22:50:08 GMT</pubDate>
    <description>Оно умерло и разложилось давно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по... (john_erohin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126693.html#233</link>
    <pubDate>Wed, 16 Feb 2022 19:10:59 GMT</pubDate>
    <description>&amp;gt; В 90-е было полно таких &quot;правильных загрузчиков&quot; в бутсекторах. Веселое было время &lt;br&gt;&lt;br&gt;не согласен.&lt;br&gt;сейчас намного веселее.&lt;br&gt;строяны в минус третьем кольце защиты идут прямо с завода.&lt;br&gt;и отключить их просто так невозможно.&lt;br&gt;раньше подключил винт к заведомо чистой машине и пролечил.&lt;br&gt;а сейчас &quot;безопастная загрузка&quot; kоkоkо, электронная подпись kудаxtахtаx.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по... (A.N. Onimous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126693.html#232</link>
    <pubDate>Wed, 16 Feb 2022 18:51:33 GMT</pubDate>
    <description>В 90-е было полно таких &quot;правильных загрузчиков&quot; в бутсекторах. Веселое было время&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по... (A.N. Onimous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126693.html#231</link>
    <pubDate>Wed, 16 Feb 2022 18:49:02 GMT</pubDate>
    <description>DNS, Chuwi, и Teclast там тоже нет, а это одного уровня бренды.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по... (A.N. Onimous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126693.html#230</link>
    <pubDate>Wed, 16 Feb 2022 18:47:25 GMT</pubDate>
    <description>Да уж, опеннетовские аналитики как обычно. В UEFI, конечно, хватает корявостей, но:&lt;br&gt;1. Все или почти все реализации сделаны на базе EDK2, так что россказни про &quot;враждебную всему живому проприетарщину&quot; несостоятельны.&lt;br&gt;2. В BIOS нет вообще никаких механизмов обеспечения безопасности, плюс изначально это был крайне ограниченный набор функций, сделанный вообще под CP/M&lt;br&gt;3. &quot;Открытые альтернативы&quot; - это анекдот. Из них coreboot как-то шевелится еще, но когда я его последний раз смотрел, там все было довольно печально.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по... (Онаним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126693.html#229</link>
    <pubDate>Sun, 13 Feb 2022 05:50:22 GMT</pubDate>
    <description>Вообще да, но больше может оказаться интересной возможность перехвата результата работы всяких DRM.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по... (Онаним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/126693.html#228</link>
    <pubDate>Sun, 13 Feb 2022 05:49:31 GMT</pubDate>
    <description>// биос, простите, а не бутстреп&lt;br&gt;А стандартный бутстреп вообще в 1 сектор размером :D&lt;br&gt;Впрочем, это никому никогда особо не мешало.&lt;br&gt;</description>
</item>

</channel>
</rss>
