<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В 806 моделях материнских плат выявлен тестовый ключ, позволяющий обойти UEFI Secure Boot</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134399.html</link>
    <description>Исследователи безопасности из компании Binarly выявили возможность обхода режима верифицированной загрузки UEFI Secure Boot на более чем 800 моделях материнских плат,  выпущенных компаниями Acer, Dell, Fujitsu, Gigabyte, HP, Intel, Lenovo и  Supermicro. Проблема получила кодовое имя PKfail и связана с использованием в прошивках  не заслуживающего доверия ключа платформы (PK, Platform Key), сгенерированного компанией AMI (American Megatrends International) и поставляемого в качестве тестового примера. Наиболее старые прошивки, в которых использовался тестовый ключ, выпущены в 2012 году, а самые новые датированы июнем 2024 года. По данным исследователей проблеме подвержены более 10&#037; всех проверенных прошивок...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61610&lt;br&gt;</description>

<item>
    <title>В 806 моделях материнских плат выявлен тестовый ключ, позвол... (tim)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134399.html#264</link>
    <pubDate>Sat, 03 Aug 2024 10:52:06 GMT</pubDate>
    <description>Ой, да ладно, как будто раздолбаи только от смузи заводятся. Если вспомнить, то капитаны волчьих стай паролем в энигме матерное слово ставили, чем бритишам облегчили расшифровку на пару порядков&lt;br&gt;</description>
</item>

<item>
    <title>В 806 моделях материнских плат выявлен тестовый ключ, позвол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134399.html#263</link>
    <pubDate>Fri, 02 Aug 2024 16:35:27 GMT</pubDate>
    <description>Пароль &quot;abcd&quot;. &#096;john --incremental:Alnum --min-length=4 --max-length=4 --format=pfx-opencl&#096; справился за одну секунду, благо, длину пароля нам любезно сообщили авторы доклада, но даже без этого в режиме incremental он справился бы крайне быстро.&lt;br&gt;</description>
</item>

<item>
    <title>В 806 моделях материнских плат выявлен тестовый ключ, позвол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134399.html#262</link>
    <pubDate>Fri, 02 Aug 2024 16:29:12 GMT</pubDate>
    <description>https://archive.org/details/aaeon-uefi-firmware-git-repos&lt;br&gt;&lt;br&gt;(Лучше скачать через Torrent, но можно и wget&apos;ом)&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;wget https://archive.org/download/aaeon-uefi-firmware-git-repos/Ryzen2000_4000.git.zip&lt;br&gt;mkdir Ryzen2000_4000&lt;br&gt;cd Ryzen2000_4000/&lt;br&gt;unzip ../Ryzen2000_4000.git.zip&lt;br&gt;mv Ryzen2000_4000.git .git&lt;br&gt;sed -i &apos;/&#092;bbare *= *true&#092;b/d&apos; .git/config&lt;br&gt;git reset -q -- .&lt;br&gt;git checkout -- .&lt;br&gt;cd Keys/FW/AmiTest/&lt;br&gt;openssl pkcs12 -in FW_priKey.pfx -nocerts -nodes -out FW_priKey.pem -passin pass:abcd&lt;br&gt;git status&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Код выше можно целиком скопипастить прямо в терминал, убедившись, что ссылка на zip правильная (OpenNet может её неправильно отобразить).&lt;br&gt;&lt;br&gt;На выходе получится Keys/FW/AmiTest/FW_priKey.pem , это и есть PK.key из текста новости.&lt;br&gt;&lt;br&gt;Если будете ковыряться вручную, то пароль от FW_priKey.pfx &amp;#8211; abcd . PFX (он же .p12) можно, например, открыть в xca.&lt;br&gt;&lt;br&gt;Дальше по инструкции отсюда: https://wiki.archlinux.org/title/Unified_Extensible_Firmware_Interface/Secure_Boot#Manual_process&lt;br&gt;&lt;br&gt;В ней надо</description>
</item>

<item>
    <title>В 806 моделях материнских плат выявлен тестовый ключ, позвол... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134399.html#261</link>
    <pubDate>Thu, 01 Aug 2024 07:21:02 GMT</pubDate>
    <description>останется переделать все операционные системы для загрузки с волшебной микросхемы.&lt;br&gt;&lt;br&gt;&amp;gt; А то, что у нас сейчас - это секурбут ОТ людей, когда на какие-то планшеты слаку поставить&lt;br&gt;&lt;br&gt;вот ты действительно не понимаешь что как раз _людей_ - эти твои проблемы вот совершенно не интересуют?&lt;br&gt;&lt;br&gt;И если ценой небольшого усложнения жизни кр&#064;сн0гл&#064;зикам (cp&#064;ка на планшете, планшете, карл! - это б-жественно же ж!) доступно большое усложнение жизни вредителям - то безусловно именно так и надо было сделать.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В 806 моделях материнских плат выявлен тестовый ключ, позвол... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134399.html#260</link>
    <pubDate>Thu, 01 Aug 2024 06:51:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Когда загремишь в больничку и протестируешь на себе сделанную сейчас полезную продукцию &lt;br&gt;&amp;gt;&amp;gt; - отпишись о впечатлениях. Если сможешь.&lt;br&gt;&amp;gt; Намного лучше попасть в больничку где вот те бинт, вот те зеленка &lt;br&gt;&amp;gt; - а больше мы вообще нихрена не разработали. Какие тебе еще &lt;br&gt;&amp;gt; нафиг томографы?!&lt;br&gt;&lt;br&gt;возможно с твоим насморком - это было бы сильно лучше, чем тот японский томограф, который добавил бы к нему лучевую болезнь в тяжелой форме только потому, что доктор захотел посмотреть, что у тебя в легких точно чисто. &lt;br&gt;&lt;br&gt;И история с очень полезной и эффективной не имеющей побочек вакцинкой от того же насморка тоже ничему, я смотрю, не научила.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В 806 моделях материнских плат выявлен тестовый ключ, позвол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134399.html#257</link>
    <pubDate>Mon, 29 Jul 2024 19:42:35 GMT</pubDate>
    <description>&amp;gt; Которые к тому же разбиваются о ещё один факт - в их &lt;br&gt;&amp;gt; более ранних BIOS - всё работало, поломки - сознательные.&lt;br&gt;&lt;br&gt;Если учесть что BIOS у сабжей стал UEFI так то - и какой-то compat с BIOS работает как правило поверх этого и оно, таки, ремимплементация - тут тоже никаких теорий заговора может и не быть.&lt;br&gt;&lt;br&gt;Обычное сочетание оверинженерии, битрота и хренового тестирования может то, что никакому заговорщику не под силу. Бизнес жадный. Времена разработки и тесты - по минимуму. И скорей-быстрей продавать. Ну оно и получается чем должно.&lt;br&gt;&lt;br&gt;&amp;gt; Аппаратных изменений, чтобы на них сваливать, так мало что, как ук. - &lt;br&gt;&amp;gt; сами игроки правят, беря куски драйверов от древних(10+ лет) версий карт.&lt;br&gt;&lt;br&gt;Аппаратных изменений в видеокартах - немеряно. Вплоть до смены всей микроархитектуры раза 3-4 уже. Но чтобы это знать - надо в топике немного разбираться. И, конечно, внутрях оно не имеет ничерта общего с VGA адаптерами и чем там еще. Так, эмулирует абстракцию на минималках чтобы что-то показывать вон там при загрузке. Тести</description>
</item>

<item>
    <title>В 806 моделях материнских плат выявлен тестовый ключ, позвол... (Анониссимус)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134399.html#256</link>
    <pubDate>Mon, 29 Jul 2024 17:23:19 GMT</pubDate>
    <description>Можно установить троянца в ESP, чтобы перехватить пароль расшифровки твоего корня. Если он, конечно, у тебя зашифрован.&lt;br&gt;</description>
</item>

<item>
    <title>В 806 моделях материнских плат выявлен тестовый ключ, позвол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134399.html#253</link>
    <pubDate>Mon, 29 Jul 2024 14:58:12 GMT</pubDate>
    <description>(Upd: Обновленно)&lt;br&gt;/// &amp;gt; Да, и AWARD_SW вон те тоже сделали чтобы мне удобнее было в чужой BIOS заходить и менять столь вредным админам их пароль на BIOS. И ведь хрен поспоришь - удобно же! &lt;br&gt;Не вам, а сервис центру, куда вы сами понесёте свой ПК если забудете свой же пароль&lt;br&gt;(я вот когда то тоже думал что даже по спец шаблону составляя пароль не забуду, а как то недолго времени спустя оказалось что я недооценивал паскудскость человеческой памяти)&lt;br&gt;&lt;br&gt;&amp;gt; В параметрах ключа указывалось, что он не заслуживает доверия и его не следует поставлять в своих продуктах. &lt;br&gt;&lt;br&gt;Лично мне как то не ясно куда это &#037;censored&#037; и прч.такое там у них смотрит, и т.б.на шифрацию аккаунтов и т.б.дисков, ведь им же самим м.б.понадобится очень быстро получить доступ, не тратя время на переборы(всяких аж 48 битных ключей) что к тому же требует сверх мощности, да даже если по дыре в алгоритме быстрей - что доступно же далеко не каждому их агенту и т.б.может быть надо быстро. В общем, подозреваю со временем все пароли, &#037;censored&#037;, будут по</description>
</item>

<item>
    <title>В 806 моделях материнских плат выявлен тестовый ключ, позвол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134399.html#251</link>
    <pubDate>Mon, 29 Jul 2024 14:38:44 GMT</pubDate>
    <description>Считаю я досточно привёл аргументов, в отличие ваших &quot;да ну...&quot; в качестве &quot;аргументов&quot;. &lt;br&gt;Которые к тому же разбиваются о ещё один факт - в их более ранних BIOS - всё работало, поломки - сознательные. &lt;br&gt;Аппаратных изменений, чтобы на них сваливать, так мало что, как ук. - сами игроки правят, беря куски драйверов от древних(10+ лет) версий карт. &lt;br&gt;Тестировать производителю, даже любой самой задрыпанной компании но, с много-сот миллионным оборотом,  - не то что не сложно а, обязательно делается ибо иначе сразу сверхмассовые возвраты, и просто копейки для их бюджета.&lt;br&gt;Незаметить незапуск даже всех VESA DOS игр, не говоря про альтернативных отн-но MS/Mac ОСей, можно конечно, если не желать это замечать. Т.б.уже на протяжении почти десятилетия...&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
