Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В 806 моделях материнских плат выявлен тестовый ключ, позволяющий обойти UEFI Secure Boot" | +/– | |
| Сообщение от opennews (??), 26-Июл-24, 12:51 | ||
Исследователи безопасности из компании Binarly выявили возможность обхода режима верифицированной загрузки UEFI Secure Boot на более чем 800 моделях материнских плат, выпущенных компаниями Acer, Dell, Fujitsu, Gigabyte, HP, Intel, Lenovo и Supermicro. Проблема получила кодовое имя PKfail и связана с использованием в прошивках не заслуживающего доверия ключа платформы (PK, Platform Key), сгенерированного компанией AMI (American Megatrends International) и поставляемого в качестве тестового примера. Наиболее старые прошивки, в которых использовался тестовый ключ, выпущены в 2012 году, а самые новые датированы июнем 2024 года. По данным исследователей проблеме подвержены более 10% всех проверенных прошивок... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 26-Июл-24, 12:51 | +19 +/– | |
> производители не обратили внимание на предупреждение | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #14, #39, #81, #112, #183, #209 | ||
| 2. Сообщение от Аноним (2), 26-Июл-24, 12:52 | +19 +/– | |
Секурно, что ещё сказать. Не то что BIOS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #16, #25, #118, #226 | ||
| 3. Сообщение от Аноним (3), 26-Июл-24, 12:53 | +7 +/– | |
Шо то, шо это, вот это таких два... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #26 | ||
| 4. Сообщение от Аноним (4), 26-Июл-24, 12:54 | +45 +/– | |
У всех time to market горит, всем не до этого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #164 | ||
| 5. Сообщение от Аноним (5), 26-Июл-24, 12:54 | +/– | |
Театр безопасности. Реальная защита - зашифрованный корень и проверка с livecd хешсумм grub и boot при каждой загрузке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #35, #57, #101, #113, #150 | ||
| 6. Сообщение от Аноним (6), 26-Июл-24, 13:02 | +2 +/– | |
Хорошо бы название театра и фамилию Карабаса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #12, #19 | ||
| 8. Сообщение от Аноним (8), 26-Июл-24, 13:06 | +9 +/– | |
Это же все для пользователей линуха, что бы не отключать SecureBoot и подписывать что сам насобирал себе =) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #114 | ||
9.
Сообщение от vlad1.96 (ok), 26-Июл-24, 13:09
| +8 +/– | |
В этой новости отражена вся заинтересованность многих производителей мат. плат в качественной прошивке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. Сообщение от morphe (?), 26-Июл-24, 13:09 | +2 +/– | |
Потому что от стандартных ключей SecureBoot никакого смысла нет, шифрование диска с tpm2 оно чаще всего не защищает, потому что зависимость PCR регистров от ядра системы и прочего делать неудобно и опасно, а со стандартными ключами никто не мешает загрузить любую другую систему. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #115 | ||
| 11. Сообщение от Аноним (11), 26-Июл-24, 13:09 | +5 +/– | |
Отключил его сам. Какие подводные? Кто-то прошелестят ко мне в конуру и установит винду? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #256 | ||
12.
Сообщение от vlad1.96 (ok), 26-Июл-24, 13:10
| +3 +/– | |
Лично я фанат японского театра теней Букаккэ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 13. Сообщение от Bottle (?), 26-Июл-24, 13:15 | +2 +/– | |
Интересно, эти ключи брутфорсом подбирались или АНБ намекнуло производителям? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #89 | ||
| 14. Сообщение от iCat (ok), 26-Июл-24, 13:16 | +6 +/– | |
>> производители не обратили внимание на предупреждение | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #56, #160 | ||
| 15. Сообщение от Аноним (15), 26-Июл-24, 13:17 | +6 +/– | |
Секурбут это бэкдор для блатных - есть хоть кто-то, кто сомневался? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #90 | ||
| 16. Сообщение от ryoken (ok), 26-Июл-24, 13:19 | +1 +/– | |
Эхх, где же OpenFirmware... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #20 | ||
| 17. Сообщение от Ахз (?), 26-Июл-24, 13:21 | +/– | |
Зато теперь можно клепать болгеносы, гордо заявляя о поддержке uefi sb, даже для самого себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
18.
Сообщение от мяв (?), 26-Июл-24, 13:26
| +7 +/– | |
100% машин идет с ключем МС, которым они подписывают все, что под руку попадет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #23, #45, #48, #145 | ||
| 19. Сообщение от nox. (?), 26-Июл-24, 13:33 | +3 +/– | |
Придумала Intel. А попыталась залочить на себя Microsoft. В последнем случае, как и все ее инициативы, один вред, а пользы нуль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 20. Сообщение от НяшМяш (ok), 26-Июл-24, 13:34 | –2 +/– | |
https://support.system76.com/articles/open-firmware-systems/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #27 | ||
| 21. Сообщение от nox. (?), 26-Июл-24, 13:35 | +/– | |
Выразился бы точнее - для пользователей не-Windows. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #66 | ||
22.
Сообщение от тоже Аноним (ok), 26-Июл-24, 13:36
| –2 +/– | |
Истинно говорю вам: чем хуже, тем лучше. Ибо зло неизбежно пожрет самое себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24 | ||
| 23. Сообщение от nox. (?), 26-Июл-24, 13:38 | –2 +/– | |
Ну зачем такие сложности? Вынул жесткий диск. Скопировал, что надо. Вернул назад. Если запаролен, ломается на ура что в Windows, что в Linux. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #29, #46, #111 | ||
| 24. Сообщение от nox. (?), 26-Июл-24, 13:41 | –1 +/– | |
Не в этом дело. Заметил первый раз, когда с Netware на Windows NT переходил. У эти ребят 30 лет делается все наоборот и вопреки здравому смыслу, но продать удалось же. Вот такой критерий - всё делать наоборот как доказательство, что продать можно всё. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #32 | ||
| 25. Сообщение от Аноним (25), 26-Июл-24, 13:42 | +/– | |
AMI BIOS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #40 | ||
| 26. Сообщение от Аноним (26), 26-Июл-24, 13:46 | +6 +/– | |
Ах, господа, первая сущность равно как и вторая мне одинаково постылы и столь решительно безрадостны, что скорее... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 27. Сообщение от ryoken (ok), 26-Июл-24, 13:48 | +1 +/– | |
> https://support.system76.com/articles/open-firmware-systems/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
29.
Сообщение от мяв (?), 26-Июл-24, 13:51
| +/– | |
сломать условный luks легче, чем выполнить cp в терминале? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 30. Сообщение от Neon (??), 26-Июл-24, 13:57 | +5 +/– | |
Вся эта фигня, UEFI Secure Boot - один сплошной маразм, палки в колеса для альтернативных ОС в угоду M$ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #124 | ||
| 32. Сообщение от kusb reg (ok), 26-Июл-24, 14:07 | +/– | |
А чем Netware лучше и что именно вы заметили? Это интересно... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #33 | ||
| 33. Сообщение от nox. (?), 26-Июл-24, 14:25 | +/– | |
Кто сказал, что она лучше? В ней (версия 3.12) управление пользователями и ресурсами организовано противоположно Windows NT. И представляется это менее удобным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #65 | ||
| 34. Сообщение от Аноним (34), 26-Июл-24, 14:25 | +3 +/– | |
Ну вы что, это же SecureBoot! Вместо того чтобы при установке операционной системы добавить публичный ключ её автора как единственный доверенный, давайте все и сразу доверять нескольким ключам третьей доверенной стороны. И пускай эта сторона подписывает сертификаты любому желающему юридическому лицу, прошедшему через немного бюрократии и заплатившему символическую сумму. Затем каждое из этих лиц будет выпускать свои загрузчики, которым будет доверять все компьютеры с SecureBoot. А потом в некоторых (большинстве) из этих загрузчиков, в том числе выпускаемых той самой доверенной стороной будут находить уязвимости, позволяющие запускать произвольный код. А затем, давайте введем базу данных отозванных загрузчиков, которая будет обновляться через процесс, подобный обновлению UEFI, чтобы на каждом компьютере всегда была самая свежая версия. Всё это кратенько опишем в стандарте на 2800 страниц юридического текста и реализуем этот стандарт под щедрым слоем NDA и IP -- для облегчения аудита. В добавок обеспечим передачу ключей с TPM по незащищенной шине LPC -- чтобы злоумышленник с физическим доступом к компьютеру ни в коем случае не мог использовать микроконтроллер за 4$ в качестве логического анализатора для получения ключей от диска. А, и той самой доверенной третьей стороной конечно же сделаем Microsoft. Вот тогда точно все будет безопасно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #41 | ||
| 35. Сообщение от onanim (?), 26-Июл-24, 14:26 | +/– | |
это не реальная защита, потому что Secure Boot происходит до проверки хэшсумм grub и boot | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #43 | ||
| 37. Сообщение от onanim (?), 26-Июл-24, 14:27 Скрыто ботом-модератором | +3 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #38, #59 | ||
38.
Сообщение от тоже Аноним (ok), 26-Июл-24, 14:37
| +/– | |
Вчера впервые увидел Windows 11. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #42, #49, #146 | ||
| 39. Сообщение от Аноним (-), 26-Июл-24, 14:51 | +9 +/– | |
>> производители не обратили внимание на предупреждение | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #243 | ||
| 40. Сообщение от Аноним (-), 26-Июл-24, 14:53 | +3 +/– | |
> AMI BIOS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #172 | ||
| 41. Сообщение от Аноним (-), 26-Июл-24, 14:56 | +1 +/– | |
> слоем NDA и IP -- для облегчения аудита. В добавок обеспечим | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #54 | ||
| 42. Сообщение от Аноним (42), 26-Июл-24, 15:00 | +1 +/– | |
Полчаса? У меня для вас плохие новости. Возможно, лучше вам всё же зарегистрироваться да пользоваться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 43. Сообщение от Аноним (5), 26-Июл-24, 15:00 | +/– | |
Перечитайте ещё раз моё сообщение. Вставляем флешку с livecd, проверяем хешсуммы. Если верные - вынимаем флешку, загружаемся в установленнуо ос. Всё, загрузка верифицирована. А в самой системе защита обеспечивается прямыми руками (не устанавливать из васянских сборок) и apparmor с selinux. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #86, #205 | ||
| 44. Сообщение от Kuromi (ok), 26-Июл-24, 15:00 | +1 +/– | |
Ха-ха, а я всегда говорил, что Secure Boot это Тивоизация + иллюзия безопасности для интересующихся юзеров. Никакие спецслужбы он останавливать не должен, для них всегда есть отдельный вход. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #239 | ||
| 45. Сообщение от Аноним (5), 26-Июл-24, 15:02 | +1 +/– | |
К сожалению, не каждый производитель позволяет устанавливать свои ключи. Часто ограничивают до ключей MS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #55, #102 | ||
| 46. Сообщение от Kuromi (ok), 26-Июл-24, 15:04 | +/– | |
И как вы будете ломать LUKS у которого ключи в TPM модуле, например? Разве что вас зовут Барак Байден, тогда вопросов нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #78, #92 | ||
| 48. Сообщение от iusearchbtw (?), 26-Июл-24, 15:23 | –1 +/– | |
А еще проще не полагаться на tpm модуль, который можно снять паяльным феном, и просто хранить загрузчик и необходимое на флешке, спасибо uefi, и заверять уже после загрузки системы. Флешку носим с собой и вынимаем когда заканчиваем работу. Все безопасное просто, а следить за ключами и всегда подписывать ядра на лицо оверинжинеринг и когда нибудь это выйдет боком, плюс неизвестно какие баги находят для обхода secure boot в проприетарных прошивках плат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #58, #63 | ||
| 49. Сообщение от ryoken (ok), 26-Июл-24, 15:24 | +/– | |
Прошу прощения за оффтоп :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #51 | ||
51.
Сообщение от тоже Аноним (ok), 26-Июл-24, 15:29
| +1 +/– | |
Ну естественно, я все это с бубном отплясал, поставил сотруднику на этот ноут рабочие программы, отдал и забыл, как страшный сон. Но кто-то же имеет этот зонд за свои же деньги... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #52 | ||
| 52. Сообщение от ryoken (ok), 26-Июл-24, 15:33 | +/– | |
> Ну естественно, я все это с бубном отплясал, поставил сотруднику на этот | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #70 | ||
| 54. Сообщение от Аноним (34), 26-Июл-24, 15:49 | +/– | |
> ТАм давно уже SPI и I2C в почете, если вы так то не заметили. И кстати шифрование шины для TPM таки сделали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #117, #139, #170 | ||
55.
Сообщение от мяв (?), 26-Июл-24, 16:10
| +2 +/– | |
эм.. кто? эти переменные, согласно спеке, нельзя помечать как ro. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 56. Сообщение от Аноним (56), 26-Июл-24, 16:12 | –12 +/– | |
Этот "девиз" - у всех кто сейчас что-то полезное делает. Времена "проэктирования" где 5 лет могли переливать из пустого в порожнее прошли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #99, #110, #193 | ||
| 57. Сообщение от Аноним (56), 26-Июл-24, 16:13 | +4 +/– | |
> Театр безопасности. Реальная защита - зашифрованный корень и проверка с livecd хешсумм grub и boot при каждой загрузке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 58. Сообщение от Аноним (56), 26-Июл-24, 16:15 | +/– | |
После загрузки у тебя уже загружен код который раздостно заверит тебе всё что угодно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #60 | ||
| 59. Сообщение от Аноним (56), 26-Июл-24, 16:17 | +/– | |
> господи, сколько же админов локалхостов в комментах не имеют ни малейшего понятия, что такое Secure Boot и как им пользоваться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #123 | ||
| 60. Сообщение от Аноним (-), 26-Июл-24, 16:22 | +/– | |
Также как и с tpm модулем, только в случае с флэшкой до неё труднее добраться. А tpm модули, кстати, некоторые можно прочитать не снимая с платы, просто подобравшись специальной прищепкой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #64 | ||
| 62. Сообщение от Аноним (65), 26-Июл-24, 16:27 | +2 +/– | |
> Закрытая часть тестового ключа AMI, необходимая для создания цифровых подписей, оказалась доступна публично после утечки информации у одного из производителей оборудования, сотрудник которого по ошибке разместил в публичном репозитории на GitHub код, содержащий данный ключ. Закрытый ключ был размещён в зашифрованном файле, при шифровании которого использовался простой 4-символьный пароль, который удалось легко подобрать методом перебора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #71, #262 | ||
63.
Сообщение от мяв (?), 26-Июл-24, 16:32
| +/– | |
раз - уже давно tpm встраивают в процессоры, так что, вероятно, замаятесь снимать. два - зачем? Вы из него ключи вытаскивать собрались? если так, то закалебетесь вытаскивать из чипа с актуальной прошивкой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #76, #128 | ||
64.
Сообщение от мяв (?), 26-Июл-24, 16:34
| +/– | |
нет, товарищ, в случае с tpm модулем, если он зафиксирует изменение прошивки, или базы данных sb, он вас лесом пошлет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #82 | ||
| 65. Сообщение от Аноним (65), 26-Июл-24, 16:35 | +/– | |
> В ней (версия 3.12) управление пользователями и ресурсами организовано противоположно Windows NT | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #224 | ||
| 66. Сообщение от Аноним (66), 26-Июл-24, 16:40 | +2 +/– | |
Нет, он всё правильно написал. Все остальные ОС на реальном железе не работают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #94 | ||
| 67. Сообщение от Аноним (67), 26-Июл-24, 16:46 | +/– | |
>не обратили внимание на предупреждение | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #73 | ||
| 70. Сообщение от kusb reg (ok), 26-Июл-24, 16:49 | –1 +/– | |
Я мазохист, но даже как мазохистскую практику я бы предпочёл использовать это в виртуалке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #85 | ||
71.
Сообщение от мяв (?), 26-Июл-24, 16:54
| +/– | |
можешь скачать shim-signed из реп своего дистрибутива и, блягодаря поитике подписывания загрузчиков майкрософта, грузить им, шо угодно, на любых девайсах, т.к. на 99% машин в db есть ключ МС. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
73.
Сообщение от мяв (?), 26-Июл-24, 16:55
| +/– | |
зачем просить "не замечать", когда можно попросить ключ..? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 76. Сообщение от Аноним (76), 26-Июл-24, 17:01 | +/– | |
Переусложнённая система. Обязательно что-нибудь выйдет боком. Почитайте теории сложности и надёжности. В популярном изложении "законы Мерфи". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #77 | ||
77.
Сообщение от мяв (?), 26-Июл-24, 17:07
| +/– | |
в случае с флешкой - она у Вас из кормана выпадет. а "что-нибудь" и, тем более, "почитайте", пожалуйста, оставьте себе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #83, #121 | ||
| 78. Сообщение от анон (?), 26-Июл-24, 17:23 | +/– | |
Гаечным ключем и пустырником. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #97 | ||
| 79. Сообщение от Аноним (79), 26-Июл-24, 17:32 | +/– | |
Кучно пошло. В Phoenix бэкдор в коде, у AMI бэкдор в корнях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #136 | ||
| 80. Сообщение от Аноним (80), 26-Июл-24, 17:37 | +1 +/– | |
https://www.linux.org.ru/forum/security/17682542?cid=17685158 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #138 | ||
| 81. Сообщение от Аноним (81), 26-Июл-24, 17:51 | +/– | |
Bios кто делал? Зачем произодителю плат туда лезть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 82. Сообщение от Аноним (82), 26-Июл-24, 17:59 | –3 +/– | |
Сразу видно человека, который про такие атаки только в интернете читал. На хабре можете почитать статьи как разревёрсить сигналв с модуля tpm и прочитать регистры. Знающие люди чтобы не усложнять и без того сложные схемы действительно ходят с флешкой со всем необходимым и максимально разграничивают незашифрованные и зашифрованные данные, и ничего не хранят в третьем компоненте системы. Благодаря этому всегда можно просто вытащить диск и бутнуться с другого компьютера, только идентификаторы от железа могут остаться в новой машинке, но это другая история. Если вы думаете что модуль tpm какой то магический и из него сложнее вытащить данные по сравнению с незашифрованным разделом на ссд, вы сильно заблуждаетесь. Просто не люблю дурачков, которые оправдывают схему с tpm, не зная поднаготной реальных атак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #93 | ||
| 83. Сообщение от Аноним (-), 26-Июл-24, 18:03 | +/– | |
Чел, что мешает мне с такими аргументами потерять ноутбук? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 Ответы: #134 | ||
| 85. Сообщение от Аноним (85), 26-Июл-24, 18:22 | +1 +/– | |
alt+f4 же (; | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 86. Сообщение от _ (??), 26-Июл-24, 18:22 | +1 +/– | |
Думаешь тебе в Сиэтл (или где там вы хоститесь?) командировки светят а?, вставляльщик лайвсидей? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #162 | ||
| 89. Сообщение от _ (??), 26-Июл-24, 18:27 | +/– | |
>Интересно, эти ключи брутфорсом подбирались | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #100, #263 | ||
| 90. Сообщение от Аноним (90), 26-Июл-24, 18:30 | +/– | |
Тут постоянно проскакивают люди из мира розовых пони которые уверены что это просто ошибки. Даже не верят что IME это зонд. Таких уже на вылечить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #95 | ||
| 92. Сообщение от Аноним (92), 26-Июл-24, 18:36 | +/– | |
> И как вы будете ломать LUKS у которого ключи в TPM модуле, например? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #127, #129 | ||
93.
Сообщение от мяв (?), 26-Июл-24, 18:39
| +/– | |
Вы б, господин "знающий людь" поменьше языком работали и давали больше фактов! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 Ответы: #98 | ||
| 94. Сообщение от Аноним (94), 26-Июл-24, 18:39 | +/– | |
И Фантом?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 95. Сообщение от Аноним (94), 26-Июл-24, 18:41 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 | ||
| 97. Сообщение от Аноним (94), 26-Июл-24, 18:50 | +/– | |
Ключом. Извините ) https://youtu.be/tLsef4HaXOk | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 98. Сообщение от Аноним (98), 26-Июл-24, 18:54 | +/– | |
По хабру кстати неплохая статья реально была, там чел не ломал секьюр бут вроде а просто пытался загрзузить систему лол, показательно куда эта схема с секьюр бутом и оправдывающими это адептами микрософта могут идти | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 Ответы: #131 | ||
| 99. Сообщение от нах. (?), 26-Июл-24, 19:00 | +9 +/– | |
поэтому нате вам закрытый ключ от всего - на шитхаб, с паролем 1234 (и тот в соседнем файлике записан) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #242, #264 | ||
| 100. Сообщение от нах. (?), 26-Июл-24, 19:02 | –1 +/– | |
"если выглядишь вкусно - не гуляй вечером в парке!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 101. Сообщение от mos87 (ok), 26-Июл-24, 19:03 | +/– | |
от кого защищаться собрался онон? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #227 | ||
| 102. Сообщение от нах. (?), 26-Июл-24, 19:05 | +/– | |
Мне что-то подсказывает, что у это...их производителей (namely apple) НЕТ того левого ключа microsoft которым та (предсумотрительно) подписала shim. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #130 | ||
| 103. Сообщение от mma (?), 26-Июл-24, 19:10 | +/– | |
Любителям секурности. Грузитесь с внешнего ключа(flash, tpc, etc), там же и ключь к ФС. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #207 | ||
| 105. Сообщение от Витюшка (?), 26-Июл-24, 19:28 | +1 +/– | |
Какой смысл после этого (и сотни других) примера про безопасность и тратить миллионы человеко-часов на переписывание кода? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #107 | ||
| 107. Сообщение от Аноним (90), 26-Июл-24, 20:01 | +1 +/– | |
Так никто ничего и не переписывает все только языками чешут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 | ||
| 109. Сообщение от Аноним (109), 26-Июл-24, 20:05 | +1 +/– | |
> Проблема получила кодовое имя PKfail | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 110. Сообщение от penetrator (?), 26-Июл-24, 20:06 | +3 +/– | |
те кто 5 лет гнали такой порожняк, сейчас гонят таймтумаркет, т.е. для твоего контингента ничего изменилось, упорно делаете вид, что работаете, а пипл не владеющий профильными знаниями хавает это все (не все конечно) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 111. Сообщение от penetrator (?), 26-Июл-24, 20:11 | +/– | |
откуда информация? т.е. ты сможешь расшифровать LUKS диск с KDF argon AES-XTS? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 112. Сообщение от Хрю (?), 26-Июл-24, 20:16 | +16 +/– | |
Да никому этот UEFI Secure Boot не usralsa, вот и всё. Чтоб действительно оно как-то секурно работало, там надо проделать тонну вообще не очевидных действий. И не единожды - технология совершенно не жизне способна - маркетинговое гонево не более. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 113. Сообщение от qwe (??), 26-Июл-24, 20:45 | +/– | |
А еще не забывай пересчитать хэши после каждого обновления grub и boot. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 114. Сообщение от Аноним (114), 26-Июл-24, 21:43 | +/– | |
Чтобы подписывать самосбор, никакие ключи не нужны, кроме тех, которые сгенерируешь сам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 115. Сообщение от Аноним (114), 26-Июл-24, 21:47 | +/– | |
> а со стандартными ключами никто не мешает загрузить любую другую систему | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 117. Сообщение от glad_valakas (-), 26-Июл-24, 22:17 | +1 +/– | |
> Так весь смысл SecureBoot в защите от физических атак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 118. Сообщение от Аноним (118), 26-Июл-24, 22:45 | +/– | |
ох.. универсальный пароль AWARD Bios все помнят ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #143 | ||
| 120. Сообщение от fazi (ok), 26-Июл-24, 23:09 | +/– | |
Последняя мама Z790 AORUS. Прилично бабок цена. Вывод как на скрине. Блин за что я деньги платил ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #122, #126, #137, #142 | ||
| 121. Сообщение от Аноним (121), 26-Июл-24, 23:09 | –3 +/– | |
Эээ.. Некоторым и самые прямые аргументы будут "совершенно бездоказательны" и "скучны". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 Ответы: #135 | ||
| 122. Сообщение от penetrator (?), 27-Июл-24, 00:17 | +2 +/– | |
ты платил за понты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 | ||
| 123. Сообщение от onanim (?), 27-Июл-24, 00:42 | +1 +/– | |
>> господи, сколько же админов локалхостов в комментах не имеют ни малейшего понятия, что такое Secure Boot и как им пользоваться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 124. Сообщение от Аноним (124), 27-Июл-24, 01:54 | +/– | |
Так UEFI сделали в Microsoft. Там из полезного разве что старт сразу в 64-битность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 125. Сообщение от Аноним (126), 27-Июл-24, 02:25 | –1 +/– | |
"производители не обратили внимание" - читай "ФБР рекомендовало не обращать внимание на какой-то там тестовый ключ". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 126. Сообщение от Аноним (126), 27-Июл-24, 02:27 | –1 +/– | |
> Блин за что я деньги платил ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 Ответы: #140 | ||
| 127. Сообщение от Kuromi (ok), 27-Июл-24, 03:03 | +/– | |
>> И как вы будете ломать LUKS у которого ключи в TPM модуле, например? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 Ответы: #132, #158 | ||
| 128. Сообщение от Kuromi (ok), 27-Июл-24, 03:08 | +/– | |
> раз - уже давно tpm встраивают в процессоры, так что, вероятно, замаятесь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #133 | ||
129.
Сообщение от мяв (?), 27-Июл-24, 05:53
| +/– | |
ну и сравните его с выполнением cp в терминале 1 раз | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 Ответы: #159 | ||
130.
Сообщение от мяв (?), 27-Июл-24, 05:55
| +/– | |
у них и возможность грузить что то кроме macos без костылей нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #141 | ||
131.
Сообщение от мяв (?), 27-Июл-24, 06:01
| +/– | |
ну, факты будут? ссылки? что-то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
132.
Сообщение от мяв (?), 27-Июл-24, 06:05
| +/– | |
еще большее веселье наинается когда у пользователя запоминаемая часть в голове, а незапоминаемая - в tpm. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 Ответы: #168 | ||
133.
Сообщение от мяв (?), 27-Июл-24, 06:22
| +/– | |
иначе никак, собственно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 Ответы: #161, #169 | ||
134.
Сообщение от мяв (?), 27-Июл-24, 06:24
| +/– | |
сказал человек с аргументом "что-то выйдет боком", лол? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 | ||
135.
Сообщение от мяв (?), 27-Июл-24, 06:29
| +/– | |
во-первых, Вам стоит на на опеннете об этом писать, а производителю с требованием возврата средств. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 Ответы: #206 | ||
136.
Сообщение от мяв (?), 27-Июл-24, 06:37
| +/– | |
Вы что-то кроме заголовка читаете? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
137.
Сообщение от мяв (?), 27-Июл-24, 06:41
| +/– | |
secure boot и так нигде не работает из каробки из за подписанного майкрософтом shim и того факта, что их ключ везде в db/KEK суют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 Ответы: #181 | ||
138.
Сообщение от мяв (?), 27-Июл-24, 06:50
| +/– | |
на кой вообще в цепи гроб, в котором уязвимость, позволяющая обойти верификацию - "обычный понедельник" ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #144, #147, #186 | ||
139.
Сообщение от мяв (?), 27-Июл-24, 06:54
| +/– | |
>весь смысл SecureBoot в защите от физических атак | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 140. Сообщение от Аноним (140), 27-Июл-24, 07:29 | +2 +/– | |
>Что мы хотим: мамки от $100 до $300. Полная секурность, включая полную блокировну Intel IME | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 | ||
| 141. Сообщение от нах. (?), 27-Июл-24, 08:47 | +/– | |
> у них и возможность грузить что то кроме macos без костылей нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 Ответы: #151 | ||
| 142. Сообщение от Аноним (142), 27-Июл-24, 09:11 | +/– | |
Ты купил плату от Gigabyte и ожидал, что у нее будет беспроблемный биос? Этот производитель всегда славился наплевательским подходом в разработке bios для своих продуктов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 Ответы: #228 | ||
| 143. Сообщение от Артём (?), 27-Июл-24, 09:24 | +/– | |
AWARDSW | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #118 Ответы: #213 | ||
| 144. Сообщение от Аноним (144), 27-Июл-24, 09:30 | +/– | |
1. У меня старый GRUB2 до "обновлений безопасности" верифицирует все при загрузке и ЭКСПЛУАТИРУЕМЫХ уязвимостей не имеет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #138 Ответы: #154 | ||
| 145. Сообщение от нах. (?), 27-Июл-24, 09:33 | –1 +/– | |
> потому, для "обхода UEFI Secure Boot" достаточно поставить пакет shim-signed, или как | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #153 | ||
| 146. Сообщение от нах. (?), 27-Июл-24, 09:35 | +/– | |
> Вчера впервые увидел Windows 11. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 147. Сообщение от Аноним (144), 27-Июл-24, 10:09 | +/– | |
> по дефолту там кореновй ключ интела в пзу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #138 Ответы: #156, #165 | ||
| 150. Сообщение от Денис Попов (?), 27-Июл-24, 10:18 | +2 +/– | |
Это уже было 30 лет назад под DOS. Называлось ADinf | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
151.
Сообщение от мяв (?), 27-Июл-24, 10:56
| +/– | |
оно уже и не поддерживается эплом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #141 Ответы: #185 | ||
| 152. Сообщение от Tron is Whistling (?), 27-Июл-24, 10:57 | +/– | |
Ну вот согласен с теми, кто говорит, что оно нафиг никому не в$ралось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #179 | ||
153.
Сообщение от мяв (?), 27-Июл-24, 11:04
| –1 +/– | |
>защищает не от этого | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #145 Ответы: #198 | ||
154.
Сообщение от мяв (?), 27-Июл-24, 11:19
| +/– | |
1. поздравляю, завтра будет. не завтра - так послезавтра, или тогдач когда Ваше 6е чувство Вас подведет и Вы забудите о новой уязвимости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 Ответы: #163 | ||
156.
Сообщение от мяв (?), 27-Июл-24, 11:25
| +/– | |
1. Вы ж написали уже это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 Ответы: #166 | ||
| 158. Сообщение от ProfessorNavigator (ok), 27-Июл-24, 12:12 | +/– | |
> Ну до пустим вы выкрали диск | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 Ответы: #167 | ||
| 159. Сообщение от ProfessorNavigator (ok), 27-Июл-24, 12:24 | +/– | |
> ну и сравните его с выполнением cp в терминале 1 раз | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 Ответы: #180, #182 | ||
| 160. Сообщение от Бывалый Смузихлёб (ok), 27-Июл-24, 12:40 | +1 +/– | |
Многие из производителей ноутов являются, по сути, брендами, заказывающими железо вплоть до полной разработки и изготовления плат на стороне. Обычно это одна из нескольких ОЕМ контор в ЮВА. Те, кто разрабатывал и делал лично( тот же самсунг ) в списках, по случайному совпадению, не оказался | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #203 | ||
| 161. Сообщение от Аноним (161), 27-Июл-24, 13:22 | +/– | |
> в конце концов, может и диск из строя выйти, это цена хранения данных в цифровом виде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #133 | ||
| 162. Сообщение от Аноним (162), 27-Июл-24, 13:36 | +/– | |
Думаешь, твои выдуманные проекции на других что-то значат в реальности? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
| 163. Сообщение от Аноним (164), 27-Июл-24, 13:36 | +/– | |
1. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #154 Ответы: #189 | ||
| 164. Сообщение от Аноним (164), 27-Июл-24, 13:43 | +8 +/– | |
Они хорошие и этот ключ оставили чтобы вы свой core.img от GRUB подписали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #233 | ||
| 165. Сообщение от Аноним (-), 27-Июл-24, 14:28 | +/– | |
> 1. Купив проц и мамку раздельно пользователь будет иметь возможность добавить СВОЙ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 Ответы: #175, #192 | ||
| 166. Сообщение от Аноним (-), 27-Июл-24, 14:31 | +/– | |
> 2. действительно. в памяти почему-то отложилось, что корень от интел | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #156 Ответы: #173, #188 | ||
| 167. Сообщение от Kuromi (ok), 27-Июл-24, 14:42 | +/– | |
>> Ну до пустим вы выкрали диск | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #158 Ответы: #171 | ||
| 168. Сообщение от Kuromi (ok), 27-Июл-24, 14:45 | +/– | |
> еще большее веселье наинается когда у пользователя запоминаемая часть в голове, а | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #132 Ответы: #178 | ||
| 169. Сообщение от Kuromi (ok), 27-Июл-24, 14:50 | +1 +/– | |
> иначе никак, собственно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #133 Ответы: #184 | ||
| 170. Сообщение от Аноним (-), 27-Июл-24, 14:55 | +/– | |
> Так весь смысл SecureBoot в защите от физических атак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 171. Сообщение от ProfessorNavigator (ok), 27-Июл-24, 15:10 | +/– | |
> А на диске - снимки обратной стороны Луны, на которых видны вкрапления | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #167 Ответы: #174 | ||
| 172. Сообщение от Аноним (172), 27-Июл-24, 15:19 | +/– | |
Вот ты приколист конечно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 173. Сообщение от Аноним (173), 27-Июл-24, 15:21 | +/– | |
> Настоящий корень - ключ ME boot ROM - и правда от Intel. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #166 Ответы: #194 | ||
| 174. Сообщение от Kuromi (ok), 27-Июл-24, 15:40 | +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #171 Ответы: #177 | ||
| 175. Сообщение от Аноним (173), 27-Июл-24, 15:52 | +/– | |
> А если вы решите что умная клава и не дадите этот блоб, тогда через полчаса ME boot ROM выклбчит комп по таймауту. Ибо нехрен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #165 Ответы: #176, #195 | ||
| 176. Сообщение от Аноним (173), 27-Июл-24, 15:58 | +/– | |
/Позировали 5 шведов/пожидничали 5 лярдов/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #175 | ||
| 177. Сообщение от ProfessorNavigator (ok), 27-Июл-24, 16:17 | +/– | |
> Ну вы уже, отчасти, придираетесь по мелочам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #174 Ответы: #238 | ||
178.
Сообщение от мяв (?), 27-Июл-24, 16:18
| +/– | |
я не про пин tpm'а, а про кусок пароля диска. полностью ему диск доверять как то страшно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #168 Ответы: #190 | ||
| 179. Сообщение от нах. (?), 27-Июл-24, 16:19 | +2 +/– | |
вообще-то оно РЕЗКО, на два порядка, усложнило написание примитивных бут-вирусов, доступных раньше каждому васяну. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 Ответы: #197, #211, #235 | ||
180.
Сообщение от мяв (?), 27-Июл-24, 16:21
| +/– | |
госпади, хотите - спросите. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #159 Ответы: #187 | ||
| 181. Сообщение от нах. (?), 27-Июл-24, 16:21 | +/– | |
тебе ж вон там вадик на две страницы разжевал - что shim не позволяет без твоего явного участия исполнить что-то неподписанное. Во всяком случае - обычный, а не от ФСБ/AVP. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #137 | ||
182.
Сообщение от мяв (?), 27-Июл-24, 16:23
| +/– | |
ну и, на последок почитайте, что такое evil maid, сильно удивитесь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #159 | ||
| 183. Сообщение от Аноним (183), 27-Июл-24, 16:25 | +/– | |
Миллионы глаз смотрели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
184.
Сообщение от мяв (?), 27-Июл-24, 16:27
| +/– | |
диск с бэкапом я храню дома и пароль записан на бумажке такой, который я сама запомнить не в состоянии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #169 Ответы: #191, #208 | ||
| 185. Сообщение от нах. (?), 27-Июл-24, 16:28 | +/– | |
с чего это вдруг? x86ые маки не сняты с поддержки, bootcamp где лежал там и лежит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #151 | ||
| 186. Сообщение от Аноним (186), 27-Июл-24, 16:35 | +/– | |
> на кой вообще в цепи гроб | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #138 Ответы: #196, #217 | ||
| 187. Сообщение от ProfessorNavigator (ok), 27-Июл-24, 16:47 | +/– | |
> госпади, хотите - спросите. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #180 | ||
188.
Сообщение от мяв (?), 27-Июл-24, 16:59
| +/– | |
а, ну вот. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #166 | ||
189.
Сообщение от мяв (?), 27-Июл-24, 17:07
| +/– | |
3. прикольно. возможно, будет попытка номер 2, но не на десктопе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 | ||
| 190. Сообщение от Kuromi (ok), 27-Июл-24, 17:45 | +/– | |
> я не про пин tpm'а, а про кусок пароля диска. полностью ему | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #178 | ||
| 191. Сообщение от Kuromi (ok), 27-Июл-24, 17:46 | +/– | |
> диск с бэкапом я храню дома и пароль записан на бумажке такой, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #184 | ||
| 192. Сообщение от Аноним (192), 27-Июл-24, 18:33 | +/– | |
> Видишь ли, дорогой индеец, верховные божества зарезервировали самый крутой ключ - себе. А ты в _ИХ_ системе сможешь не более чем они тебе милостиво позволят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #165 | ||
| 193. Сообщение от YetAnotherOnanym (ok), 27-Июл-24, 19:17 | +/– | |
Когда загремишь в больничку и протестируешь на себе сделанную сейчас полезную продукцию - отпишись о впечатлениях. Если сможешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #237 | ||
| 194. Сообщение от Аноним (-), 27-Июл-24, 19:44 | +/– | |
>> Настоящий корень - ключ ME boot ROM - и правда от Intel. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #173 Ответы: #214 | ||
| 195. Сообщение от Аноним (195), 27-Июл-24, 20:03 | +/– | |
> А что делать? Эльбрусу в DNS за углом пока не привезли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #175 Ответы: #215 | ||
| 196. Сообщение от Аноним (-), 27-Июл-24, 20:06 | +2 +/– | |
>> на кой вообще в цепи гроб | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #186 Ответы: #202 | ||
| 197. Сообщение от Аноним (-), 27-Июл-24, 20:10 | +/– | |
> вообще-то оно РЕЗКО, на два порядка, усложнило написание примитивных бут-вирусов, доступных | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #179 Ответы: #200 | ||
| 198. Сообщение от нах. (?), 27-Июл-24, 20:41 | +/– | |
>>защищает не от этого | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #153 Ответы: #218 | ||
| 200. Сообщение от нах. (?), 27-Июл-24, 20:48 | +/– | |
> А что - Васян настолько ленивый и тупой что shim взять не может? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #197 | ||
| 202. Сообщение от Аноним (202), 27-Июл-24, 20:56 | –4 +/– | |
> А потом, когда у вас очередной кернель после апдейта не загрузится... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #196 | ||
| 203. Сообщение от Электрон (?), 27-Июл-24, 21:40 | +1 +/– | |
Для этих уже и аббревиатура своя есть: ODM. Суть: после них наклейку нанести и продать с наценкой. Часто с "тех. поддержкой" и сурьёзным маркетингом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #160 | ||
| 205. Сообщение от Электрон (?), 27-Июл-24, 21:48 | –1 +/– | |
Перечитал еще раз ваше сообщение и понял, что вы не читали Reflections on Trusting Trust Кена Томпсона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #222 | ||
| 206. Сообщение от Аноним (-), 27-Июл-24, 21:53 | +1 +/– | |
> во-первых, Вам стоит на на опеннете об этом писать, а производителю с | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #135 | ||
| 207. Сообщение от Электрон (?), 27-Июл-24, 22:02 | –1 +/– | |
evil maid для uefi или Intel ME потенциально отсылают по сети что угодно. Но для бытовых случаев хватит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #103 | ||
| 208. Сообщение от Аноним (-), 27-Июл-24, 22:02 | +/– | |
> диск с бэкапом я храню дома и пароль записан на бумажке такой, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #184 | ||
| 209. Сообщение от Аноним (209), 27-Июл-24, 22:03 | +3 +/– | |
Думаете, этот "secure boot" хоть сколько-нибудь нужен производителям материнских плат? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 211. Сообщение от Tron is Whistling (?), 27-Июл-24, 22:33 | +/– | |
Да они и нафиг не нужны стали - юзеры ныне такие пошли, что сами сдают свои пароли и данные кредитки по первому "ваш почтовый ящик будет заблокирован, пришлите все свои деньги на счёт X". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #179 Ответы: #212 | ||
| 212. Сообщение от нах. (?), 27-Июл-24, 23:17 | +/– | |
ну нет, там надо уметь быть убедительным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #211 | ||
| 213. Сообщение от Изя (?), 28-Июл-24, 05:29 | +1 +/– | |
Почти угадали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #143 | ||
| 214. Сообщение от Аноним (214), 28-Июл-24, 08:03 | +/– | |
>>> Настоящий корень - ключ ME boot ROM - и правда от Intel. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #194 Ответы: #225 | ||
| 215. Сообщение от Аноним (214), 28-Июл-24, 08:24 | +/– | |
>> К ARM у меня другие вопросы по безопасности. Отсутствие инструкции NX. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #195 Ответы: #229 | ||
| 217. Сообщение от Аноним (214), 28-Июл-24, 08:33 | +/– | |
UEFI не поддерживает верификацию с шифрованного раздела как умеет GRUB. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #186 | ||
218.
Сообщение от мяв (?), 28-Июл-24, 08:42
| +/– | |
>нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #198 Ответы: #219 | ||
| 219. Сообщение от нах. (?), 28-Июл-24, 10:24 | +/– | |
> берете shim, берете shell.efi, кидаете в папку на esp, переименовываете в grubx64.efi и шим его | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #218 Ответы: #220 | ||
| 220. Сообщение от Аноним (-), 28-Июл-24, 11:07 | +/– | |
Так, для особо умных, намекаю: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #219 Ответы: #223 | ||
| 222. Сообщение от Аноним (222), 28-Июл-24, 11:53 | +/– | |
> Root of Trust идущая от железа - это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #205 Ответы: #236 | ||
| 223. Сообщение от нах. (?), 28-Июл-24, 11:59 | +/– | |
> Так, для особо умных, намекаю: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #220 | ||
| 224. Сообщение от Аноним (224), 28-Июл-24, 12:15 | +/– | |
В одной на ресурсы назначаются пользователи. Открываешь ресурс, и сразу видно, кто к нему имеет доступ. В иной пользователю назначаются ресурсы. Это один из интересующих примеров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 225. Сообщение от Аноним (-), 28-Июл-24, 12:19 | +/– | |
> причем живьём! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #214 | ||
| 226. Сообщение от Аноним (226), 28-Июл-24, 12:43 | +/– | |
EFI без U вполне себе торт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 227. Сообщение от Аноним (226), 28-Июл-24, 12:45 | +/– | |
Я свой худший враг. Так что все очевидно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
| 228. Сообщение от Аноним (228), 28-Июл-24, 13:55 | +/– | |
> Этот производитель всегда славился наплевательским подходом в разработке bios для своих продуктов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #142 | ||
| 229. Сообщение от Аноним (-), 28-Июл-24, 14:26 | +/– | |
> Правда в том что ARM память не защищает. Или в Linux не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #215 Ответы: #240 | ||
| 233. Сообщение от Аноним (-), 28-Июл-24, 16:06 | +1 +/– | |
> Они хорошие и этот ключ оставили чтобы вы свой core.img от GRUB подписали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #164 Ответы: #253 | ||
| 234. Сообщение от Аноним (235), 28-Июл-24, 19:35 | +/– | |
Ну наконец-то у меня неподписанный syslinux-efi на hp elitebook g7 не будет вешать загрузку на десять минут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 235. Сообщение от Аноним (235), 28-Июл-24, 19:45 | +/– | |
Секурбут для людей можно сделать одной восьминогой микросхемой и перемычкой, разрешающей писать на эту микросхему и грузиться с неё. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #179 Ответы: #261 | ||
| 236. Сообщение от Электрон (?), 28-Июл-24, 22:53 | +/– | |
Новость - брешь в реализации Secureboot (который в исполнении производителей ради ограничения пользователей я нисколько не оправдываю). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #222 | ||
| 237. Сообщение от Аноним (-), 29-Июл-24, 00:06 | +/– | |
> Когда загремишь в больничку и протестируешь на себе сделанную сейчас полезную продукцию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #193 Ответы: #260 | ||
| 238. Сообщение от Аноним (-), 29-Июл-24, 02:31 | +/– | |
> В целом же любое шифрование служит только одной цели - дать время | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #177 Ответы: #245 | ||
| 239. Сообщение от Аноним (226), 29-Июл-24, 04:19 | +/– | |
Это было очевидно с самого начала. Помните, когда оно только появилось, пошли ноуты без возможности отключения сесуре бута? Все взвыли и опцию таки завезли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #248 | ||
| 240. Сообщение от Аноним (240), 29-Июл-24, 08:26 | +/– | |
В дебиане лучше бы реализовали mprotect для всей системы, ядра и приложений. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #229 | ||
| 242. Сообщение от Аноним (253), 29-Июл-24, 09:27 | –2 +/– | |
А, в добавок какой резон заморачиваться когда пароли всёравно - у другого (MS подписанта)... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 | ||
| 243. Сообщение от Аноним (253), 29-Июл-24, 09:46 | +/– | |
> Достаточно посмотреть что например Linux пищет про таблицы ACPI при загрузке. Там баг на баге и багом погоняет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #250 | ||
| 245. Сообщение от ProfessorNavigator (ok), 29-Июл-24, 12:48 | +/– | |
> Ну не, почему. Иногда помогает. Если некто нашел | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #238 | ||
| 248. Сообщение от Kuromi (ok), 29-Июл-24, 14:27 | +/– | |
> Это было очевидно с самого начала. Помните, когда оно только появилось, пошли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #239 | ||
| 250. Сообщение от Аноним (-), 29-Июл-24, 15:30 | +/– | |
> Это скорей всего не баг(и) - а, сознательная вредоносность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #243 Ответы: #251 | ||
| 251. Сообщение от Аноним (253), 29-Июл-24, 17:38 | +/– | |
Считаю я досточно привёл аргументов, в отличие ваших "да ну..." в качестве "аргументов". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #250 Ответы: #257 | ||
| 253. Сообщение от Аноним (253), 29-Июл-24, 17:58 | +1 +/– | |
(Upd: Обновленно) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #233 | ||
| 256. Сообщение от Анониссимус (?), 29-Июл-24, 20:23 | +/– | |
Можно установить троянца в ESP, чтобы перехватить пароль расшифровки твоего корня. Если он, конечно, у тебя зашифрован. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 257. Сообщение от Аноним (-), 29-Июл-24, 22:42 | +/– | |
> Которые к тому же разбиваются о ещё один факт - в их | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #251 | ||
| 260. Сообщение от нах. (?), 01-Авг-24, 09:51 | +/– | |
>> Когда загремишь в больничку и протестируешь на себе сделанную сейчас полезную продукцию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #237 | ||
| 261. Сообщение от нах. (?), 01-Авг-24, 10:21 | +/– | |
останется переделать все операционные системы для загрузки с волшебной микросхемы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #235 | ||
| 262. Сообщение от Аноним (263), 02-Авг-24, 19:29 | +/– | |
https://archive.org/details/aaeon-uefi-firmware-git-repos | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 263. Сообщение от Аноним (263), 02-Авг-24, 19:35 | +/– | |
Пароль "abcd". `john --incremental:Alnum --min-length=4 --max-length=4 --format=pfx-opencl` справился за одну секунду, благо, длину пароля нам любезно сообщили авторы доклада, но даже без этого в режиме incremental он справился бы крайне быстро. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 264. Сообщение от tim (??), 03-Авг-24, 13:52 | +/– | |
Ой, да ладно, как будто раздолбаи только от смузи заводятся. Если вспомнить, то капитаны волчьих стай паролем в энигме матерное слово ставили, чем бритишам облегчили расшифровку на пару порядков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |