| |
| 2.10, Аноним (10), 13:10, 21/11/2025 [^] [^^] [^^^] [ответить]
| –2 +/– | |
Ага, классика бекдоринга, кто-то еще сомневается?
пс: капча не сомневается 66646 :)
| | |
| |
| 3.14, Аноним (14), 13:15, 21/11/2025 [^] [^^] [^^^] [ответить]
| +8 +/– |
Ой ну что ты это же теории заговора. Анб не существует, а Эдвард сноуден это городской сумасшедший из Подмосковья.
| | |
| |
| 4.40, Аноним (40), 14:34, 21/11/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
АНБ точно существует. Они написали Ghidra и очень оперативно отвечают на багрепорты. ❤️АНБ🛂👮
| | |
| 4.41, Аноним (10), 14:36, 21/11/2025 [^] [^^] [^^^] [ответить]
| –3 +/– | |
> а Эдвард сноуден
можно подумать он америку открыл :) пффффф, я чет не видел, чтобы он раскрыл внутренние алгоритмы шифрования анб, он только раскрыл некоторые проекты вида "выстрелил и забыл".
| | |
| |
| |
| 6.74, Аноним (10), 15:45, 21/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> То есть алгоритмов шифрования несуществует?
Л - логика, то есть твой Сноуден очередной ПЕРЕоткрыватель америки, а не первооткрыватель.
| | |
| |
| |
| 8.92, Аноним (10), 16:43, 21/11/2025 [^] [^^] [^^^] [ответить] | +/– | ну тогда и не должно быть важно Сноуден сумасшедший из Подмосковья или нет Во... текст свёрнут, показать | | |
|
|
|
|
|
| 3.15, Аноним (15), 13:15, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Ага, классика бекдоринга, кто-то еще сомневается?
Ты прсто никогда не видел качество кода GRUB2. Это просто эталоннейший г*код, а вы про бекдоры, лол.
| | |
| |
| |
| |
| 6.85, Аноним (84), 16:18, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Это как-то говорит о том что нельзя намеренно внести недокументированные возможности?
| | |
|
|
| 4.38, Аноним (10), 14:34, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Ты прсто никогда не видел качество кода GRUB2.
счастливый человек :)
| | |
| 4.103, Аноним (103), 17:50, 21/11/2025 [^] [^^] [^^^] [ответить]
| +3 +/– |
Для UEFI-систем граб можно уже даже и не ставить - EFIStub для загрузки и какой-нибудь systemd-boot как фолбэк бут-лоадер, ну или в худшем случае refind...
Может когда-нибудь в далёком светлом будущем дистры к этому таки дойдут даже в инстоллерах...
| | |
|
|
|
| |
| |
| 3.135, Аноним (135), 23:32, 21/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Вроде такой крохотный код - а растсеры не могут его переписать безопасно.
| | |
|
|
| 1.5, Аноним (5), 13:01, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Когда уже закопают это uefi?! И туда же положат этот наркоманский grub.
| | |
| |
| 2.9, НяшМяш (ok), 13:08, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
В нормальных это или выбирается при установке (CachyOS), или легко меняется после. Я даже дебиан на подкроватном сервере на systemd-boot перевёл.
| | |
| |
| 3.104, Аноним (104), 18:26, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
B secure boot пашет ?
У меня вот на убунте systemd-boot-efi-signed | systemd-boot-efi но пакета с подписаным efi не существует )
Переподписывать своими при каждом обновлени ядра - это такое себе.
Что помешает хакиру сделать тоже самое, если все и так на моей машине лежит ?
| | |
|
| 2.39, Соль земли2 (?), 14:34, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
А как ты параметры ядра при загрузке пропишешь? В бивисе? Например, монитор не поддерживает разрешение и нужно поставить nomodeset, чтобы поправить проблему.
| | |
| |
| 3.53, Аноним (53), 15:09, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Можно в бивисе (через efibootmgr), можно в UKI вшить, можно в systemd-boot положить. Проблема выдуманная.
| | |
|
| 2.48, Аноним (48), 14:55, 21/11/2025 [^] [^^] [^^^] [ответить]
| +2 +/– | |
> Почему дистры не перейдут на systemd-boot или uki?
Потому что в дистростроях ещё есть вменяемые люди, а не соевые любители вендорлока.
А новости негативные, фичи по обходу гoвнoceкуребута порезали.((
| | |
| |
| 3.54, Аноним (53), 15:10, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
firmware setup => boot => secure boot => disable. Какие еще фичи по обходу тебе нужны?
| | |
| |
| 4.59, Аноним (48), 15:24, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
> firmware setup => boot => secure boot => disable. Какие еще фичи
> по обходу тебе нужны?
Не везде secure boot отключается, внезапно. Если сударь с таким не сталкивался, то ему просто везло.
| | |
| |
| 5.64, Аноним (53), 15:30, 21/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Сталкивался... Но это всегда был китайский мусор с 32битным uefi (виндопланшеты и им подобные), которые никто в своём уме покупать не станет. На ноутбуках и десктопах никогда не видел. В общем, голосуйте рублём.
| | |
| 5.102, Аноним (102), 17:35, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Не везде secure boot отключается
Если он где-то не отключается, то это потому, что _хозяин_ железа так решил.
| | |
| |
| 6.111, Аноним (-), 19:14, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Если он где-то не отключается, то это потому, что _хозяин_ железа так решил.
Не хозяин, а _создатель_.
Он может делать что захочет, а у тебя есть прекрасный выбор не покупать то, что тебе не нравится. Можешь нести денежки производителям с отсутствующим или отключаемым secure boot.
| | |
| |
| 7.118, Аноним (102), 19:47, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Нет, именно хозяин, я настаиваю. То, что ты за что-то заплатил деньги ещё не значит что ты этим владеешь. Часто так бывает, что ты платишь только за доступ к привилегии. Как в примере с неотключаемым SB — заплатил за доступ к платформе, но запускать на ней можешь только то, что хозяин разрешил. Не нравится — действительно, можешь «нести денежки производителям с отсутствующим или отключаемым secure boot». Но это не меняет сути.
| | |
|
|
|
| 4.62, Аноним (48), 15:30, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
> firmware setup => boot => secure boot => disable. Какие еще фичи
> по обходу тебе нужны?
Ну а если вопрос про глобально, то нужна везде фича - отсутствие всяких UEFI и secure boot'ов, а нормальный аналог core/libreboot, не на двух с половиной железках, а на всех! Ну хорошо, ладно, пусть UEFI и secure boot будут на продукции Dell и HP из соседней новости https://www.opennet.me/opennews/art.shtml?num=64297 чтобы в одну кучку собрать любителей вендорлока и пенетраций от офигевших корпоратов, я за свободу выбора, только пусть содомиты в своём отдельном кутке тусуются и нормальным людям не мешают своими девиациями ;)
| | |
| |
| 5.65, Аноним (53), 15:33, 21/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ты по какой-то нелепой причине считаешь, что номральный человек - это ты.
| | |
| 5.70, penetrator (?), 15:36, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
и как ты собираешься склонить всю индустрию на поддержку и использование libreboot?
| | |
|
|
|
|
| 1.7, Mister blue (?), 13:02, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А почему растолюбители не обратят свой взор на загрузчики и bios. Системный софт и переписывать не так много
| | |
| 1.11, Аноним (14), 13:12, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Какая "неожиданная" "случайность" ещё и в таком критически важном месте.
| | |
| |
| 2.17, Аноним (15), 13:18, 21/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Какая "неожиданная" "случайность" ещё и в таком критически важном месте.
Ты вообще видел качество кода в этом "критически важном" месте? Более лютого г*кода в опенсорсе трудно найти. А вы все мро бекдоры рассказываете.
| | |
| |
| 3.24, Аноним (22), 13:38, 21/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
А ты сотрудник Анб, который нас пытается убедить нас что это код не такой. Хотя это такой же код как и везде.
| | |
| 3.72, ЛщЛ (?), 15:38, 21/11/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
>> Какая "неожиданная" "случайность" ещё и в таком критически важном месте.
> Ты вообще видел качество кода в этом "критически важном" месте? Более лютого
> г*кода в опенсорсе трудно найти. А вы все мро бекдоры рассказываете.
Ну, а разработчики Debian жаловались и открыто помоили крапокод EFI, о чём прямо в установщике плашку до сих пор выводят, а вот с GRUB такого не было.
Хм.., кому же верить, уважаемым людям из Debian или же рандомному комраду-эксперту с опеннета?!🤔
| | |
| |
| 4.86, Аноним (15), 16:26, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Хм.., кому же верить, уважаемым людям из Debian или же рандомному комраду-эксперту с опеннета?!
Так не надо "верить". Посмотрите историю CVEшек из GRUB2 и конкретно их выражение в коде и фиксы. Посмотрите на код в целом. И сделайте выводы сами.
Или что, вы не разбираетесь в С? Ну тогда да - только верить.
| | |
| 4.88, Аноним (-), 16:31, 21/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> верить уважаемым людям из Debian
которые
- "подправили" генератор рандома в OpenSSH/OpenSSL и годами генерили слабые ключи
- отправляли пользовательский ввод китайцам
- не обновляют заведомо дырявые версии в свое репе, патамуша главное шта6ильность
а сейчас они рекомендуют дыpявeйший GRUB вместо EFI...
даже не знаю, а вы что думаете?
| | |
| |
| 5.95, Аноним (10), 16:48, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> а вы что думаете?
лол, думать это не к нему, сам ведь говорит "Хм.., кому же верить" :)))) - телевизеру.
пс: не хочу задеть чувства "верующих".
| | |
|
|
|
| |
| 3.75, Аноним (48), 15:46, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Да кому нужен этот Secure Boot? Пользователям Windows 11? То есть никому.
О, теперь ещё любителей Battlefield 6 заставляют его любить, напару с TPM!
Так что они пополнили ряды любителей Valorant, а к ним скоро присоединятся любители Escape from Tarkov и Apex Legends https://www.gearupbooster.com/ru/blog/call-of-duty-need-secure-boot.html
Так что, любителям вендорлоков, блобов и прочих зондов поглубже, это нужно, как видите! ;)
| | |
| |
| 4.97, Соль земли2 (?), 16:52, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Это всё для борьбы с руинерами. Они особо опасны в массовых играх. Ведь нельзя в приватные сессии перейти и/или ввести пользовательскую модерацию игроков.
| | |
|
|
|
| 1.16, анон1 (?), 13:17, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Параноики шифруют разделы, пожтому им параллельны эти баги груба.
Нормалтным лбдям тоже параллельны.
И чего все так возьудились...
| | |
| |
| 2.25, Аноним (22), 13:39, 21/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ага битлокером, чтобы любой сотрудник мог его расшифровать если что.
| | |
|
| 1.18, myster (ok), 13:21, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Переходите на Limine, норм загрузчик. И BTRFS снапшоты отображает лучше Grub, в виде дерева.
| | |
| 1.21, Аноним (21), 13:33, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Если бы бесогон был чуточку поумнее помимо процента с каждой болванки еще бы с каждого загрузчика получал оплату как Microsoft.
| | |
| 1.30, Аноним (30), 14:10, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Параноить в рамках одного компа точно не дело.
Один для игр, другой для работы, как минимум.
Все равно кому надо - сломают, но хотя бы риски будут разнесены.
| | |
| |
| 2.35, Аноним (55), 14:20, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Сломают суперзащишенную российскую Линукс ос. Потому что её нельзя обновлять на оборудовании.
| | |
| |
| 3.51, Аноним (30), 14:57, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
>Сломают Линукс ос
скорее efi, с read-only флешки будет одно и тоже грузиться
| | |
|
| 2.105, Аноним (104), 18:33, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ну обычно не "сломают", а "скачай-бесплатно-без-смс.ехе"
Т.е. чукотский вирус )
| | |
|
| 1.33, Аноним (33), 14:20, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Хорошо мне с systemd-boot никакие хакеры не страшны, лёгкий и простой загрузчик, интегрированный в инит систему, не взломать, в отличии от тяжеловеса граба.
| | |
| |
| 2.106, Аноним (104), 18:35, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
И даже secure boot включен ?
Новость то о нем. Если выключен, то и ломать нечего (как и в грубе).
| | |
|
| |
| 2.44, Аноним (30), 14:39, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Юзал, когда void использовал, в итоге надоедает efibootmgr каждый раз руками запускать
для добавления нового ядра
| | |
| |
| 3.46, Соль земли2 (?), 14:43, 21/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Созадёшь хуки в /etc/kernel/postinst.d/ и /etc/kernel/postrm.d/ и автоматом будет при добавлении и удалении ядра.
| | |
| |
| 4.47, Аноним (30), 14:49, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Не, я просто бросил инсталляции с root= и гружусь через ipxe,
живу в раме, благо его сейчас полно, кеш браузера диски не убивает.
Остальное на NAS, по cifs/nvmet. Надоело подпорки ставить
| | |
| |
| 5.120, Аноним (102), 19:50, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Это всё хорошо, пока ты из дома не выходишь. Мне как-то приходилось реанимировать демонстрационный стенд через интернет в отеле, и я его даже смог по IPXE загрузить, но повторять чего-то не хочется.
| | |
| |
| 6.133, Аноним (30), 23:04, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Согласен, не ipxe единым. В таких случаях alpine diskless, да там grub,
но ноут не часто перегружается.
| | |
|
|
|
| 3.71, Аноним (71), 15:37, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
>в итоге надоедает efibootmgr каждый раз руками запускать
там хук лежит который все обновлет, проблема в другом, он меняет одно ядро на другое, в каком-нибудь grub будет выбор старого ядра в случае чего, а тут придется chroot делать
| | |
|
| |
| 3.49, Аноним (30), 14:56, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
В efishell или c диска загружусь.
Только надо помнить синтаксис обоих и root uuid,
еще и efivars монтировать.
| | |
|
|
| 1.73, Аноним (-), 15:42, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Ого, опять уязвимости по причине записи за пределы выделенного буфера и use-after-free в софте. Причем все шесть уязвимостей из-за этого.
Никогда такого не было и вот опять)))
С чем же это может быть связано???
| | |
| |
| 2.110, Аноним (110), 18:50, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
С тем, что это ни разу не закладки, ага. Там свидетельство канарейки уже кучу раз всплывало. Да в любом случае, как уефи появился в 2008 году, у сабжа пользователи та же маргинальная прослойка, что и у лило.
| | |
|
| 1.89, Аноним (89), 16:34, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Отличный загрузчик. Не понимаю какие претензии могут возникать. Вон, какие возможности имеет.не каждый так сможет.
| | |
| 1.101, Аноним (-), 17:17, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
UEFI нужно закопать вместе с secure boot, intel me и прочими бекдорами. Вот поэтому умные люди, уважающие свое право на приватность, будут до упора сидеть на старом железе, где нет этих зондов.
| | |
| |
| |
| 3.113, Аноним (113), 19:39, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Не знаю кто там о чем ноет. Сижу на OpenBSD + Pentium III с довольно экзотической материнкой на RD-RAM 4GB. Мне этого хватит до конца жизни (пенсионер, 7-й десяток).
| | |
| |
| 4.116, Аноним (119), 19:46, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Я сам сижу на Core 2 Duo, но три Pentium в 2025 году — это уже перебор, не находите?
| | |
| |
| 5.125, Аноним (104), 20:54, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
"Сижу" - это как ?
Сервак работает где то под кроватью или домашний комп с браузерами и котиками ?
| | |
|
| 4.126, Аноним (-), 21:11, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Хм.. в интернете Вы (не могу обращаться к старикам на ты) только опеннет открываете?
Ибо даже для просмотра видосиков уже может не хватать.
Ну или закрывать всё кроме браузера.
Это как говорить "мне хватит жигулей ездить на дачу раз в неделю".
Но комфорт, удобство, безопасность у современной машины на порядок выше.
| | |
| 4.129, Аноним (40), 22:36, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
>Мне этого хватит до конца жизни (пенсионер, 7-й десяток).
Ну так-то, в принципе вообще осталось не очень много.
| | |
| |
| 5.130, Аноним (110), 22:43, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Если не повезёт, то ещё лет 30 так страдать. При этом, можно примерно за 10 американских долларов купить компьютер минимум в 100 раз производительнее и он будет размером со спичечный коробок. А с п3 разве что классно играть в игры того времени (но это должна быть видеокарта соответствующая и звуковуха).
| | |
|
|
|
| 2.134, Аноним (134), 23:08, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> UEFI нужно закопать
Это приведёт не к появлению стандарта получше, а к отсутствию стандарта, как оно в ARM-железках, особенно старых.
| | |
| 2.145, Аноним (142), 07:21, 22/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Приятно сидеть в уверенности, что в вашем CSM-BIOS по определению нет зондов.
| | |
|
| 1.108, Аноним (108), 18:41, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Secure Boot? Та, что с ключами от Microsoft? Я её везде вырубаю сам)) Как и TPM. На тачке с Libreboot всей этой фигни вообще нет. И всё чётко работает.
| | |
| |
| 2.109, Аноним (104), 18:46, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
А какая разница от кого ключи ?
Просто еще один эшелон защиты. Васянохакир например не сможет мне в ядро влезть.
АНБ наверное сможет, но при выключеном secureboot и васянохакир сможет )
Т.е. при выключении защита не усиливается, так зачем отключать ?
| | |
| |
| 3.121, Аноним (102), 19:55, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
АНБ и не надо в твоё ядро лезть. У них административных методов достаточно, чтобы ты сам всё показал и во всём сознался. Но с этим бороться сложно, надо законы знать и адвоката хорошего, так что вместо решения реальной проблемы мамкины хэккеры занимаются шифрованием своих скриптов для запуска Майнкрафта и конфигов тайлинга.
| | |
| 3.124, Аноним (104), 20:46, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> АНБ и не надо в твоё ядро лезть. У них административных методов достаточно
Только я не в их юрисдикции ;)
| | |
|
| 2.115, Аноним (119), 19:43, 21/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Я никогда не понимал смысл всех этих TPM и Secure Boot, ведь технически грамотные люди сразу отключают такие «фичи», а обычным пользователям они и вовсе не нужны.
| | |
| |
| 3.123, Аноним (104), 20:37, 21/11/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
Технически грамотные пользуются этими фичами, а неграмотные вопят на каждом углу "НАДО ОТКЛЮЧИТЬ", потому что не разобрались как оно работает.
| | |
|
|
| 1.132, Аноним (132), 22:57, 21/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Для устранения проблем в GRUB2 недостаточно просто обновить пакет, требуется также сформировать новые внутренние цифровые подписи и обновлять инсталляторы, загрузчики, пакеты с ядром, fwupd-прошивки и shim-прослойку.
Вопрос к знатокам: использование systemd-boot вместе с secure boot решает все эти проблемы без исправления пакетов с ядром, прошивок и прочего или что-то где-то тоже нужно менять?
| | |
|