The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен полностью свободный Linux-дистрибутив PureOS 10, opennews (??), 25-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


79. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от InuYasha (??), 27-Май-21, 19:11 
Да не, руутовый цердефекат явно будет у всяких там НСА. Или у контор, которые с ними сотрудничают.
Фишка BUSB в наборах "эксплоитов" для проникновения в контроллеры всего что попадётся. Т.е., насколько я понял, заражённой флэхе не важна даже ОС, т.к. она на уровне USB уже шлёт хостовому контроллеру команды на запись памяти или пользуется дырами в EFI. А оттуда уже зловред имеет DMA или i2c, и при нужных условиях начнёт перезаписывать что угодно, хоть контроллеры хардов. (Кстати, некоторые шины вообще имеют DMA наружу - FireWire и Thunderbolt). Может, я ошибаюсь и механизм немного иной.
Ответить | Правка | Наверх | Cообщить модератору

80. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  –1 +/
Сообщение от OpenEcho (?), 27-Май-21, 19:46 
> Фишка BUSB в наборах "эксплоитов" для проникновения в контроллеры всего что попадётся.
> Т.е., насколько я понял, заражённой флэхе не важна даже ОС, т.к.
> она на уровне USB уже шлёт хостовому контроллеру команды на запись
> памяти или пользуется дырами в EFI.

Или я отстал от жизни или это скорее всего фантастика.

Ответить | Правка | Наверх | Cообщить модератору

83. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от InuYasha (??), 29-Май-21, 10:32 
> Или я отстал от жизни или это скорее всего фантастика.

1 true

https://arstechnica.com/information-technology/2013/10/meet-.../
https://blog.trendmicro.com/badbios-sometimes-bad-really-bad/

Ответить | Правка | Наверх | Cообщить модератору

90. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от OpenEcho (?), 09-Июн-21, 16:51 
За линки 10-летней давности конечно спасибо, но...
Причем здесь badBIOS & badUSB, о которых мы говорили?

Если операционная система настроена "секьюрити" специалистом(?), которая автоматом запускает програмы с внешних носителей, то возникает сомнение в компетентности такого специалиста. А это имено то, на чем попался этот "спец".

Если вы покопаете хардварную часть протокола ЮСБ, то увидите, что там далеко не так все просто. Компьютер по умолчанию настроен как мастер и все что втыкается - рабы, они просто ничего не могут сделать пока мастер не разрешит. Самая популярная гадость которая просачивается в этом режие - это эмуляция клавиатуры с помощью badUSB, но это заметно, хотя есть правда гаденыши, которые по несколько дней анализируют активность и в предполагаемый период наименьшей активности гуманоида, отправляют стремные команды с "клавиатуры" для загрузки пэйлоада ну и дальше классика, особено если в режиме кейлогера сперли рутовый пароль. Но вот то, о чем вы говорили, что прям вот так, воткнул badUSB и он пошел напрямую перепрограмировать все какие не попадя контроллеры, то сорри - это булшэт.

Ответить | Правка | Наверх | Cообщить модератору

91. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от InuYasha (??), 10-Июн-21, 10:38 
У меня тоже есть доля сомнений, согласен. Тем более, что (к счастью) знаком с этим с чужих слов (и совершенно разных источников).
Мастер не то чтобы "не разрешит", а там основная идея - кто инициатор обмена. И, если я не ошибаюсь, в этот принцип были внесены коррективы при появлении асинхронной ревизии USB2, которую так любят аудиодевайсы. С другой стороны, без перехвата шины доподлинно не узнать, что же там передаётся и куда. А то, может, контроллер получает какой-нибудь недокументированный флажок при рукопожатии - и понеслось..
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру