The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, позволяющие выполнить код на уровне SMM, opennews (??), 08-Фев-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


137. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +1 +/
Сообщение от пох. (?), 08-Фев-22, 14:37 
Как ты блжад ЕЩЕ собрался загрузиться? Неизвестно, заранее, с чего - и это "чего" может запросто просто не уметь работать в любимом впопеннетчиками real mode c 640k enough for all. У него например общение идет через мэйлбокс мапящийся куда-то в 253й терабайт.


Ответить | Правка | Наверх | Cообщить модератору

190. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Kusb (?), 08-Фев-22, 17:43 
Ну можно тот же бивас, только 64 битный. Многое будет сломано.

Ответить | Правка | Наверх | Cообщить модератору

199. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Онаним (?), 08-Фев-22, 20:40 
Да, надо запихать целый виндовс чтобы загрузить бутлоадер.
Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

200. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Онаним (?), 08-Фев-22, 20:41 
Что мешает для этого перейти в long mode?
Там задач на копейку.
Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

201. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Аноним (56), 08-Фев-22, 21:08 
Сказали же: они "не умеют работать"

Ответить | Правка | Наверх | Cообщить модератору

218. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от пох. (?), 10-Фев-22, 15:56 
Перестань заниматься подменой понятий. То у тебя "целый виндовс", то "на копейку".
Там задач ровно столько, что их и решает uefi. Перейти, подгрузить все куски драйверов, проинитить железо неспособное вообще работать в однопроцессорном досмоде, перебрать варианты откуда загружаться, их тоже стало сильно больше чем дискета A: (нини, с B: грузиться коран не велит!) и диск C.

И поскольку "копеек" в сумме столько что не влезают в бумажник, пришлось озаботиться еще и защитой всего этого от шибко ловких умельцев, которые хотят добавить что-нибудь неположенное через штатные механики добавления.

Разумеется, оно ни разу не на хрусте, поэтому не течет и не падает, но иногда, имея прямой доступ к железу, могут все же поломать.

Но ты можешь поискать кастомеров на опенфирмварю. Полагаю, к тебе уже должна была выстроиться очередь после январских событий в стране зеленанутых ферштейеров.

Ответить | Правка | К родителю #200 | Наверх | Cообщить модератору

220. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Онаним (?), 11-Фев-22, 17:01 
> проинитить железо неспособное вообще работать в однопроцессорном досмоде,

Перейти в лонгмод, проинитить, уйти назад.
Железу вообще пофиг, досмод это или нет, и сколько там процессоров.
Единственный момент с прерываниями может вылезти, но как-то с ними жили и до UEF'анства.

Ответить | Правка | Наверх | Cообщить модератору

224. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от пох. (?), 12-Фев-22, 18:36 
ничего не получится.

> Железу вообще пофиг

нет, не пофиг. Если ты даже этого не знаешь - ну может засунешь ценное мнение ага, туда, и пойдешь книжки умные какие почитаешь?

> Единственный момент с прерываниями может вылезти

не единственный.

Я уже тебе один (мелкий) момент детально разжевал, но до тебя не доходит видимо в силу отсутствия элементарных знаний архитектуры чего-то поновее 1вм рэсэхэтэ.

> но как-то с ними жили и до UEF'анства.

загрузка возможна с дисковода A: или жесткого диска C: общение с которыми занимало сотню-другую  строк ассемблерного кода.
Вот так и жили. Ну и еще изредка сетевая карта целая ne2000 с драйвером в 12 килобайт и перехватом прерываний. А в конце нулевых стало понятно что дальше так жить нельзя, и железо стало слишком сложным чтобы уместить бутстрэп в 64 килобайта которых хватит всем.

А у современного железа устройство на несколько подрядков сложнее. И эмулировать ради тебя ту ne2000 интеловская мультипортовка у которой своих ядер только больше десятка, встроенная виртуализация и дохрена еще всяких замысловатых штук - не собирается.

А уметь загрузиться в случае чего по pxe - надо.

Поэтому производителю проще сэмулировать тебе твой биос, а не наоборот. Но еще проще не эмулировать и потихоньку выпиливать compatibility режим. Что и делается уже лет десять если не больше. И когда его нигде уже вообще не останется - это вовсе не происки врагов, а просто закономерное развитие техники. Режим совместимости с CP/M никому уже нахрен не сдался.

Ответить | Правка | Наверх | Cообщить модератору

225. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Онаним (?), 13-Фев-22, 08:37 
> загрузка возможна с дисковода A: или жесткого диска C: общение с которыми

Иди почитай умные книжки, что-ли. Нет у INT 13h никаких A и C.

Ответить | Правка | Наверх | Cообщить модератору

226. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Онаним (?), 13-Фев-22, 08:40 
Кроме того, загрузка с INT 13h/80h в BIOS уже давным-давно эмулируемая. Ещё со времён первых CDROM, а это очень давно.
Ответить | Правка | К родителю #224 | Наверх | Cообщить модератору

227. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Онаним (?), 13-Фев-22, 08:47 
Да и бутстреп уже давно не 64 килобайта, и часть его вообще в 32-bit protected mode работала ещё задолго до появления UEFI. Такие дела. Ты просто отстал в познаниях.

А потом мелкомягкие решили, что этот сегмент им коммерчески интересен, и начали проталкивать своё кривое-косое поделие. В итоге железо сейчас стартует фигову тучу времени, потому что пытается загрузить кучу ненужно и понять, нужно ли это ненужно. Уже даже десктопное.

Ответить | Правка | К родителю #224 | Наверх | Cообщить модератору

228. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Онаним (?), 13-Фев-22, 08:49 
// биос, простите, а не бутстреп
А стандартный бутстреп вообще в 1 сектор размером :D
Впрочем, это никому никогда особо не мешало.
Ответить | Правка | Наверх | Cообщить модератору

236. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от A.N. Onimous (?), 17-Фев-22, 01:58 
Это просто кто-то застрял в 16-битном реалмоде и int13h. Никто давно этими категориями не оперирует.
Ответить | Правка | К родителю #227 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру