The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, позволяющие выполнить код на уровне SMM, opennews (??), 08-Фев-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


30. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Аноним (29), 08-Фев-22, 11:29 
Биос был всем хорош и безопаснее. За этого его и выкинули.
Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +8 +/
Сообщение от Sw00p aka Jerom (?), 08-Фев-22, 12:35 
и механическим переключателем режима перезаписи :)
Ответить | Правка | Наверх | Cообщить модератору

145. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  –2 +/
Сообщение от Аноним (56), 08-Фев-22, 14:47 
> механическим переключателем

Ты еще предложи компьютеры на механических реле. Щас даже автомобиль заводится голосовым сообщением  через интернет-сайт производителя.

Ответить | Правка | Наверх | Cообщить модератору

187. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Аноним (-), 08-Фев-22, 17:10 
Алиса захватила домофон
https://m.youtube.com/watch?v=HNJbMJBW5AY
Ответить | Правка | Наверх | Cообщить модератору

192. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Аноним (56), 08-Фев-22, 17:48 
Если это не шутка, то интересно сколько платят жильцы за эту вахтершу с красивым женским унылым пономарьным голосом. И главное: можно ли выбрать (небинарный) голос?
Ответить | Правка | Наверх | Cообщить модератору

202. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +2 +/
Сообщение от Sw00p aka Jerom (?), 08-Фев-22, 21:31 
> Ты еще предложи компьютеры на механических реле.

давно уже предложили, использовали сколько нужно было. Щас те же квантовые компы все так же с размеров в комнату, как и те самые релейные компы. У всего есть свои минусы и плюсы, мог еще предложить использовать гарвардскую архитектуру в место Фон Неймановской и т. д. много таких предложений.

пс: Разумный выберет лучшее, а не перво-удачное. А лучшее постигается в сравнении.

Ответить | Правка | К родителю #145 | Наверх | Cообщить модератору

105. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +1 +/
Сообщение от Аноним (20), 08-Фев-22, 13:15 
Вы хотите сказать что в старом биосе не было аналогичных багов?
Их есть у меня:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-2059
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-4175 (кстати тот же Insyde что в этой новости)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-4176
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0211 и т.д

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

124. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Sw00p aka Jerom (?), 08-Фев-22, 14:04 
> Вы хотите сказать что в старом биосе не было аналогичных багов?
> Их есть у меня:
> https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-2059
> https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-4175 (кстати тот же Insyde
> что в этой новости)
> https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-4176
> https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0211 и т.д

2005-2008 года, биос уже не торт

Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Аноним (140), 08-Фев-22, 14:47 
А какого года вам нужны дыры в bios? Технология сдохла.
Ответить | Правка | Наверх | Cообщить модератору

184. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от whoami (??), 08-Фев-22, 16:40 
Libre/Core boot вполнен актуален, их уязвимости и подавай
Ответить | Правка | Наверх | Cообщить модератору

203. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Sw00p aka Jerom (?), 08-Фев-22, 21:34 
> А какого года вам нужны дыры в bios? Технология сдохла.

я к тому, что в этих годах биос уже можно было перезаписывать и т.д. что влияет на так называемую "секурность", но я не говорю что в тех биосах багов не было.

Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

213. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Аноним84701 (ok), 09-Фев-22, 16:05 
> Биос был всем хорош

Главное, не смотреть в код старых загрузчиков или  Ralf Brown's Interrupt List на предмет всяких "NIH" дополнений, обходов багов и костыликов:
https://git.savannah.gnu.org/cgit/grub.git/tree/grub-core/bo...

 1:
    /*
     * ljmp to the next instruction because some bogus BIOSes
     * jump to 07C0:0000 instead of 0000:7C00.
     */
    ljmp    $0, $real_start


>  * This is a workaround for buggy BIOSes which don't pass boot
>         * drive correctly. If GRUB is installed into a HDD, check if
>        * DL is masked correctly.


http://www.ctyme.com/intr/rb-0069.htm
http://www.ctyme.com/intr/int-13.htm
http://www.ctyme.com/intr/int-10.htm
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру