The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, позволяющие выполнить код на уровне SMM, opennews (??), 08-Фев-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


74. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +2 +/
Сообщение от Аноним (74), 08-Фев-22, 12:37 
> А можно ссылочку на то, кто и где это говорил? Просто UEFI
> делался не для безопасности, а ради унификации внутренних интерфейсов в прошивках
> (что даже в самом названии UEFI и зашито).

Да-да, а ещё что туда можно будет запихать драйвера для всего железа на ноутбуки, и тогда всё железо будет работать в любой ОС динаково, также для унификации, говорили они.

А по факту мы получили блоатварное переусложнённое НЁХ, в котором легче прятать бэкдоры и в котором ВСЕГДА будет потенциально больше дыр, за счёт переусложнения, которое к слову, также не выглядит унифицированным на разных девайсах.

Нехилая такая жирная ОС внутри вместо биоса, просто чтобы инициализировать и быть более секурной, бла-бла-бла...

S in UEFI stands for security

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

144. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +1 +/
Сообщение от anonymous (??), 08-Фев-22, 14:47 
> А по факту мы получили блоатварное переусложнённое НЁХ

Это произошло ещё до UEFI. Проследить внимательно как работает legacy boot и EFI boot. Увидите, что в legacy хрупких допущений и суммарный complexity даже выше (но слегка вытеснено из прошивки на диск). Вообще, попробуйте как-нибудь написать свой загрузчик для Linux как через legacy протокол, так и через EFI boot.

Это проблема платформ x86, а не UEFI. UEFI -- это лишь спецификация интерфейсов, и не более того. Кроме того, UEFI позволяет вам самостоятельно выбирать какие драйверы вам нужны, а какие нет. И позволяет заменять их (см. Tianocore). То, что этим простые смертные не занимаются и жрут то дерьмо, что им даёт вендор -- это уже другой вопрос, имеющий малое отношение к UEFI.

> которое к слову, также не выглядит унифицированным на разных девайсах.

Да вроде бы, например, драйвер какой-нибудь файловой системы в DXE работает вполне одинаково на разных девайсах. Про что конкретно речь?

> Нехилая такая жирная ОС внутри вместо биоса, просто чтобы инициализировать

Ещё раз, UEFI -- это не замена BIOS-у. BIOS у вас как был, так и есть. И да, и раньше там тоже по сути была своя ОС с драйверами и прочей мутью. Просто раньше делалось кучи магии с диска для загрузки ядра, а теперь это можно делать из BIOS. А можно и не делать (и вообще удалить поддержку такой загрузки, благодаря букве E в UEFI).

> S in UEFI stands for security

Глупая шутка. Например, где мне искать "S" в слове "Linux"? Или Linux тоже надо изничтожить по-вашему?

Ответить | Правка | Наверх | Cообщить модератору

166. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +1 +/
Сообщение от Страдивариус (?), 08-Фев-22, 15:27 
> Глупая шутка. Например, где мне искать "S" в слове "Linux"?

Почему "квас" пишется вместе, а "к вам" - раздельно? Linux - это же не аббревиатура, да, генацвале?

Ответить | Правка | Наверх | Cообщить модератору

206. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Аноним (206), 09-Фев-22, 03:41 
Linux Is Not Unix
Ответить | Правка | Наверх | Cообщить модератору

167. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Страдивариус (?), 08-Фев-22, 15:29 
> S in UEFI stands for security

В BIOS'е тоже. Bug In Our Security =)

Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

177. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от n00by (ok), 08-Фев-22, 15:57 
> Да-да, а ещё что туда можно будет запихать драйвера для всего железа
> на ноутбуки, и тогда всё железо будет работать в любой ОС
> динаково, также для унификации, говорили они.

Так это всё линуксоиды виноваты! Не захотели любую одну ос, один рейх, ааа.. куда вы меня тащ

Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру