The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

LogoFAIL - атака на UEFI-прошивки через подстановку вредоносных логотипов, opennews (?), 01-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


38. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (43), 01-Дек-23, 23:04 
>современные прошивки включают код для разбора форматов BMP, ... в котором присутствуют уязвимости, приводящие к переполнению буфера во время разбора некорректных данных.

BMP и PNG это вообще 2 самых простых формата. Там чтобы налажать - надо ОЧЕНЬ сильно постараться. PNG, кстати, в списке нет. Можно было просто ограничиться PNG с zlib-сжатием и одним вариантом цветности - и уязвимости не было бы. Это вообще самый очевидный способ, что надо было делать.


А в принципе, это здорово и очень хорошо. Ибо нефиг не давать пользователю контроля за биосом.

Ответить | Правка | Наверх | Cообщить модератору

53. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +1 +/
Сообщение от Tron is Whistling (?), 01-Дек-23, 23:12 
PNG не так прост, там deflate.
Ответить | Правка | Наверх | Cообщить модератору

105. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +1 +/
Сообщение от Аноним (43), 02-Дек-23, 01:02 
deflate и есть zlib. но deflate в биосах и так используется. zlib вообще уже вылизан до блеска.
Ответить | Правка | Наверх | Cообщить модератору

232. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 03-Дек-23, 22:11 
Ответить | Правка | Наверх | Cообщить модератору

54. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Tron is Whistling (?), 01-Дек-23, 23:13 
Но вот чтобы в PCX или BMP с их RLE налажать...
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

77. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +3 +/
Сообщение от Аноним (-), 02-Дек-23, 00:02 
> Но вот чтобы в PCX или BMP с их RLE налажать...

Эту дрянь давно пишут какие-то отшибленые индусы, в виндочке, майкрософтовскими тулсами. Что от них ожидается то? Там весь код - дичайший багодром.

И какой-нибудь ACPI - точно такой же багодром. Достаточно посмотреть что тот же линукскернел пишет при парсинге этой интело-мелкософтовской п@раши, там через раз - нарушения спеков. Вплоть до потуг интерпретируемого кода в out of bound доступ (в случае линуха это ессно рубится нафиг, ибо нефиг) и таблиц с неверно заполненными полями так что парсинг того что написано именно как написано - вообще "подразумевает" out of bound доступ (технически-невалидные структуры). Про мелочи типа левака в чексумах даже и упоминать неудобно.

Ответить | Правка | Наверх | Cообщить модератору

90. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (86), 02-Дек-23, 00:30 
Всё так.
Ответить | Правка | Наверх | Cообщить модератору

101. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Tron is Whistling (?), 02-Дек-23, 00:51 
ACPI - это вообще, как бы помягче сказать-то... п*дец какой-то.
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

189. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +1 +/
Сообщение от Аноним (190), 02-Дек-23, 19:14 
> Эту дрянь давно пишут какие-то отшибленые индусы, в виндочке, майкрософтовскими тулсами. Что от них ожидается то? Там весь код - дичайший багодром.

Ну а кто ещё в наше время будет писать на языке без безопасных механизмов работы с памятью?

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

219. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (-), 03-Дек-23, 02:34 
>> Эту дрянь давно пишут какие-то отшибленые индусы, в виндочке, майкрософтовскими тулсами. Что от них ожидается то? Там весь код - дичайший багодром.
> Ну а кто ещё в наше время будет писать на языке без
> безопасных механизмов работы с памятью?

Ну как бы ACPI - "интерпретируемый" и "безопасная работа с памятью" - на совести интерпретатора, в меру его талантов. Но, знаете, когда таблицы с их размерами и проч прописаны так что чтение элемента ПОДРАЗУМЕВАЕТ выход за границы легитимного региона прямо на уровне того что в поля структур вбито - возникают определенные вопросы в каком состоянии сознания ЭТО сгенерили. И я не знаю что винда при этом делает, но как валидация обычно - пуск той винды которая преинсталится.

А если вы вдруг сервиспак заапгрейдите, или тем более версию винды, особенно на ноуте... ну... а вам это и не обещали так то... купите новый ноут и попробуйте еще раз :)))

Ответить | Правка | Наверх | Cообщить модератору

203. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Шарп (ok), 02-Дек-23, 20:53 
>Там чтобы налажать - надо ОЧЕНЬ сильно постараться

Ты не поверишь, сишные диды до сих пор программируют исходя из идеи, что никто не подсунет некорректные данные. И если в нормальных языках сработает какая-нибудь защита, то в сишке из-за повсеместного жонглирования указателями будет выход за пределы массива и разыменование мусора.


Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру