The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядро Linux приняты изменения для исправления ошибки в UEFI..., opennews (?), 01-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "В ядро Linux приняты изменения для исправления ошибки в UEFI..."  +1 +/
Сообщение от Nobody (??), 01-Фев-13, 13:24 
> Интересно, как бастро из-за таких ошибок (а я думаю их там не мало будет у всех вендоров)
> уведут/сгенерят/... ключики мс...

Разве что открытый ключ уведут =)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

10. "В ядро Linux приняты изменения для исправления ошибки в UEFI..."  +/
Сообщение от ананим (?), 01-Фев-13, 13:41 
Уверенность сродни 640кб хватит всем.

Зыж
В любом случае попробуйте оценить масштабы эпидемии систем с в8 сертифиед, если вдруг таки сгенерят.
Пословицу про яйца в одной корзине не я придумал. И вменяемого механизма обновления ключиков в уефи не только я не вижу.

Ответить | Правка | Наверх | Cообщить модератору

72. "В ядро Linux приняты изменения для исправления ошибки в UEFI..."  +/
Сообщение от Crazy Alex (ok), 01-Фев-13, 18:08 
Ну вот и ладушки, что нет...
Ответить | Правка | Наверх | Cообщить модератору

107. "В ядро Linux приняты изменения для исправления ошибки в UEFI..."  +/
Сообщение от другой аноним (?), 02-Фев-13, 16:30 
> если вдруг таки сгенерят

устанут генерить, никто бы и не использовал такие системы криптоалгоритмов, которые так запросто "генерятся". Еще раз - в прошивках публичный ключ, а приватный - в темных глубинах майкрософта, его нет в устройствах. Надо определиться с целью - просто любым путем запустить что-то свое на защищенном устройстве или получить приватный ключ МС. Просто что-то запустить - искать обычные уязвимости в защищающем софте. А вот если Вы себе самоцелью поставили добычу приватного ключа МС (чтобы самому все подписывать и запускать), то остается всего несколько путей - только или украсть приватный ключ из застенков МС (его в прошивках нет, а то я вижу что Вы этого не понимаете, воровать придется с каких-то серверов или "из сейфа") или брутфорсом вычислить его по публичному ключу и образцам данных, зашифрованным приватным ключом (успехов Вам в этом, для того ассиметричные криптоалгоритмы и создавались математиками, чтобы это был единственный путь получения приватного ключа и это было о-о-о-о-очень трудно)


Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

111. "В ядро Linux приняты изменения для исправления ошибки в UEFI..."  +/
Сообщение от ананим (?), 02-Фев-13, 18:38 
> устанут генерить, никто бы и не использовал такие системы криптоалгоритмов, которые так запросто "генерятся".

Ага, пары сотен нвидиа/ати на них нет.
>Еще раз - в прошивках публичный ключ, а приватный - в темных глубинах майкрософта, его нет в устройствах.

Ути-пути. Жертва рекламной акции новых панацей?
Представь себе сабж, который бы не блокировал, а продолжал (внешне) работать как ни в чём не бывало. Только с небольшим дополнением при загрузке.
Если такая дырень случается нечаянно, то почему бы ей не случиться специально.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру