The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, позволяющие выполнить код на уровне SMM"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..." +3 +/
Сообщение от Аноним (170), 08-Фев-22, 15:35 
> https://www.opennet.ru/openforum/vsluhforumID3/126693.html#80
> 1. Как в BIOS провести верификацию загрузчика?

Не знаю, не интересовался
> 2. А как верифицировать сам BIOS?

Не знаю, не интересовался
> Выходит Intel BootGuard + UEFI секурние BIOS.

В моём изначальном посте я не подразумевал того, что BIOS секурнее, я подразумевал то, что UEFI не лучше, а за счёт блоатварности и закрытости потенциально даже более проблемнее. Откуда вы взяли, что я подразумеваю то, что BIOS по факту секурнее, меня всегда удиаляли люди, которые откуда-то придумывают то, что по их мнению подразумевал собеседник и начинают это героически опровергать.

А вам никак не приходило в голову, что если я написал сообщение с посылом, что UEFI не лучшая замена BIOS, то это никак не значит, что я подразумевал, что BIOS  самый лучший и на него надо равняться?!

Я вообще считаю, что любая закрытая замена BIOS это зло в чистом виде. Но за счёт переусложнённости UEFI в нём потенциально больше проблем by design, потому что он defective by design, более того, мой внутренний параноик считает, что усложнение было сделано намерено, чтобы прятать туда бэкдоры и получать бОльший контроль над чужой системой, но это уже к делу не относится.

А всякие сказки про секурность закрытых альтернатив BIOS'а, будь он хоть с подписями, хоть с "благословлениями и индульгенциями" - это всё игры и имитация заботы о пользователе и секурности.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, позволяющие выполнить код на уровне SMM, opennews, 08-Фев-22, 10:32  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру