<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: LogoFAIL - атака на UEFI-прошивки через подстановку вредоносных логотипов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132233.html</link>
    <description>Исследователи из компании Binarly выявили серию уязвимостей в коде разбора изображений, используемом в UEFI-прошивках различных производителей. Уязвимости позволяют  добиться выполнения своего кода во время загрузки через размещение специально оформленного изображения в разделе ESP (EFI System Partition) или в не заверенной цифровой подписью части обновления прошивки. Предложенный метод атаки  может использоваться для обхода  механизма верифицированной загрузки UEFI Secure Boot и аппаратных механизмов защиты, таких как Intel Boot Guard, AMD Hardware-Validated Boot и ARM TrustZone Secure Boot...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60217&lt;br&gt;</description>

<item>
    <title>LogoFAIL - атака на UEFI-прошивки через подстановку вредонос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132233.html#254</link>
    <pubDate>Sun, 24 Dec 2023 09:21:25 GMT</pubDate>
    <description>Тебя это&amp;#184; видимо, очень волнует. Если так и не получилось понять, возьми для примера формат, поддерживающий только чб-кодирование (2 цвета без градентов). Это может быть лосслесс формат без потерь, и в спеках именно так и будет написано. Тут ситуация ровно та же.&lt;br&gt;</description>
</item>

<item>
    <title>LogoFAIL - атака на UEFI-прошивки через подстановку вредонос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132233.html#253</link>
    <pubDate>Sat, 23 Dec 2023 21:56:10 GMT</pubDate>
    <description>(некропостинг)&lt;br&gt;Жаль, забыл спросить, что для пациента означает &quot;lossless&quot; в спецификации PNG.&lt;br&gt;</description>
</item>

<item>
    <title>LogoFAIL - атака на UEFI-прошивки через подстановку вредонос... (Анонизмус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132233.html#251</link>
    <pubDate>Tue, 05 Dec 2023 14:33:39 GMT</pubDate>
    <description>Зато, внезапно, очень даже связана с видеорежимом этого самого UEFI... :D За что и любима норотом. Ибо более безболезненного способа выставить видеорежим при загрузке тачки под уебой, за значит и нативной консоли - а ужо нетути. &lt;br&gt;</description>
</item>

<item>
    <title>LogoFAIL - атака на UEFI-прошивки через подстановку вредонос... (Анонизмус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132233.html#250</link>
    <pubDate>Tue, 05 Dec 2023 14:27:52 GMT</pubDate>
    <description>Для того, чтобы изи (или вообще) сменить режим нативной консоли (точнее того, чем она стала...) в ОС для 4090^WWW Убунточке на боль-мень сьедобное на современном монике. Дарю лайфхак :)&lt;br&gt;</description>
</item>

<item>
    <title>LogoFAIL - атака на UEFI-прошивки через подстановку вредонос... (Минона)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132233.html#249</link>
    <pubDate>Tue, 05 Dec 2023 05:28:26 GMT</pubDate>
    <description>В русском айти языке термин &quot;ассемблер&quot; означает именно мнемонический язык.&lt;br&gt;А трансляторы так и называют: masm, tasm, etc.&lt;br&gt;</description>
</item>

<item>
    <title>LogoFAIL - атака на UEFI-прошивки через подстановку вредонос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132233.html#248</link>
    <pubDate>Mon, 04 Dec 2023 22:16:42 GMT</pubDate>
    <description>Современный маразм:&lt;br&gt;&lt;br&gt;&amp;gt; библиотеки разбора изображений, выполняемые на уровне прошивки без сброса привилегий&lt;br&gt;&lt;br&gt;Проблема же не в этом. Проблема же в том, что ваша программа не работает. А не в привилегиях.&lt;br&gt;&lt;br&gt;Халтур-строй-монтаж...&lt;br&gt;</description>
</item>

<item>
    <title>LogoFAIL - атака на UEFI-прошивки через подстановку вредонос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132233.html#247</link>
    <pubDate>Mon, 04 Dec 2023 20:28:52 GMT</pubDate>
    <description>Опция показа логотипа при загрузке ОС никак не связана с текстовым интерфейсом настроек прошивки.&lt;br&gt;&lt;br&gt;Без разницы, включил ты опцию через текстовый или графический интерфейс настроек. Важно наличие опции.&lt;br&gt;&lt;br&gt;Это как в винде: ты можешь включить у,звтмый SMB1 через гуй, а можешь через консоль. От этого ничего не поменяется.&lt;br&gt;</description>
</item>

<item>
    <title>LogoFAIL - атака на UEFI-прошивки через подстановку вредонос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132233.html#246</link>
    <pubDate>Mon, 04 Dec 2023 19:56:13 GMT</pubDate>
    <description>Тебя ждут сюрпризы, когда ты захочешь наложить фильтры или применить постобработку, на многие инструменты тоже влияет. Что касается &quot;без потерь&quot;, то имеет значение только обратимость процесса. Если ты сожмёшь psd с zpaq, это будет &quot;без потерь&quot;. А вот конвертация легко может оказаться деструктивной и с потерями, если формат неподходящий. К примеру, bmp является таким же прекрасным примером формата &quot;без потерь&quot; и даже &quot;без сжатия&quot;. Никаким софтом нормально не поддерживается из моего опыта работы с ним, и вообще все файлы окажутся битыми с большой вероятностью.&lt;br&gt;</description>
</item>

<item>
    <title>LogoFAIL - атака на UEFI-прошивки через подстановку вредонос... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132233.html#245</link>
    <pubDate>Mon, 04 Dec 2023 19:08:50 GMT</pubDate>
    <description>Я лично рисую в RGB - мне удобно и никто не подумает это печатать, тем более - &quot;как есть&quot;. Не, ну, цвет вообще надо в длине волны хранить, желательно даже с фазой, поляризацией и что там ещё есть ) Но ты, имхо, путаешь понятия. &quot;без потерь&quot; передавать и хранить можно любые данные, а не только цвет. Это широкое понятие из области теории информации, а не цвета.&lt;br&gt;</description>
</item>

</channel>
</rss>
