URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 131686
[ Назад ]

Исходное сообщение
"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая выполнить код и обойти UEFI Secure Boot"

Отправлено opennews , 04-Окт-23 09:35 
В драйвере, обеспечивающем работу с файловой системой NTFS в загрузчике GRUB2, выявлена уязвимость (CVE-2023-4692), позволяющая организовать выполнение своего кода на уровне загрузчика при обращении к специально оформленному образу файловой системы. Уязвимость может применяться для обхода механизма верифицированной загрузки UEFI Secure Boot...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=59868


Содержание

Сообщения в этом обсуждении
"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 09:35 
писали бы на питоне или раст, только так можно избежать уязвимостей.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Лол Кековски , 04-Окт-23 09:44 
Избежать уязвимостей можно только если вообще ничего не писать.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 10:25 
Нет. Можно ногу в горах сломать, например.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 18:30 
iddqd

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено _ , 04-Окт-23 19:11 
Эх порутчик ... вас же тут никто не поймёт!(С) :)

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Анонимусс , 04-Окт-23 19:45 
Да ладно, мы еще не вымерли полностью))
Но это как-то неспортивно, что ли.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено InuYasha , 05-Окт-23 17:16 
благодаря iddqd и не вымерли.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено another_one , 04-Окт-23 20:20 
> iddqd

это любой школьник знает

Вот IDBEHOLDV только олды помнят.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено BlackRot , 04-Окт-23 21:17 
IDCLIP

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 13:57 
А раз их всё равно не избежать, давайте уж не стесняться, кучами наваливать.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Анонин , 04-Окт-23 14:35 
Так вроде уже наваливают.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 09:51 
А безопасное железо из чего делать? Из адамантита или митрила?

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Анонэнэнэ , 04-Окт-23 10:00 
Митрил суперлёгкий и прочный, прямо как Rust
Атаминтит- это что-то тяжёлое, не сталкивался

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 10:14 
Прекращати принимать глюкостероиды!

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 12:02 
μῦθος означает "вымысел", прямо как ...

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 14:40 
> The name mithril comes from two words in Tolkien's Sindarin language—mith, meaning "grey", and ril, meaning "glitter".

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 14:49 
Раз уж ты не смог дочитать любимы инглиш, лови продолжение в переводе:

Синдарин (кв. Sindarin; самоназвания нет, сами эльфы часто называют его просто синд. Edhellen, то есть «эльфийский») — один из вымышленных языков, разработанных Дж. Р. Р. Толкином

вымышленных языков

вымышленных


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 15:03 
Си такой же вымышленный, как и Rust.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 15:22 
При чём тут твой Си? Покажи мне мифрил. Только учти, что красить картон молотковой эмалью не прокатит.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено коньюктивит , 04-Окт-23 18:14 
Но по сравнению с дюраном и тританом этот их мифрил - навоз. Про Триллиум-Ди я уже промолчу.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 05-Окт-23 08:27 
ВСЕ языки вымышленные.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 06-Окт-23 00:17 
Ок, искусственный.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено adolfus , 04-Окт-23 15:52 
Дома стоит децел этого Толкина, но сколько раз я не брал его книги в руки, далее одного-двух абзацев дело не шло -- сказочное шайзе на фоне Рабле, Лессажа и даже Дефо. Даже этот, как его, сказочник, что напейсал Мизери, интереснее.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено dannyD , 04-Окт-23 16:01 
А ты воспринимай, буд-то каждый писатель хочет написать свою библию,
Вот сильмалирион это от Толкиена.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено коньюктивит , 04-Окт-23 18:15 
Это просто снобизм.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 21:19 
Слабизм. )

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 05-Окт-23 12:36 
Это нормально. Так же как когда на ролевых играх толкинутых эльфы внезапно вопреки сценарию огребают от орков, что усиленно исправляется мастером игры и монтажом видео.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 06-Окт-23 00:19 
Не силён в тусовках ролевиков, но думаю, что у нормального мастера огребание кундюлей эльфами моветоном не считается. Так-то и у прародителя эльфы огребали.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 06-Окт-23 05:08 
Так ведь и люди проигрывали заодно с эльфами, что расходится с финалом оригинала. Хотя и само по себе выкидывание главного ништяка ради спасения мира, предпринятое персонажем-пустышкой - это всё равно что афроамериканский квадрат разместить среди шедевров. Главное, что бы эксперты хором говорили о гениальности автора, тогда пипл схавает и придёт в магазин за следующим томом.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 06-Окт-23 07:29 
> Так ведь и люди проигрывали заодно с эльфами, что расходится с финалом
> оригинала. Хотя и само по себе выкидывание главного ништяка ради спасения
> мира, предпринятое персонажем-пустышкой - это всё равно что афроамериканский квадрат разместить
> среди шедевров. Главное, что бы эксперты хором говорили о гениальности автора,
> тогда пипл схавает и придёт в магазин за следующим томом.

Что там у вас, нету пендальфа который укатает всем без разбора как следует? Воооон тех попросите, они дадут мастеркласс как файрболы, ну или что там по сценарию, кидать.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено пох. , 04-Окт-23 10:50 
Ну это с кем пи3диться потом собираешься, клоунов много, бальрог злой, но один.
Методика ликвидации, что характерно, одна и та же.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Анонин , 04-Окт-23 09:59 
На расте-то да, но питон-то тут при чём?

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 10:43 
Можно просто закрыть исходники, как MS или Apple и делать вид, что всё нормуль.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 05-Окт-23 06:46 
> Можно просто закрыть исходники, как MS или Apple и делать вид, что всё нормуль.

Ну так майкрософт недавно и сделал на утекший серт и кучу малвари подписанной им козью морду - загрузка виндочки мол сломается, так что отзывать не будем! И в свете этого GRUB на этом фоне просто ничего не меняет. Кто будет @#$ться с попытками эксплойта NTFS если можно как белому человеку малварь подписать, или использовать уже подписанное, раз сертификат не отзывают?


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено BeLord , 04-Окт-23 12:41 
Все равно на чем писать, если подсистему "Мозг" не завезли, то на чем не пишу, результат хреновый.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 21:20 
На чём )

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 05-Окт-23 06:47 
> если подсистему "Мозг" не завезли, то на чем не пишу, результат хреновый.

CPU not found, starting software emulation.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 05-Окт-23 03:29 
> писали бы на питоне или раст, только так можно избежать уязвимостей.

А что, дай им мастеркласс как на питоне загрузчики писать?! Если сможешь без асма и сишки обойтись в процессе - это будет номер.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено InuYasha , 05-Окт-23 17:12 
анон, ну хватит. Я задолбался монитор от жыра вытирать. (

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено timur.davletshin , 04-Окт-23 09:48 
Это не баг, это фича.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 10:08 
"Уязвимость может применяться для обхода механизма верифицированной загрузки UEFI Secure Boot"

Уязвимость, это просачивание на разработку линуксов всяких диверсатов типа потстеринга и прочих неадекватов, ломающих нормальную DE для людей и пилящих вместо неё лютyю дичь, а это наоборот годная фича!


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 10:20 
Так и говори технологическое отверстие.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 12:04 
DE это регистровая пара процессора i8080? Как можно её сломать?

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 23:31 
В Z80 тоже не ломается ни основная, ни переключаемая по EXX

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Брат Анон , 05-Окт-23 14:32 
Но тогда ты получаешь альтернативный регистр, а не сломанный DE. Там это штатная возможность.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Анонин , 04-Окт-23 10:17 
> использовать для записи [...] за пределами выделенного буфера.

Хватит уже, астанавитес!
Бедняги опять запутались в ручном подсчете размеров...


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 10:19 
И что ты так переживаешь? У тебя всё в порядке?

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Анонин , 04-Окт-23 10:28 
Какое в порядке! Мне этим пользоваться приходится.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 10:30 
Тебя уже взломали? Мы переживаем.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено FF , 04-Окт-23 10:35 
Интересно что там такого страшного прячет

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 10:36 
поздно.
все исправили

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 10:46 
угу, а как же:
"Проблемы пока устранены только в виде патча."
патч накати

"требуется также сформировать новые внутренние цифровые подписи и обновлять инсталляторы, загрузчики, пакеты с ядром, fwupd-прошивки и shim-прослойку"
все остально исправь

красота!


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 05-Окт-23 06:52 
>> "Проблемы пока устранены только в виде патча."
> патч накати

Ага, только вот что атакующему помешаешь откатить GRUB до старой версии и взломать? А, ничего? Ну я так и подумал. Правда, там уже и без этого было более 9000 малварин и дырявин подписаным сертом винды, который так то в блеклист давно просился - но что вы, никак не можно, загрузка винды тогда сломается. Так что вот вам секурити, основное достижение которой - анноит линуксонубов которые еще не прочухали как это крякать.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Ivan_83 , 04-Окт-23 16:00 
Ну и что плохого случилось?
Вы сильно пострадали из за этого?

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 10:37 
> обойти UEFI Secure Boot

Да ни кто и не расстроился, UEFI Secure Boot тот еще зонд.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено morphe , 04-Окт-23 10:46 
Переписал ключи на себя, подписал свой загрузчик, и фиг кто запустит на машине не-твой образ системы, где тут минусы/зонды?

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 11:27 
кинул загрузчик на внешний носитель
и хрен кто запустит мою систему,
с полностью зашифрованного раздела.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено pin , 04-Окт-23 14:14 
И кому всё это надо в реале?

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 05-Окт-23 03:32 
> Переписал ключи на себя, подписал свой загрузчик, и фиг кто запустит на
> машине не-твой образ системы, где тут минусы/зонды?

Минусы в том что
1) Не все фирмвари это предусматривают.
2) По дефолту встроены ключи всяких микросаксов.
3) То что оно и правда удалило все лишнее и будет вести себя культурно - в блобе джентльменам придется верить на слово.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено morphe , 06-Окт-23 05:23 
> 2) По дефолту встроены ключи всяких микросаксов.

Они удаляются

> 3) То что оно и правда удалило все лишнее и будет вести себя культурно - в блобе джентльменам придется верить на слово.

Если у тебя есть поддержка coreboot (А она должна быть, если ты на самом деле опасаешься закладок), то coreboot также имеет возможность проверять подписи.

Так то если подумать, то это всё не так уж и полезно, если ноут украдут то надёжнее будет иметь полное шифрование диска с требованием ввода пароля при каждом запуске (=без автоматической расшифровки, про что и есть эта новость)
Однако лишняя защита от возможности того, что у тебя в EFI разделе оказались какие-то не те бинарники (Как они туда могут попасть - другой вопрос) всё же должна быть, и secure boot тут достаточен.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 06-Окт-23 07:37 
>> 2) По дефолту встроены ключи всяких микросаксов.
> Они удаляются

Точнее, это блоб наружу рассказывает что оно удаляется. Что он там по факту делает - а кто его там знает? Доверять куску блоба в самом критичном месте - не умное занятие.

>> 3) То что оно и правда удалило все лишнее и будет вести себя культурно - в
>> блобе джентльменам придется верить на слово.
> Если у тебя есть поддержка coreboot (А она должна быть, если ты на самом деле
> опасаешься закладок), то coreboot также имеет возможность проверять подписи.

Во первых это довольно большое если - какой процент железок коребут поддерживает? Во вторых, либребут и проч появились потому что коребут фуфло гонит и прогнулся под блобмейкеров с их AGESA и FSP. И вот какие гарантии что в этом счастье бэкдоров нет - опять же вопрос.

В итоге получается сложно, хреново и - никто ничего никому не гарантирует. А если совсем вырубить ME не дав ему плюшку, он систему зашатдаунит через полчаса вообще.

> Так то если подумать, то это всё не так уж и полезно,
> если ноут украдут то надёжнее будет иметь полное шифрование диска с
> требованием ввода пароля при каждом запуске

ИМХО если ноут украдут, стебнее всего это иметь GPS-ресивер зацепленый к МК и сотовому модему. Чтобы найти ассет и обеспечить проблем незадачливому несунишке. А если совсем не получается, саботировать работу железки в хламину.

> Однако лишняя защита от возможности того, что у тебя в EFI разделе
> оказались какие-то не те бинарники (Как они туда могут попасть -
> другой вопрос) всё же должна быть, и secure boot тут достаточен.

Как по мне так он сам по себе почти бэкдор и кусок проблем. Во всяком случае в исполнении Wintel'я, из них защитники кого-то от проблем - как из крышевателя ларьков. Видал я таких защитников.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено morphe , 06-Окт-23 11:31 
> Точнее, это блоб наружу рассказывает что оно удаляется. Что он там по
> факту делает - а кто его там знает? Доверять куску блоба
> в самом критичном месте - не умное занятие.

Берёшь блоб, берёшь ida pro, пихаешь первый во второй, и уже имеешь примерное представление как в нём это реализовано. У того же asus даже часть символов в блобе видна.

А сертификат microsoft проверить просто - вставь установщик винды, и проверь, запускается ли.

> А если совсем не получается, саботировать работу железки в хламину.

Ну вот secure boot и есть тот саботаж - воришка врятли сможет его обойти, а без него материнка никакую систему поставить не позволит.

> Как по мне так он сам по себе почти бэкдор и кусок
> проблем. Во всяком случае в исполнении Wintel'я, из них защитники кого-то
> от проблем - как из крышевателя ларьков. Видал я таких защитников.

Если оно не делает хуже, то почему бы и не пользоваться?) Включение secure boot не может же новых уязвимостей открывать, если бекдор где-то есть, то он будет и без secure boot доступен.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено penetrator , 04-Окт-23 21:23 
зонд, не зонд, но в практическом применении - хрень бесполезная

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено ryoken , 04-Окт-23 12:27 
И снова мы видим, что этот ваш "UEFI Secure Boot" нифига не Secure, а всего лишь SIGNED. Интересно, можно ли из современных прошивок UEFI его вычистить, чтоб не мешался? (Учитывая что прошивка вроде как вся из себя модульная, AFAIK).

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Менеджер Антона Алексеевича , 04-Окт-23 18:10 
Проблема в драйвере внутри легаси-загрузчика, но виноват UEFI Secure Boot, смотри не перепутай! Прикинь, а ещё Secure Boot не защищает от запуска патча бармина из-под рута. Предлагаю заодно рута вычистить на твоём локалхосте.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 06-Окт-23 00:31 
Не перепутываем. Secure Boot ИМЕННО для предотвращения таких ситуаций и создавался.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Менеджер Антона Алексеевича , 06-Окт-23 17:46 
> Не перепутываем. Secure Boot ИМЕННО для предотвращения таких ситуаций и создавался.

От ситуаций, когда подписанный код оказывается дырявым? Ишь ты! Вот это действительно секретные технологии будущего.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 12:35 
Никто ещё из альтернативно-одарённых не предложил дропнуть GRUB и BIOS в пользу UEFI?

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 13:26 
Уже есть крикуны с systemd-boot.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено voiceofreason , 04-Окт-23 14:37 
efistub хватит всем, для шинды виртуалки есть

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 05-Окт-23 03:34 
> efistub хватит всем, для шинды виртуалки есть

У фанатов этих остатков довольно интересные морды получаются если вдруг кернел после апдейта вдруг взбрыкнул. В этом месте они начинают догадываться зачем в grub менюха и возможность смены командлайна кернела и проч.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 14:25 
Только либрбут*, только хардкор и швободка
(*запускается только на двух десятках девайсов, причем некоторые старше чем вы)
Надо только выяснить какой более свободный Libreboot или GNU Boot)

А вообще ты просто привел илюстрацию теоремы г-на Эскобара)


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено ryoken , 04-Окт-23 14:38 
OpenFirmware руледд

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено коньюктивит , 04-Окт-23 18:22 
Но начинать то нужно с open hardware. Я тут не раз уже предлагал набор разноцветных проводков профессора Фарнсворта, но они не хотят. При одном только упоминании имени Фарнсворт сразу трут комментарии. А профессор мог бы много сделать для опен сорца.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 05-Окт-23 06:54 
> Но начинать то нужно с open hardware.

Одно другому не мешает.

> Я тут не раз уже предлагал набор разноцветных проводков профессора Фарнсворта,

Вот ща мы тут будем майкрософтовских троллей с NTFS слушать на тему свобод и безопасности.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено коньюктивит , 05-Окт-23 14:20 
Фабрика майкрософтовских троллей. 15 ntfs за коммент.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 06-Окт-23 00:40 
Это тот, который Хьюберт, или тот, который авторства Уолтера Стоуна Тевиса?
Оба страшно.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Рмшъ , 06-Окт-23 11:34 
Не теоремы, а аксиомы

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 14:41 
Bgggg. Да это фича, а не BUG)))

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено НеФанат , 04-Окт-23 18:22 
Читаем внимательно: [c]с файловой системой NTFS в загрузчике GRUB2[/c]
Это для тех, кто от мультизагрузки до сих пор не избавился!

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено коньюктивит , 04-Окт-23 18:26 
Ну, вот я давно избавился и у меня теперь только ntfs.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено vlad1.96 , 04-Окт-23 21:30 
Нет! Это для тех, кто от жирного grub2 до сих пор не избавился!

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 04-Окт-23 20:26 
Да не включайте вы комп, выбросите его в окно и никто вас не взломает!

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено коньюктивит , 04-Окт-23 21:53 
Вот-вот. На дворе третий десяток 21 века, а они всё со своими компами сидят. Да ещё и устанавливают на них непойми что.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено ryoken , 06-Окт-23 18:33 
> Вот-вот. На дворе третий десяток 21 века, а они всё со своими
> компами сидят. Да ещё и устанавливают на них непойми что.

Детишки, надресированные смартфонами?


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено InuYasha , 05-Окт-23 17:15 
Давайте разбираться. Если у вас диск в NTFS, то драйвер NTFS есть в:
- BIOS/EFI
- GRUB
- Linux kernel
- Linux userspace
- Windows

и везде - разные?

PS: Paragon, I choose you!


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено Аноним , 06-Окт-23 00:42 
> - BIOS/EFI

В биосе есть разве что INT 13h, а в UEFI NTFS случается редко и только на чтение.


"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено InuYasha , 06-Окт-23 20:32 
У меня мамка и ноут годов 2011-2013ых примерно. И оба имеют загрузку апдейтов с харда. Так что, да, бывают.

"Уязвимость в NTFS-драйвере из состава GRUB2, позволяющая вып..."
Отправлено ryoken , 06-Окт-23 18:34 
> Давайте разбираться. Если у вас диск в NTFS, то драйвер NTFS есть
> в:
> - BIOS/EFI

Вот там он по желанию производителя железа и чаще нет, чем есть.