URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 138457
[ Назад ]

Исходное сообщение
"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot"

Отправлено opennews , 21-Ноя-25 12:49 
Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения (use-after-free). Потенциально выявленные проблемы могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах:  Debian, Ubuntu, SUSE, RHEL, Arch и...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=64298


Содержание

Сообщения в этом обсуждении
"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Танкист , 21-Ноя-25 12:49 
Классика, что ещё тут писать

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Аноним , 21-Ноя-25 13:10 
Ага, классика бекдоринга, кто-то еще сомневается?

пс: капча не сомневается 66646 :)


"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Аноним , 21-Ноя-25 13:15 
Ой ну что ты это же теории заговора. Анб не существует, а Эдвард сноуден это городской сумасшедший из Подмосковья.

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Аноним , 21-Ноя-25 13:15 
> Ага, классика бекдоринга, кто-то еще сомневается?

Ты прсто никогда не видел качество кода GRUB2. Это просто эталоннейший г*код, а вы про бекдоры, лол.


"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Аноним , 21-Ноя-25 12:57 
Грубо сделано, на детали не обратили внимания

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Аноним , 21-Ноя-25 13:14 
Нужно обрабатывать грубые кромки детали напильником.  
  

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Аноним , 21-Ноя-25 12:59 
Снова фичи груба  закрывают

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Аноним , 21-Ноя-25 13:01 
Когда уже закопают это uefi?! И туда же положат этот наркоманский grub.

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Аноним , 21-Ноя-25 13:02 
Почему дистры не перейдут на systemd-boot или uki?

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено НяшМяш , 21-Ноя-25 13:08 
В нормальных это или выбирается при установке (CachyOS), или легко меняется после. Я даже дебиан на подкроватном сервере на systemd-boot перевёл.

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Mister blue , 21-Ноя-25 13:02 
А почему растолюбители не обратят свой взор на загрузчики и bios. Системный софт и переписывать не так много

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено НяшМяш , 21-Ноя-25 13:07 
Они есть, просто всё экспериментальное.

https://github.com/rust-osdev/bootloader
https://github.com/OpenDevicePartnership/patina


"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Аноним , 21-Ноя-25 13:12 
Потому что они не умеют программировать. Только визжат по форумам.  
      

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено Аноним , 21-Ноя-25 13:12 
Какая "неожиданная" "случайность" ещё и в таком критически важном месте.

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Se..."
Отправлено анон1 , 21-Ноя-25 13:17 
Параноики шифруют разделы, пожтому им параллельны эти баги груба.
Нормалтным лбдям тоже параллельны.
И чего все так возьудились...