The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secure Boot, opennews (??), 16-Ноя-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


85. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +3 +/
Сообщение от arisu (ok), 17-Ноя-22, 06:48 
если к твоему устройству получили физический доступ без твоего надзора — это устройство автоматически считается скомпрометированым. совершенно уже без разницы, патчено там что-то или нет.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

91. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от пох. (?), 17-Ноя-22, 07:12 
Широкий взгляд на вещи. Но я вот полагаю, что если там винда со включеным битлокером - подсунуть мне что-нибудь теоретически могут рептилоиды, а обычным хмырям в погонах ничего там не светит.

Здесь же - любой скрипт-кидди справится. Шрифтик, с-ка, им понадобился, нескучненький...

В той вот херне которая показываэт этим шрифтиком - мигающий курсор, в модных-современных системах.

Ответить | Правка | Наверх | Cообщить модератору

114. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +2 +/
Сообщение от onanim (?), 17-Ноя-22, 08:17 
> Широкий взгляд на вещи. Но я вот полагаю, что если там винда
> со включеным битлокером - подсунуть мне что-нибудь теоретически могут рептилоиды, а
> обычным хмырям в погонах ничего там не светит.
> Здесь же - любой скрипт-кидди справится. Шрифтик, с-ка, им понадобился, нескучненький...
> В той вот херне которая показываэт этим шрифтиком - мигающий курсор, в
> модных-современных системах.

как раз для работы с мейнстримом у хмырей в погонах есть и аппаратура и софт, а для кастомных загрузчиков и шифрований - весьма маловероятно.

Ответить | Правка | Наверх | Cообщить модератору

132. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +1 +/
Сообщение от пох. (?), 17-Ноя-22, 10:02 
такой большой а в такие глупые сказки верит...

"у нас есть ТАКИЕ приборы! Но мы никому не покажем."

Ответить | Правка | Наверх | Cообщить модератору

157. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от Аноним (157), 17-Ноя-22, 13:23 
Очень даже показывают. Вот к примеру статья с картинками даже. Первое,что нагуглилось https://www.amazingstoriesaroundtheworld.com/2018/03/how-pol... 2018-го года правда, но есть и более современные вещи.

> How Police Officers Can Use A Machine To Extract All Kinds Of Information From Phones In MINUTES Without A Warrant And With 'No Limit On The Volume Of Data'

Для обычных компов (ноутбуков) тоже, что-то такое есть. Если интересно, сам ищи.

Думаешь "хмыри в погонах" - сплошь "какиры в законе" :))) готовые на лету за пару минут разобраться в любых кастомных решениях? Так что обломаться могут даже если ничего не зашифровано, а просто стоит малоизвестная операционная система и файловая система, которые их девайсами не поддерживается.

Ответить | Правка | Наверх | Cообщить модератору

161. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от Аноним (161), 17-Ноя-22, 14:31 
> Очень даже показывают. Вот к примеру статья с картинками даже. Первое,что нагуглилось

на картинке для начала - анлокнутый гуглофон.
Я тебе с такого что хошь сопру без всяких чудо-гаджетов размером с чемодан.

Кроме картинок - ноль информации, одна истерика.

> Для обычных компов (ноутбуков) тоже, что-то такое есть. Если интересно, сам ищи.

картинки и истерики? Да, сто пудов что-то такое и найдется.

А вот подложить тебе "шрифтик" действительно невеликая проблемка. Ничего кастомного в типовом лиnoopsном сетапе в помине нет. Можно автоматизировать, пожалуй.

Ответить | Правка | Наверх | Cообщить модератору

253. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от Аноним (253), 18-Ноя-22, 15:26 
Люди в погонах - всем хакерами хакеры. Засунут паяльник в задний проход и никакая защита не устоит. И это далеко не фигура речи...
Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

247. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от onanim (?), 18-Ноя-22, 09:42 
> такой большой, а верит, что в винде нет бэкдоров для law enforcements
Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

251. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от пох. (?), 18-Ноя-22, 15:15 
Вы слушали мнения секты англичанка гадит, во всем виноваты }|{-ды рептилоиды.

До сих пор не было ни единого случая чтобы какое-то "law enforcement" справилось с битлокером, сюрприз.

Ну, разумеется, это потому что они всех с кем справились - убили и съели!

Ответить | Правка | Наверх | Cообщить модератору

252. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от onanim (?), 18-Ноя-22, 15:22 
> Вы слушали мнения секты англичанка гадит, во всем виноваты }|{-ды рептилоиды.
> До сих пор не было ни единого случая чтобы какое-то "law enforcement"
> справилось с битлокером, сюрприз.
> Ну, разумеется, это потому что они всех с кем справились - убили
> и съели!

если ты не знаешь про эти случаи, это ещё не значит, что их не было.

Ответить | Правка | Наверх | Cообщить модератору

258. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от пох. (?), 18-Ноя-22, 15:55 
Рептилоидам не нужно никаких бэкдоров - они читают прямо твой моск.  (если бы был...)

Если ты про это не знаешь, это еще не значит что их нет!

Ответить | Правка | Наверх | Cообщить модератору

274. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от n00by (ok), 19-Ноя-22, 12:11 
> До сих пор не было ни единого случая чтобы какое-то "law enforcement"
> справилось с битлокером, сюрприз.

Если сменить пароль, сколько проходит времени? Так можно определить, перешифровывает ли новым ключом раздел, или всего лишь ключ. И на этом основании строить гипотезы с претензией на научность.

> Ну, разумеется, это потому что они всех с кем справились - убили
> и съели!

Не надо на эту тему даже пытаться шутить. Меня пока не получилось убить. Повезло, что последний в очереди https://github.com/DavidXanatos/DiskCryptor/blob/40c949a50e6...

Ответить | Правка | К родителю #251 | Наверх | Cообщить модератору

302. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от Аноним (-), 20-Ноя-22, 21:00 
> До сих пор не было ни единого случая чтобы какое-то "law enforcement"
> справилось с битлокером, сюрприз.

Как истинность этого заявления изучалась, интересно? Ну и в свое время MS прославился с своим шифровнием recovery-сертификатами. При том они поначалу вроде не только админу позволяли такое выписывать но и себе. Ну его нафиг таких криптографов.

Ответить | Правка | К родителю #251 | Наверх | Cообщить модератору

138. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от Sw00p aka Jerom (?), 17-Ноя-22, 10:27 
>Широкий взгляд на вещи

приведу аналогию на заявления товарища выше: "если передавать шифрованные данные по открытому каналу, то они скомпрометированы, их надо передавать по квантовому" :)

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру