The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

В UEFI-прошивках материнских плат Gigabyte выявлена активность, напоминающая бэкдор, opennews (??), 01-Июн-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +52 +/
Сообщение от Аноним (1), 01-Июн-23, 11:56 
В бекдоре обнаружен бекдор. Или опять защитники программистов будут говорит что это просто ошибка, докажи умысел.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +1 +/
Сообщение от Аноним (2), 01-Июн-23, 11:56 
там много чего выключалось в разных версиях. мне последний раз помогало удалить бинарник update-notifier и засунуть вместо него пустышку
Ответить | Правка | Наверх | Cообщить модератору

3. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +34 +/
Сообщение от Аноним (3), 01-Июн-23, 11:56 
>но производил это без должной верификации загруженных данных

ты пришел ко мне в систему и хочешь загружать исполняемые файлы, но делаешь этого без должной верификации

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

4. Скрыто модератором  –3 +/
Сообщение от Аноним (4), 01-Июн-23, 11:58 
Ответить | Правка | Наверх | Cообщить модератору

5. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  –5 +/
Сообщение от ryoken (ok), 01-Июн-23, 11:59 
Никогда не стремился закупать железо этой конторы. Говноделы, что тут и доказывается.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

6. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +17 +/
Сообщение от фф (?), 01-Июн-23, 12:01 
ну галочка в биосе по умолчанию в правильном положении же.
и те кто виндой пользуются должны уже привыкнуть, что это не их компьютер.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

7. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +7 +/
Сообщение от Аноним (7), 01-Июн-23, 12:02 
Согласились с лицензионными условиями ?
Сказали число из СМС ?
Сдали биометрию ?
Чего тогда удивляетесь ?
Они имеют право на что угодно.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

10. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  –2 +/
Сообщение от Аноним (10), 01-Июн-23, 12:05 
MSI-господа таких проблем не знают. Скупой платит дважды.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

11. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +4 +/
Сообщение от Шарп (ok), 01-Июн-23, 12:12 
Виндопроблемы.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

13. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +15 +/
Сообщение от Аноним (13), 01-Июн-23, 12:14 
Это тот самый момент, когда компанией управляют маркетологи, а не ИТшники. Им подавай "Неотключаемые обновления наших мегаполезных сервисов" и плевать, что это дыра в безопасности. Знаете что. Я всегда очень не любил, когда мне что то втюхивали насильно. И в прошлом считал это в некотором роде заскоком. Но в итоге оказался прав. Что же касается этой ситуации, то у нас многие просто не читают лицензионное соглашение и политику конфиденциальности. А там написано четко. Купили? Значит на все согласны. Даже душу дьяволу продать. Другое дело, что у них там вместо здоровой конкуренции происходит подражание самой наглой компании, которой удается наиболее дерзко грести бабло со своих клиентов. Т.е. по сути выбора то нет.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

16. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +1 +/
Сообщение от xsignal (ok), 01-Июн-23, 12:19 
Так сразу было понятно, что UEFI - это и есть бэкдор, потому что не было никакого рационального смысла отказываться от BIOS.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

19. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  –1 +/
Сообщение от Анонимemail (19), 01-Июн-23, 12:24 
А чего й то дносусу можно, а гигабайтам нельзя
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

23. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +7 +/
Сообщение от Аноним (23), 01-Июн-23, 12:30 
>прошивка UEFI без информирования пользователя во время загрузки системы осуществляла подстановку и запуск исполняемого файла для платформы Windows
>WPBT

WPBT - это документированный механизм винды, и по сути бэкдор в самой Винде.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

26. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +9 +/
Сообщение от Пряник (?), 01-Июн-23, 12:47 
С самого начала напрягло, что UEFI куда-то там в инет умеет лазить...
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

53. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от aaaaaaaaaaaaaaaaaaaaa (?), 01-Июн-23, 13:43 
Подобное и Asus делает, если опция не выключена в биосе то с каждым запуском винды будет запускаться asusupdate.exe, он дает установить тулзу от асус после установки винды, но хрен знает что эта штука еще умеет
Ответить | Правка | Наверх | Cообщить модератору

65. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Аноним (65), 01-Июн-23, 14:08 
> проверял включение в BIOS/UEFI функции "APP Center Download & Install" (отключена по умолчанию)

Включена по умолчанию, правда у меня как то по другому называется, Update Services или как то так.

Ответить | Правка | Наверх | Cообщить модератору

77. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Гималаи (?), 01-Июн-23, 14:52 
>Компания Gigabyte уведомлена о недопустимости...

ну и ладно, хоть уведомление отправили на этот ваш свободолюбивый Тайваньский остров.

Ответить | Правка | Наверх | Cообщить модератору

79. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +3 +/
Сообщение от Аноним (79), 01-Июн-23, 14:55 
Вот почему нужно использовать старое железо. Сижу на Pentium 4 и в ус не дую. Для 99% моих задач этой конфигурации хватает (смузи-сайты и игры не интересуют).
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

80. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Tron is Whistling (?), 01-Июн-23, 14:57 
Данная новость - это всё, что нужно знать об уефанстве, клинических секуребутах и прочем хламе.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

85. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +1 +/
Сообщение от Аноним (85), 01-Июн-23, 15:04 
> Gigabyte

Всегда не нравилась эта фирма. У них очень кривой и тормозной интерфейс который не умеет в full hd, в отличии от того же асрока. Да и с линуксом не очень дружат т.к. их acpi заточен исключительно под винду.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

86. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Аноним (86), 01-Июн-23, 15:04 
А если Линукс стоит?
На их серверных платформах как дела обстоят?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

95. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +2 +/
Сообщение от Quad Romb (ok), 01-Июн-23, 15:16 
Это к вопросу о реальной ответственности компаний производящих потребительскую электронику перед непосредственными пользователями их продукции.
Что-то как-то незаметно, чтобы за такие номера кого-то реально били по карману.
А, раз нет, реальной ответственности - всё это как продолжалось, так продолжаться по нарастающей и будет.

Кто-то там ещё продолжает думать, что хиханьки про импортозамещения, чего-то там действительно высмеивают?

P.S. Новость, конечно, феерическая.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

100. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от test (??), 01-Июн-23, 15:33 
Так это же АПП-ЦЕНТР, он вешает сервис в виндовс и в винде его убрать нельзя.
Короче залазаем в БИОС и ставим галку дизабле на АПП-ЦЕНТР, все больше оно не работает.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

101. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +3 +/
Сообщение от eganru (?), 01-Июн-23, 15:33 
Каждый год идут попытки втихушку гадить в рот пользовотелю с целью приучить к вот этой всей грязи.

После очередной гнили производитель говорит, что всё нормально - и вообще говоря говно вам во благо и народ успокаивается.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

119. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от iCat (ok), 01-Июн-23, 16:04 
мне UEFI с самого начала не понравился...
Ответить | Правка | Наверх | Cообщить модератору

120. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от BorichL (ok), 01-Июн-23, 16:06 
UEFI мерзость.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

122. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  –8 +/
Сообщение от n00by (ok), 01-Июн-23, 16:10 
Чэнь Инхао родился 25 августа 1975 года, Тайвань[2].

Чэнь написал CIH во время учёбы в университете Датун (Tatung) в Тайбэе. Когда Чэнь создал вирус, он получил серьёзный выговор от университета[3].

...

В настоящее время Чэнь работает в Gigabyte[2].

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

129. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от torvn77 (ok), 01-Июн-23, 16:45 
А что если сделать софт для запуска своего БИОС на товоизированных компьютерах?

Принцип мне видится таким: Текущие версии проприетарного биос являются довольно большими и состоят из цифровой подписи и всего остального.
Так вот, ранее ради незначительных изменений такую защиту уже преодолевали путём подбора бит в зонах с незначительным содержимым, например с рисунком логотипа фирмы, так чтобы цифровая подпись вычислялась корректно.
Производители БИОС ответили на это тем что вынесли рисунки, пустые области и пр. подобное за пределы подписанного БИОС, а сам биос сделали максимально компактным так, чтобы нельзя было подобрать биты для коллизии цифровой подписи не внеся в биос изменений полностью нарушающих его работу.

Так вот какая у меня мысль: а что если пойти до конца и заменить весь биос целиком на небольшой биос который будет содержать только драйверы необходимые для загрузки уже нашей версии БИОС с ПЗУ материнской платы или usb флешки и никаких кодов дополнительной инициализации или настройки компьютера срдержать не будет.
Такой загрузчик будет намного меньше БИОС и оставит на месте старого биоса достаточно свободных битов для подборки новой коллизии цифровой подписи.

Это может сделать товоизацию безполезной в принципе позволяя запускать ПК с производьным биосом.
Как такая идея сообществу?  

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

187. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +1 +/
Сообщение от Kuromi (ok), 01-Июн-23, 17:26 
Как говорил один философ (кажется Декарт) - если нечто похоже на бекдор и ведет себя как бекдор, то это вероятно и есть бекдор.
Ответить | Правка | Наверх | Cообщить модератору

214. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +1 +/
Сообщение от Аноним (214), 01-Июн-23, 19:54 
Только гигабайт??? А владельцев Asus Rog никогда не интересовало откуда у них постоянно появляются службы асус??
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

218. Скрыто модератором  +/
Сообщение от robo228email (?), 01-Июн-23, 20:45 
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

225. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Аноним (225), 01-Июн-23, 21:09 
А человеки из группы "Исследователи из компании Eclypsium" в 2017-2019 году эту уязвимость не эксплуатировали?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

230. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Аноним (230), 01-Июн-23, 21:46 
Моей в списке затронутых нет.
Ответить | Правка | Наверх | Cообщить модератору

236. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Аноним (-), 01-Июн-23, 23:43 
> подстановку и запуск исполняемого файла
> для платформы Windows

Ну надо же, оказывается блобастое одеяло и правда с тифом. Какая неожиданность!

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

253. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Аноним (253), 02-Июн-23, 00:29 
Уже полетели обновления BIOSов с заплаткой.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

293. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Аноним (293), 02-Июн-23, 12:11 
> и запуск исполняемого файла для платформы Windows

А что если запустить на такой материнке Windows 3.11? Бивис туда тоже запишет этот файл, несмотря на FAT16 и короткие имена? И попробует исполнить?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

302. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Аноним (302), 02-Июн-23, 15:42 
А ведь реально торчат эти два файла GigabyteUpdateService.exe и GigabyteDownloadAssistant.exe в %SystemRoot%\system32\ и с датой-временем последней загрузки Виндовс )
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

321. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +1 +/
Сообщение от шизоразоблачения (?), 03-Июн-23, 10:37 
Так же "бэкдоры" находили и в Винраре, когда им использовались встроенные в винду средства показа веб содержимого, специально для этого и созданные...

Вывод: всё, что поддерживает HTTP в том или ином виде, или хотя бы DNS без обязательно проверки DNSSEC - это явно бэкдор!!!

Всё, кроме systemd, конечно же

systemd - это другое!

Ответить | Правка | Наверх | Cообщить модератору

351. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Аноним (351), 18-Июн-23, 19:08 
только numabios
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру