- И опять, и снова, и снова опять 129318 8205 9794 65039 ,
Аноним, 26-Янв-24, 14:13 (2)
//
- Просто напоминаю, в очередной раз Rust защищает от всех, перечисленных в новост,
Карлос Сношайтилис, 26-Янв-24, 14:18 (3)
//
- Как и любой язык с автоматическим управлением памятью ,
Аноним, 26-Янв-24, 14:24 (4)
//
- Но в раст ручное управление памятью Можно было бы привести в примет С со всяки,
Аноним, 26-Янв-24, 14:37 (11)
//
- Я с этим и не спорю, а дополняю, что не только раст главный по безопасности, но ,
Аноним, 26-Янв-24, 14:41 (17)
- Ага, какой-нибудь XSS или SQL-injection в UEFI D,
Аноним, 26-Янв-24, 14:44 (18)
- Уязвимости в JS просто поперхнулись чаем А сколько всего ломается из-за пхп Та,
Аноним, 26-Янв-24, 14:48 (22)
- Блин, и правда, прошу прощения Я не знал, что от Rust защищает от вообще всех в
, Аноним, 26-Янв-24, 14:54 (26)
- А кто говорил про Раст Комментарий не читай, сразу из головы отвечай О как глу,
Аноним, 26-Янв-24, 18:38 (77)
- Поправил, не благодари,
Карлос Сношайтилис, 26-Янв-24, 14:46 (21)
- Живой дырявый кусок кода, допускающий удаленную дыру Божественно ,
Аноним, 26-Янв-24, 14:38 (12)
- конечно - нет кода, нет и уязвимостей Лет через пятьдесят переписькиватели може,
нах., 26-Янв-24, 14:59 (29)
//
- Ты опоздал с этим тейком на пару лет, меняй методичку И код на расте есть и отсу,
Карлос Сношайтилис, 26-Янв-24, 15:03 (32)
//
- Уже жhttps github com nix-community lanzaboote tree master rust uefi,
morphe, 26-Янв-24, 15:09 (35)
//
- secure boot не поддерживает, ничего кроме ненужноос не грузит И ту с дискеты, а,
нах., 26-Янв-24, 15:11 (39)
- Побереги бисер Сишники думают, что написать UEFI приложение - это вершина мастер,
Карлос Сношайтилис, 26-Янв-24, 15:13 (40)
- Это какое васяноподелие, для никому ненужной НИХ-ось Вот вариант получше crates ,
Аноним, 26-Янв-24, 15:13 (41)
- Уязвимость в новости только одна - обращение куда-то в интернет во время загрузк,
Аноним, 26-Янв-24, 16:57 (59)
//
- Какая прелесть ,
YetAnotherOnanym, 26-Янв-24, 14:39 (13)
//
- Итого 4 чтения из области памяти вне буфера и 1 целочисленное переполнение В,
Аноним, 26-Янв-24, 14:40 (15)
//
- Но конечно же они этого не делают, ибо куда там 2 5 васянам, из федоры и каноник,
Аноним, 26-Янв-24, 14:40 (16)
//
- Точка,
Аноним, 26-Янв-24, 14:53 (24)
//
- It is a common piece of code that is safe, well-understood and audited so that i,
Аноним, 26-Янв-24, 15:15 (42)
//
- И опять, оказывается, из-за невнимательности программирования на сишке ,
Аноним, 26-Янв-24, 15:24 (47)
//
- Погодите а зачем Шиму вообще HTTP-сервер Это разве не три байта чтобы клю,
InuYasha, 26-Янв-24, 15:53 (50)
- Shim заверен цифровой подписью MicrosoftТочка У вас есть что предложить ,
Аноним, 26-Янв-24, 16:08 (52)
//
- Я не понял, он каждый раз при загрузке куда-то ломится в сеть по дефолту На сер,
Аноним, 26-Янв-24, 16:31 (57)
- Если бы программисты строили дома, то первый залетевший дятел разрушил бы всю ци,
Bottle, 26-Янв-24, 16:31 (58)
//
- EFI модули давно подписаны кричали ониP S хуже незащищенной системы, только илл,
penetrator, 26-Янв-24, 18:21 (73)
- Вот поэтому секурбут нужно отключать Я ещё лет 10 назад тут писал, что вреда от,
Аноним, 26-Янв-24, 18:50 (80)
//
- т е некий вражеский код уже грузится по http и, удивительным образом, этого нед,
Аноним, 26-Янв-24, 18:59 (82)
- Что могло пойти не так Ok ,
Аноньимъ, 26-Янв-24, 19:09 (85)
//
- В смысле не попадают Сегодняшняя новость про GitLab чем тебе не подошла Или Lef,
Аноним, 26-Янв-24, 19:28 (87)
- То есть, уже всем рассказали, а исправлять будут к 25-му Мда Отключение Secur,
Аноним, 26-Янв-24, 19:44 (89)
//
- Нет Просто даст возможность грузить неподписаные ядра Если бы граб имеел ключ ,
Аноним, 26-Янв-24, 20:43 (96)
//
- grub вполне себе грузится без секурбута без всяких шимов ,
Tron is Whistling, 26-Янв-24, 20:51 (99)
//
- Без секюрбута все умеют Шим грузит с секюрбутом федоркины ядра ,
Аноним, 26-Янв-24, 21:05 (102)
- А refind ,
Аноним, 26-Янв-24, 21:30 (106)
- Без секурбута никому из здешних не упёрлось, у них там форточка без него отвалит,
_, 27-Янв-24, 19:08 (134)
- По факту можно отключить - грузите сразу grub, а не shim Просто grub непосредст,
Tron is Whistling, 26-Янв-24, 20:50 (98)
//
- по сети, ага Стесняюсь спросить - а он вообще обучен pxe-загрузке без посторонн,
нах., 26-Янв-24, 21:19 (103)
//
- Не уверен, насколько PXE в EFI - без посторонней помощи , но да, есть модули PX,
Tron is Whistling, 26-Янв-24, 22:29 (110)
- В моём случае вообще не актуально - это либо виртуалки, либо бут с iSCSI ,
Tron is Whistling, 26-Янв-24, 22:30 (111)
- Это просто позор какой-то А если майкрософт не прочухается - наслаждайтесь вулн,
Аноним, 26-Янв-24, 21:00 (101)
- Линукс это безопасно, линукс - это независимость от майкрософта, говорили они ,
ИмяХ, 26-Янв-24, 21:21 (105)
- Не совсем понятно, почему этот загрузчик подписывает Microsoft Как х они тут за,
Аноним, 26-Янв-24, 23:25 (114)
//
- Узявимости UEFI подобны узявимостям TPM - читать про них одно удовольствие Жаль,
anonymous, 26-Янв-24, 23:36 (116)
- Что эта дурацкая система подписывания загрузчиков у Майкрософта и Ко рушится 8,
mikhailnov, 27-Янв-24, 03:16 (119)
//
- Понапридумывали всякое, какие-то подписи, удаленный доступ к загрузчику Ну пуст,
Аноним, 27-Янв-24, 08:22 (123)
//
- К это вообще в здравом уме может доверять полю content-length Оно необязательно,
Анонимщик, 27-Янв-24, 09:29 (126)
//
- А кто из отечественных приблуд кода к ядру поделится своим вИдением революционны,
Аноним, 27-Янв-24, 21:47 (140)
//
|