The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot"  +/
Сообщение от opennews (?), 21-Ноя-25, 12:49 
Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения (use-after-free). Потенциально выявленные проблемы могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах:  Debian, Ubuntu, SUSE, RHEL, Arch и...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=64298

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Танкистemail (?), 21-Ноя-25, 12:49   +2 +/
Классика, что ещё тут писать
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10

3. Сообщение от Аноним (3), 21-Ноя-25, 12:57   +2 +/
Грубо сделано, на детали не обратили внимания
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #19

4. Сообщение от Аноним (4), 21-Ноя-25, 12:59   +1 +/
Снова фичи груба  закрывают
Ответить | Правка | Наверх | Cообщить модератору

5. Сообщение от Аноним (5), 21-Ноя-25, 13:01   –1 +/
Когда уже закопают это uefi?! И туда же положат этот наркоманский grub.
Ответить | Правка | Наверх | Cообщить модератору

6. Сообщение от Аноним (6), 21-Ноя-25, 13:02   +/
Почему дистры не перейдут на systemd-boot или uki?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9

7. Сообщение от Mister blue (?), 21-Ноя-25, 13:02   +/
А почему растолюбители не обратят свой взор на загрузчики и bios. Системный софт и переписывать не так много
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8, #12

8. Сообщение от НяшМяш (ok), 21-Ноя-25, 13:07   +/
Они есть, просто всё экспериментальное.

https://github.com/rust-osdev/bootloader
https://github.com/OpenDevicePartnership/patina

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

9. Сообщение от НяшМяш (ok), 21-Ноя-25, 13:08   +/
В нормальных это или выбирается при установке (CachyOS), или легко меняется после. Я даже дебиан на подкроватном сервере на systemd-boot перевёл.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

10. Сообщение от Аноним (10), 21-Ноя-25, 13:10   +/
Ага, классика бекдоринга, кто-то еще сомневается?

пс: капча не сомневается 66646 :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #14, #15

11. Сообщение от Аноним (14), 21-Ноя-25, 13:12   +/
Какая "неожиданная" "случайность" ещё и в таком критически важном месте.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #17

12. Сообщение от Аноним (14), 21-Ноя-25, 13:12   +/
Потому что они не умеют программировать. Только визжат по форумам.  
      
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

13. Сообщение от Аноним (14), 21-Ноя-25, 13:14   +1 +/
Нужно обрабатывать грубые кромки детали напильником.  
  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

14. Сообщение от Аноним (14), 21-Ноя-25, 13:15   +2 +/
Ой ну что ты это же теории заговора. Анб не существует, а Эдвард сноуден это городской сумасшедший из Подмосковья.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

15. Сообщение от Аноним (15), 21-Ноя-25, 13:15   +/
> Ага, классика бекдоринга, кто-то еще сомневается?

Ты прсто никогда не видел качество кода GRUB2. Это просто эталоннейший г*код, а вы про бекдоры, лол.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #22

16. Сообщение от анон1 (?), 21-Ноя-25, 13:17   +/
Параноики шифруют разделы, пожтому им параллельны эти баги груба.
Нормалтным лбдям тоже параллельны.
И чего все так возьудились...
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #25

17. Сообщение от Аноним (15), 21-Ноя-25, 13:18   +/
> Какая "неожиданная" "случайность" ещё и в таком критически важном месте.

Ты вообще видел качество кода в этом "критически важном" месте? Более лютого г*кода в опенсорсе трудно найти. А вы все мро бекдоры рассказываете.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #20, #24

18. Сообщение от myster (ok), 21-Ноя-25, 13:21   –1 +/
Переходите на Limine, норм загрузчик. И BTRFS снапшоты отображает лучше Grub, в виде дерева.
Ответить | Правка | Наверх | Cообщить модератору

19. Сообщение от xsignal (ok), 21-Ноя-25, 13:25   +/
Grubо сделано. "Как вы яхту назовёте..."
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #23

20. Сообщение от Аноним (20), 21-Ноя-25, 13:25    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

21. Сообщение от Аноним (21), 21-Ноя-25, 13:33   +/
Если бы бесогон был чуточку поумнее помимо процента с каждой болванки еще бы с каждого загрузчика получал оплату как Microsoft.
Ответить | Правка | Наверх | Cообщить модератору

22. Сообщение от Аноним (22), 21-Ноя-25, 13:37   +/
Так можно сказать про любой код, который написал не ты.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

23. Сообщение от Аноним (22), 21-Ноя-25, 13:37   +/
Грубо говоря это код.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

24. Сообщение от Аноним (22), 21-Ноя-25, 13:38   +/
А ты сотрудник Анб, который нас пытается убедить нас что это код не такой. Хотя это такой же код как и везде.  

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

25. Сообщение от Аноним (22), 21-Ноя-25, 13:39    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру