The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

LogoFAIL - атака на UEFI-прошивки через подстановку вредоносных логотипов, opennews (?), 01-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +1 +/
Сообщение от Аноним (24), 01-Дек-23, 22:51 
> Когда эту штуку (смена логотипа увидел) так и подумал что это дичь
> с т зр безопасности (да и усложнения кода). Уверен, многие опытные
> инженеры так и подумали, но маркетинг победил.

С этими гуаноУЕФИ много всякой дичи внутри присутствует. Но конкретно это зачотная фича.
Вообще, всё что "может использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot и аппаратных механизмов защиты, таких как Intel Boot Guard, AMD Hardware-Validated Boot и ARM TrustZone Secure Boot" достойно похвалы и фича очень нужная в хозяйстве.
Жаль, что скорее всего прикроют, раз так громко спалили и в новых, ещё более онально огороженных материнках её уже скорее всего не будет. :((

Ответить | Правка | Наверх | Cообщить модератору

29. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Tron is Whistling (?), 01-Дек-23, 22:56 
Копнул бивис у платы. Там вообще BMP-RLE. Итить-колотить.
Ответить | Правка | Наверх | Cообщить модератору

89. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (86), 02-Дек-23, 00:28 
Ашотакова? Я вот как раз кот для его разбора пишу щас забавы ради.
Ответить | Правка | Наверх | Cообщить модератору

78. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +2 +/
Сообщение от Аноньимъ (ok), 02-Дек-23, 00:08 
Юефи волшебная вещь абсолютно.

Когда переносил виндовс с одной мамки на другую, винда оказывается, легко и непринуждённо записала какую-то прошивку (сата чтоли контроллера) от старой мамки в новую.
В результате чего мамка кирпич.

Выяснил в чём дело после сервиса, ещё одно окирпичивания, и покупки прошивальщика флеч чипов.

Безопасность - высший класс, когда ОС может непринуждённо записать в биос любую дичь.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

106. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (43), 02-Дек-23, 01:05 
Это DRM такое. Читайте внимательно EULA - поставляется AS IS.
Ответить | Правка | Наверх | Cообщить модератору

120. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от glad_valakas (?), 02-Дек-23, 07:04 
> Когда переносил виндовс с одной мамки на другую

в след раз не будете такой ерундой заниматься.
а поставите новую винду с нуля, как завещал Билл Гейтс.
или не винду.

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

171. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноньимъ (ok), 02-Дек-23, 14:45 
>> Когда переносил виндовс с одной мамки на другую
> в след раз не будете такой ерундой заниматься.
> а поставите новую винду с нуля, как завещал Билл Гейтс.
> или не винду.

Так как платформа была той-же, имелась надежда что оно заведётся без особых проблем.

Ответить | Правка | Наверх | Cообщить модератору

172. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (142), 02-Дек-23, 14:51 
> или не винду.

https://www.opennet.dev/opennews/art.shtml?num=39018

Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору

190. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (190), 02-Дек-23, 19:17 
Низачот, это признано багом в прошивке, а не intentional behavior.
Ответить | Правка | Наверх | Cообщить модератору

196. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (142), 02-Дек-23, 19:29 
Пострадавшему юзеру как-то монопенисуально.
Ответить | Правка | Наверх | Cообщить модератору

201. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (190), 02-Дек-23, 20:21 
Когда признанный баг — можно требовать ремонта/замены по гарантии.

Когда нормальное поведение винды — just enjoy it.

Ответить | Правка | Наверх | Cообщить модератору

205. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  –1 +/
Сообщение от Аноним (142), 02-Дек-23, 21:24 
Хотите от винды нормального поведения — ведите себя нормально. Бэкап данных, чистая установка на новой системе. А не вот это вот «всегда так делал, и работало».

Речь вообще не об этом. А о том, что UEFI ущербен by design — любой может взять и запросто окирпичить железо.

Ответить | Правка | Наверх | Cообщить модератору

206. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +1 +/
Сообщение от Аноним (190), 02-Дек-23, 22:29 
> Хотите от винды нормального поведения — ведите себя нормально. Используйте только при крайней необходимости, и только на виртуалке.

Починил.

Ответить | Правка | Наверх | Cообщить модератору

207. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  –1 +/
Сообщение от Аноним (142), 02-Дек-23, 22:33 
Обычно в виртуалке линукс. Впрочем, с появлением WSL это стало ненужной сущностью.
Ответить | Правка | Наверх | Cообщить модератору

210. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Tron is Whistling (?), 02-Дек-23, 22:50 
WSL2 - это и есть в виртуалке линукс.
Ответить | Правка | Наверх | Cообщить модератору

233. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от glad_valakas (?), 04-Дек-23, 09:28 
> WSL2 - это и есть в виртуалке линукс.

странно что некоторые не понимают этого тезиса.
и хвастаются уникальной безаналоговой функциональностью.

Ответить | Правка | Наверх | Cообщить модератору

234. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Tron is Whistling (?), 04-Дек-23, 09:36 
> Когда признанный баг — можно требовать ремонта/замены по гарантии.

Ну да, вперёд, попробуйте. Баги в фирмвари и драйверах основанием для замены железа по гарантии не являются, придётся доказывать, что реально неэксплуатабельно. Причём не в вашем конкретном юзкейсе, а классово.

Ответить | Правка | К родителю #201 | Наверх | Cообщить модератору

230. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от edo (ok), 03-Дек-23, 16:39 
> винда оказывается, легко и непринуждённо записала какую-то прошивку (сата чтоли контроллера) от старой мамки в новую

Что-то не очень верится. Можно детали?

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

231. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноньимъ (ok), 03-Дек-23, 19:30 
>> винда оказывается, легко и непринуждённо записала какую-то прошивку (сата чтоли контроллера) от старой мамки в новую
> Что-то не очень верится. Можно детали?

Я тоже оказался немного в шоке. Но именно это происходило.

Обойти можно было выставление пароля на биос, загрузкой винды в безопасном режиме, после чего та подхватывала железо, и потом уже ничего левого не писала.

Винда была 8рка вроде. Платформа FM2+ вроде.

Биос восстанавливался только програматором. Я сравнивал дампы флеш памяти, но точно не помню что там находил.

Конкретно вот на AHCI тогда вышел.

Было предположение что это вирус. Но похоже штатная функция винды и юефая.

Одна мать была биостар, а запарывалась асрок, вроде.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру