The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

LogoFAIL - атака на UEFI-прошивки через подстановку вредоносных логотипов, opennews (?), 01-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Tron is Whistling (?), 01-Дек-23, 23:13 
Но вот чтобы в PCX или BMP с их RLE налажать...
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

77. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +3 +/
Сообщение от Аноним (-), 02-Дек-23, 00:02 
> Но вот чтобы в PCX или BMP с их RLE налажать...

Эту дрянь давно пишут какие-то отшибленые индусы, в виндочке, майкрософтовскими тулсами. Что от них ожидается то? Там весь код - дичайший багодром.

И какой-нибудь ACPI - точно такой же багодром. Достаточно посмотреть что тот же линукскернел пишет при парсинге этой интело-мелкософтовской п@раши, там через раз - нарушения спеков. Вплоть до потуг интерпретируемого кода в out of bound доступ (в случае линуха это ессно рубится нафиг, ибо нефиг) и таблиц с неверно заполненными полями так что парсинг того что написано именно как написано - вообще "подразумевает" out of bound доступ (технически-невалидные структуры). Про мелочи типа левака в чексумах даже и упоминать неудобно.

Ответить | Правка | Наверх | Cообщить модератору

90. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (86), 02-Дек-23, 00:30 
Всё так.
Ответить | Правка | Наверх | Cообщить модератору

101. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Tron is Whistling (?), 02-Дек-23, 00:51 
ACPI - это вообще, как бы помягче сказать-то... п*дец какой-то.
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

189. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +1 +/
Сообщение от Аноним (190), 02-Дек-23, 19:14 
> Эту дрянь давно пишут какие-то отшибленые индусы, в виндочке, майкрософтовскими тулсами. Что от них ожидается то? Там весь код - дичайший багодром.

Ну а кто ещё в наше время будет писать на языке без безопасных механизмов работы с памятью?

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

219. "LogoFAIL - атака на UEFI-прошивки через подстановку вредонос..."  +/
Сообщение от Аноним (-), 03-Дек-23, 02:34 
>> Эту дрянь давно пишут какие-то отшибленые индусы, в виндочке, майкрософтовскими тулсами. Что от них ожидается то? Там весь код - дичайший багодром.
> Ну а кто ещё в наше время будет писать на языке без
> безопасных механизмов работы с памятью?

Ну как бы ACPI - "интерпретируемый" и "безопасная работа с памятью" - на совести интерпретатора, в меру его талантов. Но, знаете, когда таблицы с их размерами и проч прописаны так что чтение элемента ПОДРАЗУМЕВАЕТ выход за границы легитимного региона прямо на уровне того что в поля структур вбито - возникают определенные вопросы в каком состоянии сознания ЭТО сгенерили. И я не знаю что винда при этом делает, но как валидация обычно - пуск той винды которая преинсталится.

А если вы вдруг сервиспак заапгрейдите, или тем более версию винды, особенно на ноуте... ну... а вам это и не обещали так то... купите новый ноут и попробуйте еще раз :)))

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру