The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск загрузочных прошивок Libreboot 20240504 и Canoeboot 20240504, opennews (??), 05-Май-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Выпуск загрузочных прошивок Libreboot 20240504 и Canoeboot 2..."  +1 +/
Сообщение от Когда уже сделаете эмуль ПЗУ (?), 05-Май-24, 13:30 
А какой смысл во всех этих свободных прошивках без эмулятора (на микроконтроллере или одноплатнике) АБСОЛЮТНО READONLY BIOS?

Следящий троян легко прошъётся во FlashROM и будет грузиться оттуда как буткит нейтрализуя любые ядерные LSM типа AppArmor, SELinux, мандатный доступ AstraLinux и т.п.

И чем более открытый бивис, тем легче написать буткит, который аккуратно впишется в него.

>Мир изменился. Сейчас малварь не пытается перепортить все исполняемые файлы. Сейчас малварь старается забиться в самый дальний уголок (или вообще не вылезать из RAM) и тихо шпионить. А чтобы это ей получалось, она охотится за ROP-гаджетами и эксплуатирует аппаратные уязвимости.
>Сам процесс пересборки вполне прозрачен, просто загляни в /etc/rc и поищи подстроку «reorder». Там задействуется /usr/share/relink, плюс необходимо иметь доступ на запись для собственно ядра и библиотек.
>Да что угодно запускай. Если там есть буткит, то смело считай, что он палит все нажатия клавиш, всю оперативную память и так далее.

Ответить | Правка | Наверх | Cообщить модератору

37. "Выпуск загрузочных прошивок Libreboot 20240504 и Canoeboot 2..."  +/
Сообщение от Аноним (33), 05-Май-24, 14:23 
А как насчёт после перепрошивки BIOS поставить джампер в положение "Disable"?
Ответить | Правка | Наверх | Cообщить модератору

57. "Выпуск загрузочных прошивок Libreboot 20240504 и Canoeboot 2..."  +/
Сообщение от Jump Err (?), 06-Май-24, 09:04 
На матплатах 2010+ года есть джампера для защиты FlashROM от записи?
Ответить | Правка | Наверх | Cообщить модератору

39. "Выпуск загрузочных прошивок Libreboot 20240504 и Canoeboot 2..."  +3 +/
Сообщение от Анонист (?), 05-Май-24, 17:43 
Тут ещё вопрос доверия к разработчикам. Лично я доверяю гораздо больше вендору, чем каким-то ноунейм васянам. И я не шарю в Си настолько, чтобы провести самостоятельный аудит каждой строчки кода.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

42. "Выпуск загрузочных прошивок Libreboot 20240504 и Canoeboot 2..."  +/
Сообщение от Аноним (-), 05-Май-24, 19:00 
>Лично я доверяю гораздо больше вендору ...

Вендору, который внедряет блобы? Intel_Me тебе в печень.

>чем каким-то ноунейм васянам.

Толсто.

>И я не шарю в Си настолько, чтобы провести самостоятельный аудит каждой строчки кода.

Я тоже не шарю, и поэтому предпочитаю GNU, FSF, и копилефт.

Ответить | Правка | Наверх | Cообщить модератору

48. "Выпуск загрузочных прошивок Libreboot 20240504 и Canoeboot 2..."  +/
Сообщение от Аноним (33), 05-Май-24, 22:16 
Шарю, но предпочитаю GNU, FSF и Копилефт.
Ответить | Правка | Наверх | Cообщить модератору

43. "Выпуск загрузочных прошивок Libreboot 20240504 и Canoeboot 2..."  +/
Сообщение от Аноним (43), 05-Май-24, 19:46 
> Следящий троян легко прошъётся во FlashROM

Не прошьётся, на ядрах выше 4.4 нужно грузить ядро со специальным параметром, чтобы flashrom мог прошить материнку наживую.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

58. "Выпуск загрузочных прошивок Libreboot 20240504 и Canoeboot 2..."  +/
Сообщение от Аноним (58), 06-Май-24, 10:00 
>И чем более открытый бивис, тем легче написать буткит, который аккуратно впишется в него.

AMI - опенсорсный биос, исходники - в торрентах :)

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

66. "Выпуск загрузочных прошивок Libreboot 20240504 и Canoeboot 2..."  +/
Сообщение от Аноним (66), 07-Май-24, 09:43 
Так тот биос это всего навсего морда для настройки фирмари, ацпи таблиц и.т.д. И вообще скажу по секрету, вендорами Биос давно не пишется вручную, а автоматически генерируется на фреймворке типа аптио уефи.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру