Új hozzászólás Aktív témák
-
bambano
titán
az alapvető probléma nem az, hogy most kikerült valami, aminek nem lett volna szabad.
az alapvető probléma az, hogy gyakorlatilag egy kézben van a rendszer, és semmi garancia nincs arra, hogy máskor nem fog ilyen történni.magyarul ez az uefis/securebootos marháskodás biztonsági szempontból pontosan annyit ér, mint az uac: nullát. viszont alkalmas arra, hogy a linuxokat kiszorítsa a pc-s piacról, tehát megint egy monopolista szemétséggel állunk szemben.
ne jussunk el odáig, hogy oprendszer választó screen telepítésére keljen köteleznie az uniónak a cégeket...
-
#06658560
törölt tag
"Ha lesz ilyen, az remélhetőleg idővel javítható lesz egy egyszerű frissítéssel."
Bios-t, UEFI-t nem frissítget kétnaponta marinéni, ergo a mostani huba megmarad. Ha most ki tudják használni, bármilyen módon, akkor nyert ügy- egy egyéb sérülékenységgel együtt pl. acrobet, flash, java bejuttatva a kódot utána erre senki nem fog gondolni, de hurrá, vírusmentes biztonságos lett a gép. -
Thrawn
félisten
A kulcs önmagában nem jó semmire, kell mellé a forráskód is.
Elsődleges veszély most a kikerült forráskód miatt van. Ha találnak benne hibát (ahogy bambano is írta), akkor hozzáférnek a géphez. Ha lesz ilyen, az remélhetőleg idővel javítható lesz egy egyszerű frissítéssel. Hibák a changelogban most is vannak, szóval biztos lehet fogást találni.A módosított és a tesztkulccsal aláírt, tehát működő UEFI is lehet veszélyes, az elterjesztése problémásabb ugyan, de nem lehetetlen.
-
-
Thrawn
félisten
A biztonsági rések detektálhatóak és a 'hiba' kiiktatható amint frissítik a kódot. A gépre került UEFI-vel viszont nem tudnak mit kezdeni a lecserélésén kívül.
A kulcs nélküli, aláíratlan UEFI a beépített védelmek miatt nem tehető fel egyetlen gépre sem, de itt sajnos kiszivárgott a kulcs is, tökmindegy, hogy az 'csak' egy tesztkulcs. Működik, pont ez a baj. Erről, más biztonságtechnikai tudnivalókról és még sokminden másról bőven van infó a kiszivárgott anyagban. Ráadásul majdnem mindegyikben ott virít az NDA felirat, ami önmagában komoly baj.
Borúlátás on:
Meghaxorkodják XY gyártó FTP-jét és az összes UEFI-s fájlt kicserélik egy módosítottra. Aki ezután önszántából vagy automatikusan frissít, már meg is fertőzte a gépét anélkül hogy tudna róla. UEFI-zombi-network... -
Thrawn
félisten
A Jetway kap a pofájára az biztos, nem kevés titkos irat szivárgott ki a forráskóddal és a kulccsal együtt. A kikerült kód ráadásul még mindig letölthető mindenestől, hiába látták el az FTP-t jelszavas védelemmel is.
Önmagában ezzel csúnya emberek nem sokra mennek, fertőzött UEFI-t kellene gyártaniuk a forrásból és valahogy rávenni a felhasználókat, hogy frissítsék is azt.
-
bambano
titán
majd jön a következő szivárgás, az már éles lesz.
ez is csak azt mutatja, hogy az uefi meg a secure boot értelmetlen.
Új hozzászólás Aktív témák
- ASUS routerek
- Kerékpárosok, bringások ide!
- Steam, GOG, Epic Store, Humble Store, Xbox PC Game Pass, Origin Access, uPlay+, Apple Arcade felhasználók barátságos izgulós topikja
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- Redmi Watch 5 - formás, de egyszerű
- 5.1, 7.1 és gamer fejhallgatók
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Mibe tegyem a megtakarításaimat?
- Parfüm topik
- Android alkalmazások - szoftver kibeszélő topik
- További aktív témák...
- BESZÁMÍTÁS! Asus A620M R5 7500F 32GB DDR5 512GB SSD RTX 2080 Ti 11GB Zalman M4 FSP 700W
- Asus rog g751y elkelt
- Apple iPhone 13 Kártyafüggetlen 1 év Garanciával
- ÁRGARANCIA!Épített KomPhone i5 14400F 16/32/64GB RAM RX 9060 XT 16GB GAMER PC termékbeszámítással
- BESZÁMÍTÁS! Asus TUF B360-Pro i7 9700 16GB DDR4 512GB SSD RTX 4060 8GB ZALMAN S3 TG Zalman 500W
Állásajánlatok
Cég: FOTC
Város: Budapest