The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в прошивках UEFI, позволяющая выполнить код на уровне SMM

08.11.2022 22:42

Раскрыта информация об уязвимости (CVE-2021-33164) в прошивках UEFI, позволяющей выполнить код на уровне SMM (System Management Mode), более приоритетном, чем режим гипервизора и нулевое кольцо защиты, и предоставляющем неограниченный доступ ко всей системной памяти. Уязвимость, которая получила кодовое имя RingHopper, связана с возможностью эксплуатации состояния гонки при помощи DMA (Direct Memory Access) для повреждения памяти в коде, выполняемом на уровне SMM. Наличие уязвимости подтверждено в прошивках Intel, Dell и Insyde Software (утверждается, что проблема затрагивает 8 производителей, но остальные 5 пока не раскрываются). Прошивки AMD, Phoenix и Toshiba проблеме не подвержены.

Эксплуатация уявзимостей может быть совершена из операционной системы, используя уязвимые SMI-обработчики (System Management Interrupt), для доступа к которым необходимы права администратора. Атака также может быть проведена при наличии физического доступа на раннем этапе загрузки, на стадии до инициализации операционной системы. Для блокирования проблемы пользователям Linux рекомендуется обновить прошивку при помощи сервиса LVFS (Linux Vendor Firmware Service), воспользовавшись утилитой fwupdmgr (fwupdmgr get-updates; fwupdmgr update) из пакета fwupd.

Необходимость наличия прав администратора для совершения атаки ограничивает опасность проблемы, но не мешает её использованию в качестве уязвимости второго звена, для сохранения своего присутствия после эксплуатации других уязвимостей в системе или применения методов социальной инженерии. Доступ к SMM (Ring -2) позволяет выполнить код на уровне, неподконтрольном операционной системе, что может быть использовано для модификации прошивок и помещения в SPI Flash скрытого вредоносного кода или руткитов, не определяемых из операционной системы, а также для отключения верификации на этапе загрузки (UEFI Secure Boot, Intel BootGuard) и атак на гипервизоры для обхода механизмов проверки целостности виртуальных окружений.

Проблема вызвана состоянием гонки в обработчике SMI (System Management Interrupt), возникающем в момент между проверкой доступа и обращением к SMRAM. Для определения нужного момента между проверкой состояния и использованием результата проверки может использоваться анализ по сторонним каналам при помощи DMA. В итоге, из-за асинхронного характера доступа к SMRAM через DMA, атакующий может определить нужный момент и перезаписать содержимое SMRAM, используя DMA в обход API обработчика SMI. Процессоры с поддержкой механизмов Intel-VT и Intel VT-d включают защиту от DMA-атак, основанную на применении IOMMU (Input-Output Memory Management Unit), но данная защита эффективна для блокирования аппаратных DMA-атак, проводимых при помощи подготовленных атакующим устройств, и не защищает от атак через обработчики SMI.

  1. Главная ссылка к новости (https://kb.cert.org/vuls/id/43...)
  2. OpenNews: Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, позволяющие выполнить код на уровне SMM
  3. OpenNews: Intel развивает новую открытую архитектуру прошивок Universal Scalable Firmware
  4. OpenNews: Атака на Intel SGX, позволяющая извлечь конфиденциальные данные или выполнить код в анклаве
  5. OpenNews: Уязвимость в UEFI для процессоров AMD, позволяющая выполнить код на уровне SMM
  6. OpenNews: Intel опубликовал открытую прошивку для инициализации оборудования и загрузки ОС
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/58075-uefi
Ключевые слова: uefi, firmware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (194) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Кир (?), 23:21, 08/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    Как неожиданно!
     
     
  • 2.119, pavlinux (ok), 03:25, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Главное чтоб Поттеринг не узнал https://www.opennet.ru/opennews/art.shtml?num=58045
     
     
  • 3.135, Заблоченый (?), 07:03, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    А то все каноны нарушит? Каноничный демон не должен иметь связь с консолью. А сервис системд имеет параметр StandartOutput где можно указать tty, различные логи, null, лог плюс консоль.
     
     
  • 4.196, Аноним (196), 04:12, 11/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Гораздо лучше когда каноничный демон валится без сообщений при загрузке и удачи в отладке, вон, strace в руки для изучения. Если придумаете как это из шелскриптов при старте изобразить, конечно. А то при мануальном запуске все работает, а при загрузке - вот так.
     
     
  • 5.211, Аноним (211), 05:50, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Не пойму, как это связано с доступностью консоли для демона?
     

  • 1.3, Аноним (3), 23:23, 08/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Какое политическое решение примет опеннет по этой проблеме?
     
     
  • 2.4, Аноним (4), 23:27, 08/11/2022 [^] [^^] [^^^] [ответить]  
  • +9 +/
    я всегда говорил, что надо AMD юзать.
     
     
  • 3.6, Анонннн (?), 23:46, 08/11/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    И? На HP с ryzen спокойно используется uefi от insyde, если мне память не изменяет. Проверять если честно лень.
     
     
  • 4.17, Аноним (17), 00:13, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У меня ноут на amd от lenovo с uefi insyde.
     
     
  • 5.82, InuYasha (??), 10:10, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Аналогично, уже 10 лет... Только всё равно это не отменяет проприетарщины inside.
     
  • 5.88, Аноним (88), 11:18, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Acer. Тоже insyde...
     
  • 4.215, Аноним (215), 16:31, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    У меня тоже ХП на рязанке, но там AMI.
     
  • 3.41, I.F.K. (?), 03:37, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > я всегда говорил, что надо AMD юзать.

    Как интересно, можно немного поподробней об этом? :)

     
  • 3.44, Бывалый смузихлёб (?), 04:27, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    На амуде в итоге примерно те же дыры обнаруживаются
     
  • 3.154, Брат Анон (ok), 08:37, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Всегда говорил, что надо своё иметь. А вот эти вот ваши АМД и компани -- это троянский конь (если ты не в курсе анон -- АМД -- это проект МО США ).
     
  • 2.23, Аноним (23), 00:40, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Ничего не предпринимать, новость игнорировать, как спонсируемую федеральным агентством США. Это определённо хитрый план по внедрению новых троянов в устройства опеннетчиков.
     
     
  • 3.137, Заблоченый (?), 07:15, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    вот здесь поддержать можно. Загнанных хомячков после потехи пристреливают вроде. ) А то так и до удаленной уязвимости можно дообновляться. )
     
  • 2.136, Заблоченый (?), 07:11, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Владельцы ноутов, вы то что переживаете? Или это ноут в общаге? Тем более все это, помолявши, обновляется.
     

  • 1.5, Michael Shigorin (ok), 23:39, 08/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Почему-то не указано, что проблема -- на x86.

    На localhost никакого SMM не наблюдается.

     
     
  • 2.9, Аноним (9), 23:54, 08/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Насколько скучна должна быть жизнь рядового опеннетчика, что он хвастается локалхостом? А производительность на ватт у твоего localhost наблюдается?
     
     
  • 3.12, Аноним (12), 23:56, 08/11/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Что ты несешь? У него Эльбрус, которому начхать на проблемы х86, х64, да мало ли каких х!
     
     
  • 4.19, Аноним (88), 00:24, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Чтобы эльбрус заработал, его надо переделывать примерно полностью. Кто знает, может в будущем у эльбрусов и микрокод появится, и UEFI...
     
     
  • 5.20, Аноним (20), 00:27, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Чтобы эльбрус заработал, его надо переделывать примерно полностью.

    Ого, а это вы как определили? Примерно почувствовали?

     
     
  • 6.24, Аноним (88), 00:46, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И не только я. Разработчики в МЦСТ тоже кажется начали подозревать, что перебрали с переносом сложности из железа в компилятор. Мало того что задача качественной отимизации силами одного лишь компилятора оказалась невыполнимой, так ещё и работоспособность заявленных "фирменных" особенностей самого процессора (ака "защищённый режим") оказалась под большим вопросом из-за привязки к одному конкретному языку программирования. Отсутствие предсказателя ветвлений опять же... ну да вы и сами знаете. Короче, что они со всем этим будут делать без полной ревизии архитектуры решительно непонятно...
     
     
  • 7.28, Онаним. (?), 01:16, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А при чём тут МЦСТ? Это проблема всех RISC'ов, особенно VLIW как полярного варианта, и именно поэтому x86 с его промежуточными оптимизаторами живее всех живых.
     
     
  • 8.35, Аноним (88), 01:47, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Причина прпулярности х86 совсем не в этом До 93 года потребительские интелы воо... текст свёрнут, показать
     
     
  • 9.72, аНОНИМ (?), 08:47, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Шо за бред я только что прочитал Ынтiли имели микрокод начиная с 8086 И 8080 и... текст свёрнут, показать
     
  • 9.75, Онаним. (?), 09:40, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    До 93 года даже какого-то подобия альтернативы x86 не было вообще Тот же ARM бы... текст свёрнут, показать
     
     
  • 10.80, n00by (ok), 09:54, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Моторолы были Атари, Амига, а не только Макинтош ... текст свёрнут, показать
     
     
  • 11.100, Онаним. (?), 13:33, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И все их центральные юниты близко с x86 не стояли А на данный момент x86 - это ... текст свёрнут, показать
     
     
  • 12.110, n00by (ok), 17:14, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    32-х разрядные не стояли рядом с 16-ти разрядным x86 Конечно нет Их центральны... текст свёрнут, показать
     
     
  • 13.150, Онаним. (?), 08:30, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Хосспаде, как у тебя получается такой бардак в голове иметь ... текст свёрнут, показать
     
     
  • 14.156, n00by (ok), 09:50, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Очень просто, я прочитал все 4 кг бумажной документации от Интел ещё когда она б... текст свёрнут, показать
     
     
  • 15.193, Онаним. (?), 21:39, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Все гарантийные талоны прочитал Молодец ... текст свёрнут, показать
     
     
  • 16.198, n00by (ok), 09:20, 11/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Всего лишь определил, что ты не только не держал в руках IA-32 Architectures Sof... текст свёрнут, показать
     
  • 14.200, Аноним (200), 04:56, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Это ты его гитхаб еще не видел ... текст свёрнут, показать
     
     
  • 15.212, n00by (ok), 07:34, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, из опубликованного, 50 человеко-лет я не один выдал, бо 769 льшую часть - к... текст свёрнут, показать
     
  • 8.122, Валик (?), 05:13, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    при том, что до остальных дошло еще лет надцать назад, а кое-кто до сих пор наз... текст свёрнут, показать
     
     
  • 9.151, Онаним. (?), 08:31, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не, ну аналоговнет не рассматриваем, это местная абберация медиа, трансформирующ... текст свёрнут, показать
     
  • 7.36, Аноним (12), 01:51, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Давай ты будешь вещать за себя.
    Оптимизация и написание правильного кода это по сути одно и тоже.
    Создание аппаратного блока, который будет заниматься на ходу разбором кода это нормальное явление, которое не отменяет возможности оптимизации убитые в х86.
    У тебя тпюакая каша в голове что описать сложно.
    Аппаратный блок нужен в первую очередь для интерпретируемых языков не скомпилированных для конкретной архитектуры вроде Java.
    Если ты что-то где-то прочит это не значит что ты правильно что-то понял.
     
     
  • 8.141, Заблоченый (?), 07:31, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Я тут повелся на умные рекомендации и открыл для себя книги одного модного авт... текст свёрнут, показать
     
  • 8.142, Заблоченый (?), 07:36, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Создание железа под конкретную версию виртуальной машины и последующее её латани... текст свёрнут, показать
     
  • 8.143, Заблоченый (?), 07:38, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Так и вижу хитрую улыбку вендора и его слова Мы не прощаемся надолго ... текст свёрнут, показать
     
  • 8.159, Аноним (159), 10:51, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    что у вас происходит в головушке, если вы относите жабру к интерпретируемому язы... текст свёрнут, показать
     
  • 7.47, mma (?), 05:42, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    МЦСТ скорее поняли что VLIW в массовом сегменте не нужен, маркетинг провалился ч... большой текст свёрнут, показать
     
     
  • 8.152, Онаним. (?), 08:33, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Простите, при таких вводных архитектура, объём производства, стоимость, сегмент... текст свёрнут, показать
     
  • 7.139, Заблоченый (?), 07:24, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Вы батенька определитесь чего нет в эльбрусе - железячной или софтовой поддержки команд.
     
     
  • 8.217, Онаним. (?), 10:24, 13/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Смысла ... текст свёрнут, показать
     
  • 5.27, Онаним. (?), 01:15, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > его надо выкинуть и взять x86

    Fixed

     
  • 5.34, Аноним (12), 01:47, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Опять ты всех в болото уводишь. У эльбрусов все делается для Coreboot.
     
     
  • 6.123, Заблоченый (?), 06:00, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    В порядке любопытства: а в coreboot делается что-нибудь для защиты загрузочной последовательности?
     
  • 6.124, Заблоченый (?), 06:07, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Я может что-то не понимаю, но в топике идет речь о прошивке в чипах (в том числе встроенных), которая обеспечивает систему управления железом SMS. Причем здесь система загрузки софта?
     
  • 2.33, Капитан Очевидность Разъясняет (?), 01:46, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    localhost в случае Шигорина ссылается на его Эльбрус, вы должны завидовать неуязвимости его системы
     
     
  • 3.48, EULA (?), 06:08, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Не получается завидовать. У меня тоже Эльбрус.
    А у почему у Вас еще не Эльбрус?
     
     
  • 4.53, Проплаченый (?), 06:34, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    У меня тоже Эльбрус. Отличный файлообменник, бесплатный.
     
  • 4.97, Капитан Очевидность Разъясняет (?), 12:07, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Вам также нужно завидовать EULA, потому что у него тоже Эльбрус.
     
     
  • 5.106, Аноним (106), 16:45, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Где ваксу на скользяк намазать?
    И где бы доску купить хорошую, может даже и б.у.
     
     
  • 6.201, Аноним (200), 04:57, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Где ваксу на скользяк намазать?
    > И где бы доску купить хорошую, может даже и б.у.

    Бросай курить, вставай на лыжи!

     
  • 5.170, EULA (?), 13:02, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Завидовать самому себе?
     
  • 2.40, мимопроходил (?), 02:30, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Мне настолько пофиг что я бежала за вами целую остановку

    Или история как рассказать всем что у вас есть инженерная копия никому ненужного процессора.

     
     
  • 3.49, EULA (?), 06:09, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Странно, что никому не нужные процессоры покупаются госами, а нужные всем x86 не покупаются.
     
     
  • 4.54, Проплаченый (?), 06:37, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так и есть. А новости о проваленых госзакупках с только отечественными процессорами, из-за их фактического провала по всем параметрам - фейк и козни коллективного запада.
     
     
  • 5.56, EULA (?), 06:49, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Так и есть. А новости о проваленых госзакупках с только отечественными процессорами,
    > из-за их фактического провала по всем параметрам - фейк и козни
    > коллективного запада.

    А после этих новостей были вой админов госконтор, которым завезли Эльбрусы и заставили работать на них без возможности поставить туда MS Windows, и как все плохо с производительностью Эльбрусов.

     
     
  • 6.107, анон (?), 16:56, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    те админы привыкли работать с HP-UX, SunOS и linux, но вот то что предложили им МЦСТ их действительно удручило.
     
  • 4.76, Онаним. (?), 09:41, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Странно, что никому не нужные процессоры покупаются госами, а нужные всем x86
    > не покупаются.

    А чего странного-то? В этой стране таких идиосинкразий - тьма тьмущая.

     
  • 4.94, Аноним (94), 11:57, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Secret Net Studio тоже продаётся бешеными партиями, только вот кому он нужен?
     
  • 4.115, Аноним (-), 21:33, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    И хорошо, быстрее система загнётся. Эльбрус до уровня Core2Duo дополз по производительности? Или ещё где-то в районе третьего пня обитает? 20 или 25 лет отставания, вот в чём вопрос. Хотя, наверное, это уже и не важно. 5 или 10 лет разницы -- это заметно, а вот 20 и 25 уже однозначно в музей, ибо ни на что не годится. На Эльбрусе тыж world будешь неделю пересобирать. Не 6 часов, а неделю.
     
     
  • 5.140, EULA (?), 07:24, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не знаю, как насчет Core2Duo, но xz-ом базу на 14 ГБ сжимает быстрее, чем Core i5 65xx
    Главное не пытаться это делать из винды.
     
     
  • 6.185, Заблоченый (?), 16:37, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну они же не знают наверно что такое многопоточность. Они пользуются программами написанными в каком-нибудь фреймвоке. Главное что он им не нужен и поэтому не нужен вообще. Вот такая нишевая категоричность.
     
  • 4.118, Аноним (118), 03:24, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Так им теперь больше ничего не поставляют, выбирать не приходится.
     
     
  • 5.197, EULA (?), 05:31, 11/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Так им теперь больше ничего не поставляют, выбирать не приходится.

    Не поставляют с марта этого года, а госзакупок нет с августа прошлого.
    Причинно-следственная связь сломалась.

     
  • 3.59, Аноним (59), 07:46, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Интересный же процессор, он теоретически долен быть очень нужен государству.
    1) Другое дело что, государству интереснее пилить деньги на перепродаже x86 процессоров.
    2) Эльбрусы больше никогда не будут производиться
     
     
  • 4.104, EULA (?), 14:30, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > 2) Эльбрусы больше никогда не будут производиться

    Свежую партию Эльбрусов ожидают перед новым годом. Еще одну в конце января.

     
  • 4.109, анон (?), 16:59, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Интересен он с академической точки зрения. Я тоже, когда в институте учился веровал во VLIW всемогущий. Но после того как с ними поработал в живую, разочаровался и считаю тупиковой ветвью эволюции микропроцессоров.
     
     
  • 5.117, Аноним (4), 00:56, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > разочаровался и считаю тупиковой ветвью эволюции микропроцессоров

    Интел показал, что даже кирпич можно плашмя засунуть пользователю... Хотя изначально x86 был тупиком относительно других. Но цель не в том, чтобы сделать лучше, а чтобы других не было.

     
     
  • 6.161, arisu (ok), 11:40, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Интел показал, что даже кирпич можно плашмя засунуть пользователю...

    однако итаниум не пролез.

     
     
  • 7.203, Аноним (-), 05:11, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Да и атомы на мобильные гаджеты не зашли. Как ни опиливали кирпич, оказалось что ARM проще взять.
     
     
  • 8.213, arisu (ok), 10:48, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    хотя, конечно, 8086 был не настолько плох, как там сверху пишет анон вовсе наоб... текст свёрнут, показать
     
     
  • 9.214, n00by (ok), 13:29, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Может i8086 как-то электрически контактами или сигналами на них был совместим ... текст свёрнут, показать
     
  • 2.57, Аноним (59), 07:38, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Расскажите лучше где можно купить Эльбрус? по какой цене? Сколько штук осталось в наличии? Когда будет произведена следующая партия процессоров?
     
     
  • 3.63, ryoken (ok), 07:58, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    нате
    https://www.avito.ru/moskva/tovary_dlya_kompyutera/mat._plata_na_prots-ah_elbr
     
     
  • 4.70, n00by (ok), 08:36, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, не дорого по сравнению с однопроцессорной доской у барыг, поднявших цену вдвое в феврале.

    Нашёл заодно на АШ обсуждение этого объявления. Точнее, интервью с Максимом Горшениным сопроводили наглядной иллюстрацией.

     
     
  • 5.86, Аноним (59), 10:54, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Дефицит, последние произведенные Эльбрусы в мире.
     
     
  • 6.204, Аноним (-), 05:13, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Дефицит, последние произведенные Эльбрусы в мире.

    Цените, уникальные экземпляры. Через полвека можно будет как уникальный антиквариат на аукционе выставлять. Почти штучные образцы, обставит любые стразы от сваровски. Страз вон сколько а этого добра считанные единицы.

     
  • 2.65, Аноним (59), 08:00, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    "
    Создателям знаменитых российских процессоров трижды за год отказали в госфинансировании нового чипа
    "
    За 2021 год

    Не нужен государству ваш процессор

     
  • 2.69, n00by (ok), 08:14, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > На localhost никакого SMM не наблюдается.

    Спрошу уже прямо. Что является предметом постоянной гордости? «Железячники» свою часть работы выполнили. На железе МЦСТ крутится ПО, любезно предоставленное вероятным противником, тогда как:

    STLport story

    by Boris Fomitchev
    First Step

    I started STLport project in Jan'97, shortly after first release of SGI STL. Back then, I was working for Moscow Center for SPARC Technology. I made a quick-and-dirty port of SGI STL for gcc-2.7.2 and SUN CC 4.2 for internal use.

     
     
  • 3.85, Аноним (59), 10:52, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Какое ПО имеется в виду? Свободный Линукс?
     
     
  • 4.91, n00by (ok), 11:32, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Там написано, какое именно ПО, включая имя автора. Зачем Вы такими вопросами позорите Свободный Линукс?
     
  • 2.138, Заблоченый (?), 07:20, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Михаил, Вы меня пугаете. ) Вы дальше загрузочной записи заглядывали когда-нибудь? )
     
     
  • 3.205, Аноним (-), 05:15, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Михаил, Вы меня пугаете. ) Вы дальше загрузочной записи заглядывали когда-нибудь? )

    Он вообще программист довольно условный и уж тем более не в курсе как оно там внутрях работает.

     

     ....большая нить свёрнута, показать (71)

  • 1.7, name (??), 23:52, 08/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Долой глючное поделие x86 и его юродивого собрата _64!

    ARM наше все! А лучше RISC-V.

     
     
  • 2.64, ryoken (ok), 07:59, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >ARM наше все! А лучше RISC-V.

    Сколько ошибок в слове Power :D. Ну или там MIPS.
    (Про RISC-V ничего не имею против :) )

     
     
  • 3.74, name (??), 09:29, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    MIPS сдох в пользу RISC-V.

    ARM, конечно, то еще проприетарное болото с блобами во все дыры, но и оно лучше всратых вин-онли интелей.

     
     
  • 4.81, ryoken (ok), 09:54, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > ARM, конечно, то еще проприетарное болото с блобами во все дыры, но
    > и оно лучше всратых вин-онли интелей.

    Зато POWER - ухх :). Потыкать бы Raptor Talos...

     
     
  • 5.99, name (??), 13:20, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Советуешь доверять межделмашу? Нет уж увольте. Да и насквозь прокорпоращеную the linux foundation туда же.
     
     
  • 6.101, Аноним (101), 13:38, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Там, кстати, опенсорсная прошивка по максимуму. Проприетарный только код работы с актуальной памятью и pcie. Китайцам с их китайцевыми прошивками ты конечно доверяешь.
     
     
  • 7.113, name (??), 20:26, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Что то говно что это. Кетайцы в основном боятся раскрыть свое IP, а межделмаш просто сволочь.
     
     
  • 8.114, Аноним (101), 21:06, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Пятилетний то POWER вообще без блобов, чё это ... текст свёрнут, показать
     
  • 4.206, Аноним (-), 05:18, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > MIPS сдох в пользу RISC-V.

    Зато RISCV понаклепали уже немеряно, все кому не лень и продолжают этот праздник жизни.

    > ARM, конечно, то еще проприетарное болото с блобами во все дыры, но
    > и оно лучше всратых вин-онли интелей.

    На самом деле их в последнее время основательно деблобанули и замайнлайнили. Конечно же до всяких мусородроидов с суперстабильным вендорским ядром полувековой давности это дойдет не завтра. Годков через 10 приползайте.

     

  • 1.10, Аноним (9), 23:54, 08/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Эксплуатация уявзимостей может быть совершена из операционной системы, используя уязвимые SMI-обработчики (System Management Interrupt), для доступа к которым необходимы права администратора.

    Опять нужен root чтобы получить root.

     
     
  • 2.18, Аноним (4), 00:18, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > чтобы получить root

    ващет намного глубже.

     
  • 2.29, Онаним. (?), 01:18, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Э нет. Тут рут нужен чтобы получить кое-что покруче рута.
     
     
  • 3.207, Аноним (-), 05:18, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Э нет. Тут рут нужен чтобы получить кое-что покруче рута.

    А все равно ME has you. Он еще круче, менеджит весь этот позор.

     
  • 2.42, Эксперт тут я (?), 03:42, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >> Эксплуатация уявзимостей может быть совершена из операционной системы, используя уязвимые SMI-обработчики (System Management Interrupt), для доступа к которым необходимы права администратора.
    > Опять нужен root чтобы получить root.

    Да, вот только root от System Management Interrupt находится не в ведении пользователя конкретных железок с UEFI, смекаете в чём разница?

     
     
  • 3.125, Заблоченый (?), 06:17, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Я скажу что это управление системой находится в руках поставщика. Root предоставляется ограниченный набор возможностей. Прошивка поставляется через fwupd как блоб. Но дебаг возможность никто не отменял вроде. Отсюда и анализ времени выполнения в зависимости от входных данных.
     

  • 1.11, Аноним (12), 23:55, 08/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Так и непонятно как теперь можно прошить Coreboot, Tianocore или даже uboot с LinuxBoot. Верным путем идут товарищи! Теперь не только в роутеры можно вкорячивать OpenWRT, но и облагораживать десктопы и ноутбуки! Ура товарищи!
     
     
  • 2.15, Аноним (15), 00:00, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Проблема коребут, не в том что его нельзя записать. А вот что нет кода для инициализации современных процессоров, чипсетов етц.
     
     
  • 3.22, Самый Лучший Гусь (?), 00:38, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А зачем современные процессоры. Надо постаринке-постаринке глядишь и проблем меньше станет и аппетит улучшится и сон станет крепче. Особенно после обеда.
     
  • 3.25, Аноним (25), 00:47, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема coreboot в том, что его под каждую материнскую плату нужно отдельно портировать, а это год фуллтайм работы высококвалифицированного специалиста-реверсера и совместно ситемного программиста, имеющего к тому же другую машину, на подопытной машине не работают. То есть если есть заказ, то есть реверсинг и разработка и портирование. А нет заказа - нет и прошивки под вашу плату. И не будет: под все платы прошивку разработать - специалистов не хватит, даже если каждому по миллиону биткоинов в месяц платить.
     
     
  • 4.32, Аноним (12), 01:45, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тут нет проблемы ибо Эльбрусы в будущем перейдут с ПНС на Coreboot.
    И вот эту вся ересь про обратный инженеринг уже ненужно будет делать.
     
     
  • 5.37, Аноним (88), 02:01, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Т.е. собственный биос не потянули? Не удивлюсь если они и от собственной архитектуры откажутся в пользу риск-5, вот смеху будет ))
     
     
  • 6.62, Аноним (62), 07:52, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Над адекватным отказом от загнивающей проприетарной закрытой архитектурой в пользу свободного открытого риск-5 надо не смеяться, а поддерживать.
     
     
  • 7.92, Аноним (88), 11:36, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Бесплатный сыр бывает только в мышеловке. А МЦСТ вообще нет смысла переходить на risc-v: если они собственную архитектуру не могут допилить из-за ограничений накладываемых требованиями совместимости, то и с risc-v они неизбежно столкнутся с той же проблемой, т.к. очевидно что эта архитектура так же продолжит эволюциорировать. Только это будет усугубляться ещё и постоянным и непреодолимым отставанием от лидеров отрасли из-за необходимости постоянно отслеживать возникающие нововведения. Усилия будут затрачиваться те же, или даже большие, а вот уникальность будет утрачена. И кому они тогда будут интересны со своей "осетриной второй свежести"?
     
     
  • 8.208, Аноним (208), 05:26, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    RISCV это накий задеклареный набор ABI Как там сделан процессор, никому не инте... текст свёрнут, показать
     
  • 5.60, Аноним (59), 07:49, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А когда Эльбрусы начнут производится?
     
     
  • 6.126, Заблоченый (?), 06:23, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Я бы спросил: Где и в каких количествах. )
     
  • 3.31, Аноним (12), 01:41, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Что? Ты бы вначале глянул список поддерживаемых плат. Там есть z690 чипсет, с ддр4 памятью. Это значит что самый современный процессор туда можно воткнуть.
    Сделать прошивку не так уж и сложно. Там важнее инициализация ддр5 памяти.
     
     
  • 4.38, Аноним (88), 02:03, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Единственная современная плата, да и та на штеуде. Ну такое...
     
     
  • 5.39, Аноним (101), 02:12, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Так норм, получается современные камни поддерживаются. Амд как всегда в догоняющих, правда осталось выяснить насколько эта шляпа жизнеспособна. Мне больше нравился подход когда никакого турбо не было и все ядра были производительными и использовались на макс частоте 24/7.
     
     
  • 6.127, Заблоченый (?), 06:26, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    У бухгалтера и маркетолога будут вопросы. )
     
  • 4.128, Заблоченый (?), 06:33, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Да всё легко. Только вот на факте демо кругом для получения бабла. И еще момент - коммерсант это профессия космополитичная.  
     
  • 3.83, InuYasha (??), 10:14, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    И не только современных. У меня Vikings D16 до сих пор половину памяти не понимает, пришлось вернуться на проприетарный биос. (
     
  • 3.144, Заблоченый (?), 07:49, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Представьте мелкомягким не было никакого дела до реализации драйверов под меняющееся железо и они ввели уровень абстрации HAL, опубликовали (или выдавали) спецификации производителям устройств и поддерживали интерфейс длительное время. Поэтому проблема коребут в отсутствие постоянства, гаранта поддержания стандарта и осведомленности производителей железяк.  
     

  • 1.16, Аноним (20), 00:05, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Multiple race conditions due to TOCTOU flaws in various UEFI Implementations

    Язык, который нельзя называть, защитил бы...

     
     
  • 2.26, Аноним (25), 00:48, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ещё как бы защитил. Нет прошивки - нет багов в ней.
     
  • 2.73, анонимус (??), 09:05, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати не факт. Он только от data-race защищает, что не одно и то же.
     
  • 2.145, Заблоченый (?), 08:02, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    О чем речь, загадочный Вы наш? ) Однопоточный язык без всяких оптимизаций?
     

  • 1.21, Аноним (21), 00:34, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    На материнке Asus 1151v2 предлагает обновить только базу отозванных загрузчиков для SecureBoot (как я понял):

    Upgrade UEFI dbx from 77 to 217?

     
     
  • 2.30, Аноним (30), 01:20, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Чудес не бывает, пришивки из воздуха не возьмутся. Посмотри список поддерживаемых устройств для  fwupd - там, считай, только Dell да Lenovo. А все остальные решают свои вопросы самостоятельно.
     

  • 1.43, Аноним (43), 03:46, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А я говорил, что эта блоатварь с ещё большим вектором атак, возможных продолбов и намеренных зондов.

    S in UEFI Stands for Security

     
     
  • 2.146, Заблоченый (?), 08:05, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    ... сказал сурово и закусил рельсом )
     

  • 1.50, BrainFucker (ok), 06:19, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > позволяющая выполнить код на уровне SMM

    Перешёл по ссылке только из любопытства это как через social media marketing можно взломать UEFI ))

     
  • 1.51, какая разница (?), 06:20, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > пользователям Linux

    Означает ли это, что в Windows данная уязвимость не так легко реализовать?

     
     
  • 2.61, Аноним (59), 07:50, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Да
     
     
  • 3.79, 1 (??), 09:46, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    и где это написано? написано что если ваша ОС поддерживает автоматическое обновление прошивок, как например  LVFS в линукс, то воспользуйтесь этим.
     
     
  • 4.93, 1 (??), 11:52, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    вернее вот так: automatic or managed updates for firmware
     
  • 4.147, Заблоченый (?), 08:10, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Это знает любой админ винды. Есть Администратор и есть Локальная система. Что позволено Локальной системе, то не позволено Администратору. Только разработчик винды помог проложить мостик между Администратором и Локальной системой.
     

  • 1.52, КогдаТоЗдесьБывалый (?), 06:30, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не сочтите за спам. Не нашел топик Вопрос-Ответ и решил перенести пост из глубин на свет, так сказать. Вообщем, дубль вопроса из глубин:

    Странное поведение приглашения (login prompt) - оно исчезает через примерно 10 секунд. Не важно успели Вы войти или нет. Появляется после нажатия Enter. Последний стабильный релиз Debian. Странное поведение появилось не сразу. По логу примерно в это время заканчивается проверка файловых систем. Что бы это могло быть?  
    PS: Простите за оффтопик.

     
     
  • 2.66, какая разница (?), 08:01, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Может быть шутка вовсе и не была таковой?
    https://www.opennet.ru/opennews/art.shtml?num=38451
     
     
  • 3.120, КогдаТоЗдесьБывалый (?), 05:01, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Странный бэкдор, обнаруживающий себя выводом пустой строки в стандартный вывод. Причем он способен это сделать из системд, потому что это служба системд гасит и login prompt и command prompt bash. Я склонен думать что это из-за парелельной активации системд. Какая служда как запоздалый баклан выводит скрытый до времени мусор, который выводился до этого до старта login службы.
     
  • 2.219, Аноним (219), 08:30, 15/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > "Не сочтите за спам. "

    Хватит оправдываться! С неверной позицией по жизни идёте.
    "PS: Простите за оффтопик."
    Опять вы за своё... А вот не прощаем!

     

  • 1.58, Аноним (58), 07:44, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    > Эксплуатация уявзимостей может быть совершена из операционной системы, используя уязвимые SMI-обработчики (System Management Interrupt), для доступа к которым необходимы права администратора. Атака также может быть проведена при наличии физического доступа на раннем этапе загрузки, на стадии до инициализации операционной системы.

    Ужасно. Как все ужасно. Для эксплуатации уязвимости либо права рута, либо физический доступ.

    Ржал.

     
     
  • 2.103, another_one (ok), 14:19, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Прочти новость внимательней, два раза. Если не поможет, почитай комменты.
     
  • 2.148, Заблоченый (?), 08:13, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Вам не будет смешно, если это сделает обиженный или мотивированный админ ваших серверов?
     
     
  • 3.194, Аноним (9), 21:45, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Будет даже смешнее. Один такой обиженный как раз весной освободится. Очень уж смешное лицо у него было, когда он просил со слезами отозвать заявление. И компания даже пошла ему навстречу: предложила компенсировать потери — всего-то в районе 150kUSD — и решить всё в досудебном порядке. Но оказалось, что таких денег у нищука с роду не водилось, а родственникам на него наплевать.
     

  • 1.67, ryoken (ok), 08:03, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Лично мне поделия от Insyde всегда казались подозрительными...
     
     
  • 2.130, Заблоченый (?), 06:40, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А я вообще не доверяю микроволновке. ) Подозрительно - не покупай. )
     

  • 1.68, какая разница (?), 08:10, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как вы предлагаете обновлять прошивку Intel, если компания не сотрудничает с Россией?
     
     
  • 2.77, ryoken (ok), 09:42, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну DELL тоже. Везти железо в Казахстан, как вариант :).
     
  • 2.78, Онаним. (?), 09:44, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Придётся заводить трактор.
     
  • 2.96, Аноним (96), 12:05, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Обновил через fwupd.
     
  • 2.108, Аноним (106), 16:56, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    В СССР через Африку везли IBM мэйнфреймы, хотя было "нельзя" со стороны вендора. Ничто не ново под Луной.
     
  • 2.111, Аноним (111), 19:31, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В смысле не сотрудничает? Почему? Да не может такого быть, это ж огромный рынок.
     
     
  • 3.153, Онаним. (?), 08:34, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Целых полпроцента мирового?
     
     
  • 4.155, Заблоченый (?), 08:40, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да, что до этого они отгружались в РФ через офшоры )
     
  • 2.129, Заблоченый (?), 06:38, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    обновлять через прокси или vpn. Можно подумать прошивку приносят курьером.
     

  • 1.84, Аноним (84), 10:26, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "а также для отключения верификации на этапе загрузки (UEFI Secure Boot, Intel BootGuard)"

    какая полезная уязвимость! может, хоть теперь анлок на атомные планшеты появится?

     
     
  • 2.131, Заблоченый (?), 06:44, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Что Вам мешало выбрать оборудование с отключаемой верификацией загрузки?
     
  • 2.209, Аноним (208), 05:29, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > какая полезная уязвимость! может, хоть теперь анлок на атомные планшеты появится?

    Да кому это уг ковырять надо? У них продажи никакущие чтобы ковырять еще этот хлам.

     

  • 1.98, Аноним (-), 12:42, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А такие (в смысле - аналогичные) проблемы до внедрения этих всяких "UEFI" были?
     
     
  • 2.112, Аноним (111), 19:32, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Было значительно хуже. Но вчерашним кажется, что вокруг только регресс сплошной. Раньше еда сама из сиськи в рот попадала, только успевай сосать, а теперь мамка заставляет ложкой есть.
     
  • 2.132, Заблоченый (?), 06:47, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Раньше автомобили заводились при помощи кривого стартера.
     
  • 2.134, Заблоченый (?), 06:56, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А еще были времена, когда начальный загрузчик указывался последовательностью переключением тумблеров на шине. ) Кстати вопрос, почему линки на ядро имеют 777?
     

  • 1.102, arisu (ok), 14:08, 09/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    странно, почему полезную фичу называют «уязвимостью» и рекомендуют устранить.

    хотя нет, пожалуй, не странно…

     
     
  • 2.105, Аноним (101), 16:11, 09/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На самом деле полно любителей DRM, которые искренне считают, раз они платят за зонды, значит и все должны платить за зонды, и альтернативы без зондов быть не должно. Регулярно закатывают истерики, когда какие-то игры выходят на ПК и без DRM (особенно доставляет лулзов, когда это синглплеер или без кроссплея).
     
     
  • 3.133, Заблоченый (?), 06:49, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну желание создать свой огород и охранять его было всегда - со времен индивидуальной пещеры.
     
     
  • 4.160, arisu (ok), 11:37, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    так к продавцам-то вопросов нет, там всё понятно. но есть… даже не вопросы, а некое удивление тем, что покупатели не только считают, что получать за свои деньги товар с искусственно ограниченой функциональностью нормально, но и хотят, чтобы все остальные считали это нормальным.
     
     
  • 5.164, Заблоченый (?), 12:17, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так такой приученный (созвучно прирученный) покупатель. Есть бабло хочу наслаждаться, а не напрягаться. Не для этого покупаю.
     
  • 5.165, Заблоченый (?), 12:25, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Многие из них получают бабло за следование определенным правилам. Есть система. В ней есть правила. Я встраиваюсь в систему и требую чтобы другие тоже были встроены.

    PS в поисковике ищу слово встраиваюсь а мне предлагается устраиваюсь. Но ведь встроеность не означает устроенность. )

     
  • 5.171, Аноним (171), 14:24, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Покупатель платит продавцу за то, чтобы тот продолжал делать то, что он делает ... большой текст свёрнут, показать
     
     
  • 6.172, arisu (ok), 14:43, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    а самое смешное в том, что все эти резоны не работают. вообще не работают. но я давно перестал ожидать от людей умения мыслить, и просто немного удивляюсь тому, в какие глупости этот пвсевдоразумный вид ещё готов поверить.
     
     
  • 7.173, Аноним (-), 15:06, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > а самое смешное в том, что все эти резоны не работают.

    Ты пытался заработать производством продуктов интеллектуального труда и не получилось? Расскажи нам о своём опыте, интересно будет послушать.

     
     
  • 8.174, arisu (ok), 15:13, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    без проблем как только оплатишь курсы ... текст свёрнут, показать
     
     
  • 9.175, Аноним (-), 16:03, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Аххах, ты из этих, кто зарабатывает денег курсами о том, как надо зарабатывать д... текст свёрнут, показать
     
     
  • 10.176, arisu (ok), 16:06, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    бесплатное обучение только по субботам, но по субботам Яхве работать не велит ... текст свёрнут, показать
     
     
  • 11.177, Аноним (177), 16:13, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Не, спасибо Я не верю в то, что человек знающий как зарабатывать денег, будет з... текст свёрнут, показать
     
     
  • 12.178, arisu (ok), 16:17, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    да кто ж их ищет 8212 вы сами прибегаете я уже и дустом пробовал 8212 не ... текст свёрнут, показать
     
     
  • 13.183, Аноним (-), 16:32, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ты, двумя комментами выше ... текст свёрнут, показать
     
     
  • 14.184, arisu (ok), 16:34, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    странно за консультацией пришёл ты, про неё первым упомянул ты 8212 а ищу, о... текст свёрнут, показать
     
     
  • 15.187, Аноним (187), 17:07, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, я ответил тебе на твой вопрос, после чего ты начал намекать на то, что у те... текст свёрнут, показать
     
     
  • 16.188, arisu (ok), 17:12, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    173, цитата 171 Расскажи нам о своём опыте 187 я понимаю, что логика и па... текст свёрнут, показать
     
     
  • 17.191, Аноним (-), 20:24, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Моя память чуть дальше заглядывает, чем твоя ... текст свёрнут, показать
     
     
  • 18.192, arisu (ok), 21:25, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    ты совершенно зря путаешь память и галлюцинации ... текст свёрнут, показать
     
  • 9.218, Аноним (9), 01:04, 14/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну хоть строчку в рейтинге Форбс назови ... текст свёрнут, показать
     
  • 8.181, Заблоченый (?), 16:22, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Вы думаете он дворник или человек другой профессии где не нужен хоть какой-то и... текст свёрнут, показать
     
     
  • 9.182, arisu (ok), 16:27, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    я ругаюсь в каментах на опеннете это, в принципе, должно сказать всё о моём про... текст свёрнут, показать
     
     
  • 10.186, Заблоченый (?), 16:40, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    однозначно - сапожник ... текст свёрнут, показать
     
  • 7.179, Заблоченый (?), 16:18, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Вы это не точно называете. Это постразумный. Развитие разума становится не нужено.
     
     
  • 8.180, arisu (ok), 16:20, 10/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    а, ну да постирония, постразум 8230 ... текст свёрнут, показать
     
  • 4.220, Аноним (219), 08:38, 15/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Дискуссия на тему DRM давно закрыта, и подытожена: DRM  - зло!
    А любителей DRM скоро будут жить с текстовой рекламой в книгах и разными тарифами (по аналогии с мобильными операторами) на воду в кухне и в ванне, с базисным пакетом на 10 литров)))
     
  • 2.210, Аноним (208), 05:30, 12/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > странно, почему полезную фичу называют «уязвимостью» и рекомендуют устранить.

    Потому что в планы интеля уже давно не входит пускать в ИХ систему всяких посторонних по настоящему. Вот вам урезанная иллюзия контроля и хватит со всяких там индейцев.

     

     ....большая нить свёрнута, показать (27)

  • 1.195, Анонимий (?), 22:33, 10/11/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Может мне здесь подскажут: fwupdmgr позволяет сделать дамп прошивку UEFI BIOS?
     
     
  • 2.199, n00by (ok), 09:31, 11/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    flashrom попробуйте. fwupdmgr просто скачивает, а работу выполняет flashrom.
     
     
  • 3.216, тот же аноним (?), 09:48, 13/11/2022 [^] [^^] [^^^] [ответить]  
  • +/
    flashrom мой ноутбк не поддерживает
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру