|
|
|
|
5.48, Аноним (42), 14:40, 04/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
> The name mithril comes from two words in Tolkien's Sindarin language—mith, meaning "grey", and ril, meaning "glitter". | |
|
6.50, Аноним (35), 14:49, 04/10/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
Раз уж ты не смог дочитать любимы инглиш, лови продолжение в переводе:
Синдарин (кв. Sindarin; самоназвания нет, сами эльфы часто называют его просто синд. Edhellen, то есть «эльфийский») — один из вымышленных языков, разработанных Дж. Р. Р. Толкином
вымышленных языков
вымышленных
| |
6.53, adolfus (ok), 15:52, 04/10/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
Дома стоит децел этого Толкина, но сколько раз я не брал его книги в руки, далее одного-двух абзацев дело не шло -- сказочное шайзе на фоне Рабле, Лессажа и даже Дефо. Даже этот, как его, сказочник, что напейсал Мизери, интереснее.
| |
|
7.91, Аноним (35), 12:36, 05/10/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
Это нормально. Так же как когда на ролевых играх толкинутых эльфы внезапно вопреки сценарию огребают от орков, что усиленно исправляется мастером игры и монтажом видео.
| |
|
|
|
|
3.29, пох. (?), 10:50, 04/10/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
Ну это с кем пи3диться потом собираешься, клоунов много, бальрог злой, но один.
Методика ликвидации, что характерно, одна и та же.
| |
|
|
3.84, Аноним (-), 06:46, 05/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Можно просто закрыть исходники, как MS или Apple и делать вид, что всё нормуль.
Ну так майкрософт недавно и сделал на утекший серт и кучу малвари подписанной им козью морду - загрузка виндочки мол сломается, так что отзывать не будем! И в свете этого GRUB на этом фоне просто ничего не меняет. Кто будет @#$ться с попытками эксплойта NTFS если можно как белому человеку малварь подписать, или использовать уже подписанное, раз сертификат не отзывают?
| |
|
2.81, Аноним (-), 03:29, 05/10/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +1 +/– |
> писали бы на питоне или раст, только так можно избежать уязвимостей.
А что, дай им мастеркласс как на питоне загрузчики писать?! Если сможешь без асма и сишки обойтись в процессе - это будет номер.
| |
|
1.9, Аноним (9), 10:08, 04/10/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [к модератору]
| +1 +/– |
"Уязвимость может применяться для обхода механизма верифицированной загрузки UEFI Secure Boot"
Уязвимость, это просачивание на разработку линуксов всяких диверсатов типа потстеринга и прочих неадекватов, ломающих нормальную DE для людей и пилящих вместо неё лютyю дичь, а это наоборот годная фича!
| |
1.14, Анонин (?), 10:17, 04/10/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| –1 +/– |
> использовать для записи [...] за пределами выделенного буфера.
Хватит уже, астанавитес!
Бедняги опять запутались в ручном подсчете размеров...
| |
|
|
|
|
|
6.27, Аноним (27), 10:46, 04/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
угу, а как же:
"Проблемы пока устранены только в виде патча."
патч накати
"требуется также сформировать новые внутренние цифровые подписи и обновлять инсталляторы, загрузчики, пакеты с ядром, fwupd-прошивки и shim-прослойку"
все остально исправь
красота!
| |
|
7.87, Аноним (87), 06:52, 05/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>> "Проблемы пока устранены только в виде патча."
> патч накати
Ага, только вот что атакующему помешаешь откатить GRUB до старой версии и взломать? А, ничего? Ну я так и подумал. Правда, там уже и без этого было более 9000 малварин и дырявин подписаным сертом винды, который так то в блеклист давно просился - но что вы, никак не можно, загрузка винды тогда сломается. Так что вот вам секурити, основное достижение которой - анноит линуксонубов которые еще не прочухали как это крякать.
| |
|
|
|
|
|
|
|
2.28, morphe (?), 10:46, 04/10/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +2 +/– |
Переписал ключи на себя, подписал свой загрузчик, и фиг кто запустит на машине не-твой образ системы, где тут минусы/зонды?
| |
|
3.82, Аноним (82), 03:32, 05/10/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| –1 +/– |
> Переписал ключи на себя, подписал свой загрузчик, и фиг кто запустит на
> машине не-твой образ системы, где тут минусы/зонды?
Минусы в том что
1) Не все фирмвари это предусматривают.
2) По дефолту встроены ключи всяких микросаксов.
3) То что оно и правда удалило все лишнее и будет вести себя культурно - в блобе джентльменам придется верить на слово.
| |
|
4.103, morphe (?), 05:23, 06/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> 2) По дефолту встроены ключи всяких микросаксов.
Они удаляются
> 3) То что оно и правда удалило все лишнее и будет вести себя культурно - в блобе джентльменам придется верить на слово.
Если у тебя есть поддержка coreboot (А она должна быть, если ты на самом деле опасаешься закладок), то coreboot также имеет возможность проверять подписи.
Так то если подумать, то это всё не так уж и полезно, если ноут украдут то надёжнее будет иметь полное шифрование диска с требованием ввода пароля при каждом запуске (=без автоматической расшифровки, про что и есть эта новость)
Однако лишняя защита от возможности того, что у тебя в EFI разделе оказались какие-то не те бинарники (Как они туда могут попасть - другой вопрос) всё же должна быть, и secure boot тут достаточен.
| |
|
|
6.106, morphe (?), 11:31, 06/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Точнее, это блоб наружу рассказывает что оно удаляется. Что он там по
> факту делает - а кто его там знает? Доверять куску блоба
> в самом критичном месте - не умное занятие.
Берёшь блоб, берёшь ida pro, пихаешь первый во второй, и уже имеешь примерное представление как в нём это реализовано. У того же asus даже часть символов в блобе видна.
А сертификат microsoft проверить просто - вставь установщик винды, и проверь, запускается ли.
> А если совсем не получается, саботировать работу железки в хламину.
Ну вот secure boot и есть тот саботаж - воришка врятли сможет его обойти, а без него материнка никакую систему поставить не позволит.
> Как по мне так он сам по себе почти бэкдор и кусок
> проблем. Во всяком случае в исполнении Wintel'я, из них защитники кого-то
> от проблем - как из крышевателя ларьков. Видал я таких защитников.
Если оно не делает хуже, то почему бы и не пользоваться?) Включение secure boot не может же новых уязвимостей открывать, если бекдор где-то есть, то он будет и без secure boot доступен.
| |
|
|
|
|
|
1.38, ryoken (ok), 12:27, 04/10/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +3 +/– |
И снова мы видим, что этот ваш "UEFI Secure Boot" нифига не Secure, а всего лишь SIGNED. Интересно, можно ли из современных прошивок UEFI его вычистить, чтоб не мешался? (Учитывая что прошивка вроде как вся из себя модульная, AFAIK).
| |
|
2.57, Менеджер Антона Алексеевича (?), 18:10, 04/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +2 +/– |
Проблема в драйвере внутри легаси-загрузчика, но виноват UEFI Secure Boot, смотри не перепутай! Прикинь, а ещё Secure Boot не защищает от запуска патча бармина из-под рута. Предлагаю заодно рута вычистить на твоём локалхосте.
| |
|
|
4.108, Менеджер Антона Алексеевича (?), 17:46, 06/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Не перепутываем. Secure Boot ИМЕННО для предотвращения таких ситуаций и создавался.
От ситуаций, когда подписанный код оказывается дырявым? Ишь ты! Вот это действительно секретные технологии будущего.
| |
|
|
|
|
|
|
4.83, Аноним (82), 03:34, 05/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
> efistub хватит всем, для шинды виртуалки есть
У фанатов этих остатков довольно интересные морды получаются если вдруг кернел после апдейта вдруг взбрыкнул. В этом месте они начинают догадываться зачем в grub менюха и возможность смены командлайна кернела и проч.
| |
|
|
2.44, Аноним (27), 14:25, 04/10/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
Только либрбут*, только хардкор и швободка
(*запускается только на двух десятках девайсов, причем некоторые старше чем вы)
Надо только выяснить какой более свободный Libreboot или GNU Boot)
А вообще ты просто привел илюстрацию теоремы г-на Эскобара)
| |
|
|
4.60, коньюктивит (?), 18:22, 04/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Но начинать то нужно с open hardware. Я тут не раз уже предлагал набор разноцветных проводков профессора Фарнсворта, но они не хотят. При одном только упоминании имени Фарнсворт сразу трут комментарии. А профессор мог бы много сделать для опен сорца.
| |
|
5.88, Аноним (87), 06:54, 05/10/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
> Но начинать то нужно с open hardware.
Одно другому не мешает.
> Я тут не раз уже предлагал набор разноцветных проводков профессора Фарнсворта,
Вот ща мы тут будем майкрософтовских троллей с NTFS слушать на тему свобод и безопасности.
| |
|
|
|
|
1.61, НеФанат (?), 18:22, 04/10/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [к модератору]
| +/– |
Читаем внимательно: [c]с файловой системой NTFS в загрузчике GRUB2[/c]
Это для тех, кто от мультизагрузки до сих пор не избавился!
| |
|
|
3.109, ryoken (ok), 18:33, 06/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Вот-вот. На дворе третий десяток 21 века, а они всё со своими
> компами сидят. Да ещё и устанавливают на них непойми что.
Детишки, надресированные смартфонами?
| |
|
|
1.95, InuYasha (??), 17:15, 05/10/2023 [ответить] [﹢﹢﹢] [ · · · ] [↑] [к модератору]
| +/– |
Давайте разбираться. Если у вас диск в NTFS, то драйвер NTFS есть в:
- BIOS/EFI
- GRUB
- Linux kernel
- Linux userspace
- Windows
и везде - разные?
PS: Paragon, I choose you!
| |
|
2.110, ryoken (ok), 18:34, 06/10/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
> Давайте разбираться. Если у вас диск в NTFS, то драйвер NTFS есть
> в:
> - BIOS/EFI
Вот там он по желанию производителя железа и чаще нет, чем есть.
| |
|
|