<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Oracle Linux выявлены серьёзные проблемы в реализации UEFI...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101763.html</link>
    <description>Компания Oracle объявила (https://blogs.oracle.com/wim/entry/secure_boot_support_with_oracle) о реализации в выпуске дистрибутива Oracle Linux 7.1 возможности верификации процесса загрузки на системах с UEFI Secure Boot. Мэтью Гаррет (Matthew Garrett), один из разработчиков ядра Linux, активно занимающийся обеспечением загрузки Linux на системах с UEFI, выступил (http://www.theregister.co.uk/2015/03/15/oracle_adds_secure_boot_support_to_its_linux_disto/) с критикой  поддержки UEFI Secure Boot в Oracle Linux и указал на серьёзные проблемы с безопасностью, позволяющие выполнить произвольный код, незаверенный цифровой подписью.&lt;br&gt;&lt;br&gt;&lt;br&gt;Механизм UEFI Secure Boot позволяет гарантировать использование на этапе загрузки системы только оригинальных компонентов, заверенных цифровой подписью. В RHEL и Oracle Linux, при использовании UEFI Secure Boot, обеспечивается проверка загрузчика, ядра, загружаемых ядром драйверов и модулей ядра. Для обеспечения защиты от выполнения непроверенных компонентов, при загрузке с верификаци</description>

<item>
    <title>В Oracle Linux выявлены серьёзные проблемы в реализации UEFI... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101763.html#127</link>
    <pubDate>Thu, 26 Mar 2015 14:13:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Бэкдор делается с умыслом. а это про.. ...&lt;br&gt;&amp;gt; Не представляю себе как можно накодить инженерный пароль без умысла. Нечаянно такое &lt;br&gt;&amp;gt; не кодится.&lt;br&gt;&lt;br&gt;кодится дебаговая секция для своих нужд - потом кто-то забывает убрать -DDEBUG из makefile и на выходе такое получается.. пример с паролями от станций диагностики мерсов - я приводил.. тож видимо бэкдоры.&lt;br&gt;</description>
</item>

<item>
    <title>В Oracle Linux выявлены серьёзные проблемы в реализации UEFI... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101763.html#126</link>
    <pubDate>Thu, 26 Mar 2015 14:05:32 GMT</pubDate>
    <description>девелопер кода - который использовался при тестировании паролей&lt;br&gt;</description>
</item>

<item>
    <title>В Oracle Linux выявлены серьёзные проблемы в реализации UEFI... (sur pri)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101763.html#125</link>
    <pubDate>Tue, 24 Mar 2015 01:19:59 GMT</pubDate>
    <description>&amp;gt; То есть в Oracle Linux нет включенного kexec? А если есть это &lt;br&gt;&amp;gt; не позволяет обойти цепочку доверия? Вас так надо понимать?&lt;br&gt;&lt;br&gt;Нет. Не позволяет это обойти. Цепочку....&lt;br&gt;</description>
</item>

<item>
    <title>В Oracle Linux выявлены серьёзные проблемы в реализации UEFI... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101763.html#124</link>
    <pubDate>Tue, 24 Mar 2015 00:55:13 GMT</pubDate>
    <description>&amp;gt; видя код биосов и где находится данная опция - можно.&lt;br&gt;&lt;br&gt;Код BIOSов конечно лютейшее г-но, ОДНАКО без осмысленного желания того или иного индивида такая фича в принципе не может появиться. Так что никаких случайностей там в принципе быть не может - это точно не спихнешь на опечатки и прочее. Это вполне осмысленный кусок троянского кода.&lt;br&gt;</description>
</item>

<item>
    <title>В Oracle Linux выявлены серьёзные проблемы в реализации UEFI... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101763.html#123</link>
    <pubDate>Tue, 24 Mar 2015 00:53:28 GMT</pubDate>
    <description>&amp;gt; Бэкдор делается с умыслом. а это про.. ...&lt;br&gt;&lt;br&gt;Не представляю себе как можно накодить инженерный пароль без умысла. Нечаянно такое не кодится.&lt;br&gt;&lt;br&gt;&amp;gt; Мерседес - компилятор забыл мертвый код с паролями для перепрошивки флэшей &lt;br&gt;&amp;gt; которые имеют разные пароли на чтение и запись данных.&lt;br&gt;&amp;gt; это тоже сознательный бэкдор ?&lt;br&gt;&lt;br&gt;Не очень понимаю как можно в коде впихать мастер пароль без умысла. Это как если бы серийный убийца добыл где-то пулемет, выкосил полрайона, целенаправленно охотясь за гражданами, а потом начал вещать что он все это нечаянно, дескать.&lt;br&gt;&lt;br&gt;&amp;gt; ps. о качестве кода биосов знаю слегка не понаслышке.&lt;br&gt;&lt;br&gt;А я видел код парочки из таковых. Что еще интереснее - там ченжлог был. Вот это заставляет волосы шевелиться. Даже на ж..е! Потому что почитав его я не понял: а как это вообще работало то? :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Oracle Linux выявлены серьёзные проблемы в реализации UEFI... (sur pri)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101763.html#122</link>
    <pubDate>Tue, 24 Mar 2015 00:29:55 GMT</pubDate>
    <description>&amp;gt; Поэтому предлагается на честное слово поверить проприерасам с &lt;br&gt;&amp;gt; мутным бэкдореным уефанством что их мутный блоб делает по части ключей &lt;br&gt;&amp;gt; именно то что вы попросили, а не что-нибудь еще. А попытки &lt;br&gt;&amp;gt; взять управление на себя путем прошивания своего BIOS по типу опенсорсного &lt;br&gt;&amp;gt; coreboot - безнадежно зарублены.&lt;br&gt;&lt;br&gt;А что ещё их мутный блоб может делать с ключами?&lt;br&gt;Он должен проверять подпись загружаемой системы. Можете проверить, что проверяет, и неправильно подписанное не загружается.&lt;br&gt;Может статься, что там есть возможность обойти ваш ключ. Но если её туда вставил производитель... То он в общем-то скорее и так не имел бы сложностей сделать замену БИОС... (если имел бы доступ)...&lt;br&gt;Хотя технология и по-моему слишком явно оставляет желать лучшего так сказать.&lt;br&gt;</description>
</item>

<item>
    <title>В Oracle Linux выявлены серьёзные проблемы в реализации UEFI... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101763.html#121</link>
    <pubDate>Mon, 23 Mar 2015 05:56:24 GMT</pubDate>
    <description>видя код биосов и где находится данная опция - можно.&lt;br&gt;</description>
</item>

<item>
    <title>В Oracle Linux выявлены серьёзные проблемы в реализации UEFI... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101763.html#120</link>
    <pubDate>Sun, 22 Mar 2015 11:30:07 GMT</pubDate>
    <description>Спасибо, посмеялся. :)&lt;br&gt;</description>
</item>

<item>
    <title>В Oracle Linux выявлены серьёзные проблемы в реализации UEFI... (Vkni)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101763.html#119</link>
    <pubDate>Fri, 20 Mar 2015 15:25:18 GMT</pubDate>
    <description>&amp;gt; Бэкдор делается с умыслом. а это про.. ...&lt;br&gt;&lt;br&gt;Был там умысел или нет, узнать невозможно. Поэтому чётко утверждать, что продолб странно.&lt;br&gt;</description>
</item>

</channel>
</rss>
