<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135461.html</link>
    <description>Исследователи из компании ESET выявили новый буткит &quot;Bootkitty&quot;, устанавливаемый  после взлома системы вместо загрузчика GRUB и применяемый для подстановки в ядро Linux вредоносных компонентов, которые затем позволяют атакующему скрыто контролировать систему и выполнять в ней свои действия. Утверждается, что это первый  UEFI-буткит, нацеленный на поражение систем Linux...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62321&lt;br&gt;</description>

<item>
    <title>Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135461.html#172</link>
    <pubDate>Sun, 08 Dec 2024 07:44:02 GMT</pubDate>
    <description>&amp;gt; На моём подкроватном сервачке на Orange Pi LTS нет никакого Secure Boot и EFI.&lt;br&gt;&lt;br&gt;https://docs.u-boot.org/en/latest/develop/uefi/uefi.html&lt;br&gt;&amp;gt; (UEFI) &#091;1&#093; has become the default for booting on AArch64 and x86 systems.&lt;br&gt;&lt;br&gt;Ну как бы он есть, но у тебя конкретно может и отключён. Тут хз уже... По дефолту, кстати, включён на AllWinner (если в menuconfig для u-boot сильно не ковыряться).&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код... (Семен)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135461.html#171</link>
    <pubDate>Thu, 05 Dec 2024 14:14:37 GMT</pubDate>
    <description>Не редко все приборы объединены в локальную сеть, и рулятся через софт - больше экран, удобнее, можно математическим анализом сигналов заниматься, программировать и т.д. Есть для этого стандарт LXI - LAN eXtensions for Instrumentation. Собственно у кого в локалке не был порезан интернет те попали, прибор запросил обновление прошивки и сразу прилетела блокировка устройства. Сейчас даже вручную без регистрации и проверки доков не скачать обновления. На eevblog про это писали, там официальные представители просто проигнорили людей с разных стран, чьи устройства по ошибке блокнули, никакой помощи с разблокировкой не было, там даже их потролили официальные представители Siglent и Rigol, что покупайте лучше наши устройства и мы не подчиняемся экспортному контролю США, не блокируем устройства и не запрещаем анонимное скачивание прошивок. Все эти Keysight и Rohde &amp; Schwarz живут в основном за счет госконтрактов, и кучу денег все пилят в карманы в себе, поэтому вынуждены прогибаться под законы, иначе миллиардные штраф</description>
</item>

<item>
    <title>Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135461.html#169</link>
    <pubDate>Thu, 05 Dec 2024 04:44:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Keysight и Rohde &amp; Schwarz массово заблокировали осциллографы, векторные анализаторы и другое измерительное оборудование&lt;br&gt;&amp;gt;&amp;gt;  У меня так лицензию на честно купленный матлаб заблокировали.&lt;br&gt;&amp;gt; наверное, случилось что-то?&lt;br&gt;&lt;br&gt;Интересно как происходит отключение. В выше перечисленных случаях наверно через бекдор активируемый через Интернет, или через штатные средства обновления прошивок. Надо вести черный список производителей и прошивок их устройств.&lt;br&gt;&lt;br&gt;В случае отключения газоперекачивающих турбин Газпрома в 2012 году у этих турбин подключения к Интернету не было, их выключали через спутник.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135461.html#168</link>
    <pubDate>Thu, 05 Dec 2024 04:33:49 GMT</pubDate>
    <description>&amp;gt; В общем-то и шима бы за глаза хватило. &lt;br&gt;&lt;br&gt;shim - зло, делающие невозможным реализацию цепочки Integrity.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135461.html#167</link>
    <pubDate>Wed, 04 Dec 2024 16:14:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не только пейджеры. А уже есть инциденты в РФ, вроде этим летом &lt;br&gt;&amp;gt; наверное, случилось что-то?&lt;br&gt;&lt;br&gt;Да там и дроны стали периодически улетать - в Баларусь, чтоли. Хотя, вроде, по всем канонам должны были - в Воронеж. Хотя редирект в Бобруйск тоже тема так то.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код... (нах.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135461.html#166</link>
    <pubDate>Wed, 04 Dec 2024 15:58:44 GMT</pubDate>
    <description>&amp;gt; нах, man auditd.&lt;br&gt;&lt;br&gt;ну почему, почему местные недоучки прочитавшией аж целый man auditd думают что хоть что-то умеют и лезут с ценным мнением которого никто не спрашивал?&lt;br&gt;&lt;br&gt;У тебя тоже опыта кроме локалхоста ноль, я правильно угадал.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код... (нах.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135461.html#165</link>
    <pubDate>Wed, 04 Dec 2024 15:10:30 GMT</pubDate>
    <description>&amp;gt; Не только пейджеры. А уже есть инциденты в РФ, вроде этим летом &lt;br&gt;&lt;br&gt;наверное, случилось что-то?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код... (нах.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135461.html#164</link>
    <pubDate>Wed, 04 Dec 2024 15:06:12 GMT</pubDate>
    <description>&amp;gt; Так это же бред. Чтобы отзывать скомпроментированный сертификат не нужно отзывать корневой, &lt;br&gt;&amp;gt; надо просто обновить список отозванных сертификатов. Поэтому не вижу логику в &lt;br&gt;&lt;br&gt;проблема что им понаподписывали... (чего - MS так толком и не призналась)&lt;br&gt;Т.е. да, отозвать можно, винда-то (оооочень предусмотрительно - мож знали чо? ;) подписана другим. Но (помимо неудачников с линуксами не единственноверной последней переподписанной версии, что тоже в общем-то не айс, согласись - обновил ты прошивки вперед обновления шима и привет - твой rhel8 не rhel, нет загрузки, нет увизгвимостей, и как чинить непонятно) им еще чего-то понаподписывали, что не хотят сломать.&lt;br&gt;&lt;br&gt;В общем-то и шима бы за глаза хватило. Представляешь сколько визгу бы было - &quot;проклятая M$$$$ сломала нам всем загрузку!&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код... (мяв)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135461.html#163</link>
    <pubDate>Wed, 04 Dec 2024 09:32:36 GMT</pubDate>
    <description>ответ на комментарий выше.&lt;br&gt;нах, man auditd.&lt;br&gt;это Ваше подобие тех. аргумента рубит на корню.&lt;br&gt;</description>
</item>

</channel>
</rss>
