The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot, opennews (?), 30-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


192. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +2 +/
Сообщение от AlexYeCu_not_logged (?), 31-Июл-20, 00:15 
>Если "залочки" существуют, то можно заставить удалённую машину пройти аттестацию, и только после этого доверять ей работу с секретными данными.

Забавно, что именно те, кто на самом деле работает с секретными данными, таки предпочитают всё это новомодное и дурнопахнущее отключать.

Например:

>Исследователи из компании Positive Technologies выявили недокументированную опцию для отключения механизма Intel ME 11 (Management Engine)
>Компания Intel подтвердила, что опция была добавлена по запросу некоторых производителей оборудования, которые выполняют поставки по контракту с правительством США.

Новость с этого же сайта, если что, 2017 год.

Ответить | Правка | Наверх | Cообщить модератору

193. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –1 +/
Сообщение от kmeaw (?), 31-Июл-20, 01:56 
Им проще обойтись физическими регламентами и по старинке поставить по парню с пулемётом у каждого входа. Так надёжнее. А превичную установку и настройку выполнять группами по несколько людей, чтобы шпион не смог единолично и без лишних глаз установить бэкдор.

А вот как сделать распределённое вычислительное облако на узлах, которые находятся в недоверенных руках — это уже гораздо более интересная задача. Тут без подобных технологий не обойтись.

Ответить | Правка | Наверх | Cообщить модератору

197. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (21), 31-Июл-20, 04:14 
Облако в недоверенных руках будет тебе по пятницам 13-го выдавать 2+2=5. И не сразу заметишь. Что, забыли ошибки интела?
Ответить | Правка | Наверх | Cообщить модератору

245. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от AlexYeCu_not_logged (?), 31-Июл-20, 18:21 
>и только после этого доверять ей работу с секретными данными
> Им проще обойтись физическими регламентами

Забавно.

Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору

280. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от vitalif (ok), 03-Авг-20, 01:39 
> распределённое вычислительное облако на узлах, которые находятся в
> недоверенных руках — это уже гораздо более интересная задача. Тут без
> подобных технологий не обойтись.

Дурацкая задача, на руку только проприерастам

Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру