- Crypto Trade
- Reklámblokkolók topikja
- Windows 10
- A Sony szerint Japánon kívül is hódíthat az anime
- Milyen routert?
- A választási tévinformációk ellen küzd a Meta
- Mesterséges intelligencia topik
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Ubiquiti hálózati eszközök
- Az EU szerint kartelleztek az indítóakkumulátorok piacán
Új hozzászólás Aktív témák
-
bambano
titán
majd jön a következő szivárgás, az már éles lesz.
ez is csak azt mutatja, hogy az uefi meg a secure boot értelmetlen.Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
Thrawn
félisten
A Jetway kap a pofájára az biztos, nem kevés titkos irat szivárgott ki a forráskóddal és a kulccsal együtt. A kikerült kód ráadásul még mindig letölthető mindenestől, hiába látták el az FTP-t jelszavas védelemmel is.
Önmagában ezzel csúnya emberek nem sokra mennek, fertőzött UEFI-t kellene gyártaniuk a forrásból és valahogy rávenni a felhasználókat, hogy frissítsék is azt.
Different songs for different moods. łłł DIII Thrawn#2856 łłł Look! More hidden footprints! łłł D4BAD łłł WoT: s_thrawn łłł
-
bambano
titán
-
Thrawn
félisten
A biztonsági rések detektálhatóak és a 'hiba' kiiktatható amint frissítik a kódot. A gépre került UEFI-vel viszont nem tudnak mit kezdeni a lecserélésén kívül.
A kulcs nélküli, aláíratlan UEFI a beépített védelmek miatt nem tehető fel egyetlen gépre sem, de itt sajnos kiszivárgott a kulcs is, tökmindegy, hogy az 'csak' egy tesztkulcs. Működik, pont ez a baj. Erről, más biztonságtechnikai tudnivalókról és még sokminden másról bőven van infó a kiszivárgott anyagban. Ráadásul majdnem mindegyikben ott virít az NDA felirat, ami önmagában komoly baj.
Borúlátás on:
Meghaxorkodják XY gyártó FTP-jét és az összes UEFI-s fájlt kicserélik egy módosítottra. Aki ezután önszántából vagy automatikusan frissít, már meg is fertőzte a gépét anélkül hogy tudna róla. UEFI-zombi-network...Different songs for different moods. łłł DIII Thrawn#2856 łłł Look! More hidden footprints! łłł D4BAD łłł WoT: s_thrawn łłł
-
Thrawn
félisten
Kevés. Legtöbben beviszik a szervizbe, ahol minden bizonnyal ugyanazt a fertőzött UEFI-t teszik fel rá és máris ugyanott tartunk.
Attól, hogy a valószínűsége kicsi az ilyen jellegű fertőzésnek, nem jelenti azt, hogy nem hordozhat veszélyeket magában.Different songs for different moods. łłł DIII Thrawn#2856 łłł Look! More hidden footprints! łłł D4BAD łłł WoT: s_thrawn łłł
-
Thrawn
félisten
A kulcs önmagában nem jó semmire, kell mellé a forráskód is.
Elsődleges veszély most a kikerült forráskód miatt van. Ha találnak benne hibát (ahogy bambano is írta), akkor hozzáférnek a géphez. Ha lesz ilyen, az remélhetőleg idővel javítható lesz egy egyszerű frissítéssel. Hibák a changelogban most is vannak, szóval biztos lehet fogást találni.A módosított és a tesztkulccsal aláírt, tehát működő UEFI is lehet veszélyes, az elterjesztése problémásabb ugyan, de nem lehetetlen.
Different songs for different moods. łłł DIII Thrawn#2856 łłł Look! More hidden footprints! łłł D4BAD łłł WoT: s_thrawn łłł
-
#06658560
törölt tag
"Ha lesz ilyen, az remélhetőleg idővel javítható lesz egy egyszerű frissítéssel."
Bios-t, UEFI-t nem frissítget kétnaponta marinéni, ergo a mostani huba megmarad. Ha most ki tudják használni, bármilyen módon, akkor nyert ügy- egy egyéb sérülékenységgel együtt pl. acrobet, flash, java bejuttatva a kódot utána erre senki nem fog gondolni, de hurrá, vírusmentes biztonságos lett a gép. -
bambano
titán
az alapvető probléma nem az, hogy most kikerült valami, aminek nem lett volna szabad.
az alapvető probléma az, hogy gyakorlatilag egy kézben van a rendszer, és semmi garancia nincs arra, hogy máskor nem fog ilyen történni.magyarul ez az uefis/securebootos marháskodás biztonsági szempontból pontosan annyit ér, mint az uac: nullát. viszont alkalmas arra, hogy a linuxokat kiszorítsa a pc-s piacról, tehát megint egy monopolista szemétséggel állunk szemben.
ne jussunk el odáig, hogy oprendszer választó screen telepítésére keljen köteleznie az uniónak a cégeket...
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
Új hozzászólás Aktív témák
- ÚJ Rose Gold HP Pavilion x360 2-in-1 / 14" FHD Touch / i7-1355U / 16GB / 1TB / Win11 / 3 év garancia
- Új Gamer PC i5 12400F/13400F/24Gb DDR5 5600Mhz/ RTX 3070 Ti 8Gb/500Gb M2 SSD/700W Bronz 2-3 Év gari
- Lenovo ThinkPad T14 G3 (Gen3, Gen 3) - i5-1235U / 16GB / 512GB SSD / TOUCH / 2,5 év garancia
- Új Gamer PC i5 12400F/13400F/24Gb DDR5 5600Mhz/ RTX 3070 8Gb/500Gb M2 SSD/700W Bronz 2-3 Év gari
- Mindenféle matrica, szinte minden felületre! PH tagoknak 30% kedvezmény!
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest