The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В UEFI-прошивках материнских плат Gigabyte выявлена активность, напоминающая бэкдор, opennews (??), 01-Июн-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


129. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от torvn77 (ok), 01-Июн-23, 16:45 
А что если сделать софт для запуска своего БИОС на товоизированных компьютерах?

Принцип мне видится таким: Текущие версии проприетарного биос являются довольно большими и состоят из цифровой подписи и всего остального.
Так вот, ранее ради незначительных изменений такую защиту уже преодолевали путём подбора бит в зонах с незначительным содержимым, например с рисунком логотипа фирмы, так чтобы цифровая подпись вычислялась корректно.
Производители БИОС ответили на это тем что вынесли рисунки, пустые области и пр. подобное за пределы подписанного БИОС, а сам биос сделали максимально компактным так, чтобы нельзя было подобрать биты для коллизии цифровой подписи не внеся в биос изменений полностью нарушающих его работу.

Так вот какая у меня мысль: а что если пойти до конца и заменить весь биос целиком на небольшой биос который будет содержать только драйверы необходимые для загрузки уже нашей версии БИОС с ПЗУ материнской платы или usb флешки и никаких кодов дополнительной инициализации или настройки компьютера срдержать не будет.
Такой загрузчик будет намного меньше БИОС и оставит на месте старого биоса достаточно свободных битов для подборки новой коллизии цифровой подписи.

Это может сделать товоизацию безполезной в принципе позволяя запускать ПК с производьным биосом.
Как такая идея сообществу?  

Ответить | Правка | Наверх | Cообщить модератору

179. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  –4 +/
Сообщение от пох. (?), 01-Июн-23, 17:11 
расскажите этому дурачку кто-нибудь что никаких биосов уже 20 лет как нет. CSE это не биос, а эмулятор прям в защищенном режиме.
Ответить | Правка | Наверх | Cообщить модератору

190. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  –1 +/
Сообщение от torvn77 (ok), 01-Июн-23, 17:38 
БИОСов как исторической системы инициализации да, нету.  
Но БИОС  как фирмварь с Базовой Системой Ввода-Вывода и в виде EFI всё равно БИОС.  

Ответить | Правка | Наверх | Cообщить модератору

200. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от Аноним (193), 01-Июн-23, 18:00 
Ты вроде бы придумал coreboot.
Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору

202. "В UEFI-прошивках материнских плат Gigabyte выявлена активнос..."  +/
Сообщение от torvn77 (ok), 01-Июн-23, 18:10 
> Ты вроде бы придумал coreboot.

Коребут же вроде не умеет преодолевать криптографическую защиту актуальных материнских плат?  
Есть к примеру версия Коребута для последних Райзнен или Дзен?  
Нет, потому что криптографическая защита прошивок не позволяет заменить пропретарный БИОС на что-либо другое.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру