The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выполнение rm -rf / может привести к неработоспособности UEF..., opennews (??), 01-Фев-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


123. "Выполнение rm -rf / может привести к неработоспособности UEF..."  +2 +/
Сообщение от Michael Shigorinemail (ok), 01-Фев-16, 13:27 
Спасибо за рассказ, хорошо бы им дополнить новость, если не против.

> Во-первых, те немногие вещи, для которых этот доступ нужен утилите efibootmgr,
> должны решаться самой прошивкой (добавление/удаление/поиск новых UEFI-загрузчиков,
> изменение порядка загрузки)

Конкретно тут явный перегиб -- и на BIOS доводилось крутить nvramtool'ом в оптовых количествах.

Ответить | Правка | Наверх | Cообщить модератору

128. "Выполнение rm -rf / может привести к неработоспособности UEF..."  +/
Сообщение от CodeRush (?), 01-Фев-16, 13:37 
Без проблем, конечно.
С моей точки зрения, если нужно что-то крутить из внутренностей прошивки - для этого специально предназначен UEFI Shell, из него есть доступ ко всем протоколам, ко всем драйверам еще не выгруженным, к BootServices, и вообще ко всему "мясу и кишкам" прошивки. При этом загрузиться в него можно только пройдя правильно настроенный SecureBoot, а не воспользовавшись очередным LPE.
Обновление прошивки уже перенесли в безопасное pre-boot окружение, т.к. защитить его нормально оказалось практически невозможно, теперь туда же нужно переносить и настройку.  У автора блога firmwaresecurity.com Ли Фишера была недавно мысль о функции ExitRuntimeServices, после которой от UEFI оставались бы одни SMM-обработчики и ACPI-таблицы. Я считаю, что такой режим был бы полезным, и продвигать его однозначно стоит, даже ценой отказа от доступ к NVRAM и функции GetTime, но это мое мнение, и навязать его UEFI Forum'у я, понятно, не могу.
Ответить | Правка | Наверх | Cообщить модератору

140. "Выполнение rm -rf / может привести к неработоспособности UEF..."  +/
Сообщение от Аноним (-), 01-Фев-16, 14:30 
> С моей точки зрения, если нужно что-то крутить из внутренностей прошивки - для этого специально предназначен UEFI Shell

Ну и как тогда например менять параметры загрузки на удаленной машине ? Никак ?

Ответить | Правка | Наверх | Cообщить модератору

146. "Выполнение rm -rf / может привести к неработоспособности UEF..."  +/
Сообщение от CodeRush (?), 01-Фев-16, 14:45 
А какие именно параметры предполагается менять? Если порядок загрузки - используйте GRUB или любой другой EFI-бутлоадер с конфигурацией, если опции ядра - тем более. Если вам нужны более серьезные модификации - пользуйтесь IPMI или AMT для удаленного управления из BIOS Setup. Загрузчик новой системы, которая устанавливалась по сети через PXE или UEFI HTTP Boot, подхватит и добавит в список загрузочных устройств диспетчер BDS, если её загрузчик положить на ESP в указанную в документации директорию (http://uefi.org/registry).
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру