The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot, opennews (?), 30-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


42. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –6 +/
Сообщение от Fracta1L (ok), 30-Июл-20, 06:41 
> Уязвимость вызвана переполнением буфера

Хахаха, как обычно.

Жду от мамкиных экспертов визгов про кривые руки программистов и вот это всё.

Ответить | Правка | Наверх | Cообщить модератору

52. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (49), 30-Июл-20, 08:27 
>> Уязвимость вызвана переполнением буфера
> Хахаха, как обычно.

1. Тебе надо прочесть учебник о защите памяти в OS:
Можно на C написать OS которая даст гарантию невозможности эксплуатации уязвимости переполнения буфера как в самом ядре OS, так и во всех программах, написанных на C и запускаемых на этом ядре OS!

2. GRUB, пренебрегает безопасностью в угоду минималмстичности и простоты. Но одного Integrity, которое в GRUB есть, хватит чтобы сделать практическое использование уязвимости переполнения буфера нереальным - Integrity в grub верифицируется все, как исполняемые программы, так и данные.

Ответить | Правка | Наверх | Cообщить модератору

56. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –2 +/
Сообщение от Fracta1L (ok), 30-Июл-20, 08:45 
> Можно на C написать...

Вот и начались мантры))

Ответить | Правка | Наверх | Cообщить модератору

75. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (75), 30-Июл-20, 09:23 
> Вот и начались мантры))

Ну так покажи нам, ракам, как чай в варежках пить? Не, не покажешь? Потому что полный ламер в делах системных небось. И кернель у тебя небось не редокс нихрена. А круто ты придумал - юзать софт от других людей и гадить им на бошку, да? :)

Ответить | Правка | Наверх | Cообщить модератору

88. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –1 +/
Сообщение от Fracta1L (ok), 30-Июл-20, 10:06 
Ну так покажи хоть одну используемую программу на Сишке без дыр
Ответить | Правка | Наверх | Cообщить модератору

143. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (-), 30-Июл-20, 15:04 
> Ну так покажи хоть одну используемую программу на Сишке без дыр

Ну дык djbdns например. А так что совсем без дыр и нафиченые проги - блин, поимейте совесть, дыры даже в пихоногуане бывают, хоть там яп и сделан для совсем уж имбецилов из младшей коррекционной группы детсада. Но отдельные тела все-равно умудряются прострелить себе пятки. Иногда достаточно остроумно, типа eval() на входных данных. Может эти веьмакаки в глубине души мечтали бутлоадер накодить, но стеснялись себе признаться в этом, мало ли :D

Ответить | Правка | Наверх | Cообщить модератору

162. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Fracta1L (ok), 30-Июл-20, 16:44 
> Ну дык djbdns например

Ахахахаха

https://www.webcitation.org/68AXHUSJp?url=http://securityand.../

Ответить | Правка | Наверх | Cообщить модератору

167. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (102), 30-Июл-20, 17:18 
Это не сишная дыра, а логическая. Такое на любом языке могло бы быть. Гугли дальше, мастер гугл-фу.
Ответить | Правка | Наверх | Cообщить модератору

203. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –1 +/
Сообщение от Fracta1L (ok), 31-Июл-20, 07:43 
Найс манявры)
Ответить | Правка | Наверх | Cообщить модератору

227. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (-), 31-Июл-20, 12:14 
> Найс манявры)

Ну ладно, а вон те L4 и проч которые типа математически-доказаны ты ломать умеешь? И хотя я немнго скептичен насчет этого подхода, интересно же.

Ответить | Правка | Наверх | Cообщить модератору

283. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Michael Shigorinemail (ok), 03-Авг-20, 08:17 
Вы пытаетесь спорить с упоротым глупцом, который мнит себя троллем.  Смысл?  Он так ничего и не поймёт, а Вы зря потратите время.
Ответить | Правка | К родителю #167 | Наверх | Cообщить модератору

212. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (219), 31-Июл-20, 09:50 
Двоечник, марш за учебниками! И чтобы до 1 сентября вот здесь: https://www.opennet.ru/tips/sml/#5 была твоя статья на тему "Как на C написать OS которая даст гарантию невозможности эксплуатации уязвимости переполнения буфера как в самом ядре OS, так и во всех программах, написанных на C и запускаемых на этом ядре OS"! Приведешь в статье примеры современных ядер OS которые дают гарантию невозможности эксплуатации уязвимости переполнения буфера.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору
Часть нити удалена модератором

220. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +2 +/
Сообщение от Аноним (219), 31-Июл-20, 11:20 
Linux+PAX тебе ничего не говорит?
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

73. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –1 +/
Сообщение от Аноним (75), 30-Июл-20, 09:22 
>> Уязвимость вызвана переполнением буфера

Она для начала вызвана игнором ошибки парсера, а это уже следствие обшего undefined behavior. Если прога игнорит фатальную ошибку - может быть все что угодно, это UB на вообще совсем любом ЯП.

И кстати если ты не заметил - мегадыра в практических конфигах еще и неэксплуатируемая к тому же. Но исследователю про это указывать не с руки - а как же тогда быть с вот таким вот пиаром? Неспортивно! :)))

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

111. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (102), 30-Июл-20, 11:57 
> Жду от мамкиных экспертов визгов

Товарищ папкин эксперт, покажи-ка свой код. Интересно, писал ли ты вообще на чём-то кроме КУМира.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру