The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft может помешать работе Linux на компьютерах, постав..., opennews (??), 21-Сен-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Microsoft может помешать работе Linux на компьютерах, постав..."  +1 +/
Сообщение от Tetsuzin (?), 21-Сен-11, 14:31 
Будем опять как раньше собирать компы из комплектующих?
Ответить | Правка | Наверх | Cообщить модератору

33. "Microsoft может помешать работе Linux на компьютерах, постав..."  +2 +/
Сообщение от jedie (?), 21-Сен-11, 14:52 
> Будем опять как раньше собирать компы из комплектующих?

Включая ноуты? :D

Ответить | Правка | Наверх | Cообщить модератору

48. "Microsoft может помешать работе Linux на компьютерах, постав..."  +2 +/
Сообщение от Tetsuzin (?), 21-Сен-11, 15:18 
:(
Ответить | Правка | Наверх | Cообщить модератору

95. "Microsoft может помешать работе Linux на компьютерах, постав..."  +6 +/
Сообщение от Аноним (-), 21-Сен-11, 16:55 
А я всегда собирал из комплектующих... и недавно вот новый собрал. Так что ничего не меняется!
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

101. "Microsoft может помешать работе Linux на компьютерах, постав..."  –1 +/
Сообщение от Аноним (-), 21-Сен-11, 17:05 
> А я всегда собирал из комплектующих... и недавно вот новый собрал. Так
> что ничего не меняется!

Ээээ а комплектующие вы сами производите? А то биос в мамке как бы производителем зашивается.

Ответить | Правка | Наверх | Cообщить модератору

118. "Microsoft может помешать работе Linux на компьютерах, постав..."  +/
Сообщение от AHAHAC (ok), 21-Сен-11, 17:55 
>> А я всегда собирал из комплектующих... и недавно вот новый собрал. Так
>> что ничего не меняется!
> Ээээ а комплектующие вы сами производите? А то биос в мамке как
> бы производителем зашивается.

IDA рулит!!! Авторизация и ключи выковыриваются и зашиваются обратно.

Ответить | Правка | Наверх | Cообщить модератору

151. "Microsoft может помешать работе Linux на компьютерах, постав..."  +/
Сообщение от Anonymouse (?), 21-Сен-11, 20:12 
А ты её пупо не запустишь ибо МС её явно не подпишет ...
Ответить | Правка | Наверх | Cообщить модератору

158. "Microsoft может помешать работе Linux на компьютерах, постав..."  +/
Сообщение от Аноним (-), 21-Сен-11, 21:40 
> IDA рулит!!!

Я бы не сказал так уж однозначн:
1) Честно купить лицензионную копию - убиться можно! Произвдители иды - те еще м...!
2) А варез как-то не очень красиво рекламировать, правда?
3) Она только под оффтопик и без сыров, так что сама тут имхо оффтопик :)

> Авторизация и ключи выковыриваются и зашиваются обратно.

А знаете, там публичная криптография используется. Ну выколупали вы даже пубкей, допустим. Привкея которым генерится подпись вам все-равно никто не даст. Его ВНЕЗАПНО нет в биосе - приватная половинка есть только у производителя. Вообще, в полной своей инкарнации secure boot нельзя запатчить. Это ведет лишь к срыву загрузки из-за несовпадения подписи. Хакнуть предыдущую фазу чтобы не проверяла? Так это предусмотрено: начальный блок загрузчика биоса проверяется прямо самим процом. Будете патчить транзисторы в ROM проца? А электронный микроскоп то у вас хотя-бы есть? А то в оптический вы вообще 22нм транзисторы не увидите, для начала :)

Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

163. "Microsoft может помешать работе Linux на компьютерах, постав..."  +/
Сообщение от Аноним (-), 21-Сен-11, 21:52 
> начальный блок загрузчика биоса проверяется прямо самим  процом.

Если я правильно помню, не процом, но TPM-модулем. Хотя оный может быть встроен в проц (но чаще всего, вроде как, или внешний чип или в чипсете материнки).

Все TPM, что я видел, имели функцию отключения, так что оный модуль на шине и видно-слышно не было. Более того, в TPM на том же Lenovo ThinkPad'е X300 можно было нафиг перешить ключи (потеряв то, что там было зашито от вендора), правда к secure boot это не имело отношения.

Ответить | Правка | Наверх | Cообщить модератору

166. "Microsoft может помешать работе Linux на компьютерах, постав..."  +/
Сообщение от ffirefox (?), 21-Сен-11, 21:54 
> А знаете, там публичная криптография используется. Ну выколупали вы даже пубкей, допустим.

Не кипятись. Просто Вы не занимались отламыванием всяких ключей от программ. Никто криптографию ломать не будет. Просто в нужном месте поставят безусловный переход на загрузку. А ключи пусть дальше лежат.

Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору

181. "Microsoft может помешать работе Linux на компьютерах, постав..."  +/
Сообщение от Аноним (-), 21-Сен-11, 22:29 
> Не кипятись. Просто Вы не занимались отламыванием всяких ключей от программ.

Да, конечно. Я не занимаюсь тупыми ключами в обычном варезе, это уныло и мелочно. Это не значит что я имею что-то против выноса "секурных бутлоадеров" и прочего DRM-крапа методами различной степени честности (вообще-то я даже ломанул одно такое чудо разок полуаппаратно).

> Никто криптографию ломать не будет. Просто в нужном месте поставят безусловный переход
> на загрузку.

...и предыдущая стадия (загрузчика) просто не будет грузить следующую, запатченую! Ну или загрузчик - не будет грузить патченое ядро а ядро - патченые дрова. А потом ОС и патченые и просто не одобренные минздравом^W MS программы не бует грузить, пожалуй. Чтоб уж совсем наверняка.

Цифровая подпись запатченой части после патчинга ведь не совпадет, это будет замечено предыдущим в цепочке и вы пойдете лесом. Логично запатчить предыдущего в цепочки, так?

Лулз состоит в том что спускясь по цепочке трастов вниз вы вдруг осознаете что самую первую фазу загрузчика ... вы ВНЕЗАПНО не сможете запатчить. Потому что специально для таких умников эта логика засунута прямо в железо, как раз именно поэтому, да. А вы думали что вокруг все дураки, а вы один такой умный? Ишь размечтались! :)

> А ключи пусть дальше лежат.

Ага, а создатели секур бута по вашему лошпеды чтоли? Не, к сожалению они уже устали быть лошпедами и на уровне концепции не схалтурили на этот раз. Поэтому как максимум - можно надеяться на баги или то что фичу отключения этого "счастья" сделают. Ну или полуаппаратный хак, типа реалтайм патчинга данных на шинах опосля проверок уже, только это уже несколько не хомячковые методы, знаете ли.

Ответить | Правка | Наверх | Cообщить модератору

210. "Microsoft может помешать работе Linux на компьютерах, постав..."  +1 +/
Сообщение от Аноним (-), 22-Сен-11, 05:09 
> Ну или полуаппаратный хак, типа реалтайм патчинга данных на шинах опосля проверок
> уже,только это уже несколько не хомячковые методы, знаете ли.

Продам недорого IBM PC, чипованный :)

Да похоже жёсткая веселуха начинается .... :(

Ответить | Правка | Наверх | Cообщить модератору

119. "Microsoft может помешать работе Linux на компьютерах, постав..."  +1 +/
Сообщение от petyanamlt (ok), 21-Сен-11, 17:58 
>Будем опять как раньше собирать компы из комплектующих?

А я только так и делаю...

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру