The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Воспроизведение музыки Джанет Джексон приводит к сбою в работе некоторых старых ноутбуков, opennews (??), 19-Авг-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


180. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Kuromi (ok), 19-Авг-22, 17:18 
> Более того - есть и "неудаляемые вирусы". Equation подтвердит. Ты переставляешь систему
> как четкий хомяк, но что такое? Ах, жесткий диск иногда все-равно
> выдает немного исправленый сектор, загружающий какую-то гадость?! И переустановкой это
> не лечится? Ах да, прошивку харда тоже можно патчить. И она
> иногда начинает возвращать не то что ты там себе вообразил. И
> никакая переустановка ос от этого не спасет. Фирмвари в флешке харда
> сильно похрен на те потуги. А то что ты сможешь снять
> проклятье с винча... ну, если ты умеешь в JTAG и/или специфичные
> вендорские тулсы, у тебя есть шанс. А если ты обычный хомяк,
> ты против этого уровня технологий ничего такого не сможешь.

Вот это уже отдает фантастикой. Почти. Ну ладно, допустим ты умудрился взломать прошивку винта и поправить её таким образом чтобы она выдавала не Х а Y для сектора N. Далее тебе нужно прошить сам винт, что уже нетривиально. Наконец тебе нужно чтобы атакуемый читал именно этот сектор(ы),а значит что метить куда попало ты не можешь, тебе нужны загрузочные сектора разве что. Как-то это все слишком уж по Бондовски звучит.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

186. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Аноним (182), 19-Авг-22, 17:35 
По-моему, что-то такое демонстрировалось помещением малвари в efi. В целом, сомнительно, им можно пропатчить прошивку при физическом доступе, но конфигурации там довольно разнообразные. Куда перспективнее зарядить мостом, отдающим определённые данные в нужном месте и возвращающим управление, когда всё сделано. Подключать через усб.
Ответить | Правка | Наверх | Cообщить модератору

258. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Аноним (-), 20-Авг-22, 13:24 
> По-моему, что-то такое демонстрировалось помещением малвари в efi. В целом, сомнительно,
> им можно пропатчить прошивку при физическом доступе, но конфигурации там довольно
> разнообразные. Куда перспективнее зарядить мостом, отдающим определённые данные в нужном
> месте и возвращающим управление, когда всё сделано. Подключать через усб.

На этом глобусе было минимум 2 реверсера которые смогли повторить этот путь. Один был легендой, второй выложил свои похождения на sprite mods. Таки допатчив до отгрузки вот именно левого сектора. Автоматизировать это - дело наживное.

Ответить | Правка | Наверх | Cообщить модератору

254. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Аноним (-), 20-Авг-22, 12:45 
> Вот это уже отдает фантастикой. Почти.

Кому science, кому fiction. У винчей море undocumented команд. Vendor commands. Они позволяют делать довольно интересные вещи с внутренним миром винта.

Технически винч это компьютерная система с несколькими ядрами. Он висит с другой стороны интерфейса, разгребает команды накиданые хостом фирмварью, соображает как это заимплементить, читает-пишет что попросили, отлупает статус... и все это под фирмварным контролем.

А заодно там вон еще всякие интересные области недоступные смертным. Винч частью места для своих нужд пользуется, наружу это совсем не вывешено. Но оно может что-то хранить. И там даже свободное место может быть, которое можно немного поюзать нецелевым образом.

> Ну ладно, допустим ты умудрился взломать прошивку винта и поправить её таким
> образом чтобы она выдавала не Х а Y для сектора N.

Вон там на spritemods даже конкретная реализация этого самого, "по следам", так сказать.

> Далее тебе нужно прошить сам винт, что уже нетривиально.

Чего такого космического в эн vendor cmd по интерфейсу? Да, это не общеизвестное знание и его не очень просто найти, но если знать места и уметь некоторые вещи...

> Наконец тебе нужно чтобы атакуемый читал именно этот сектор(ы),

В некоторых случаях можно угадать. Скажем в классическом BIOS он наверняка будет первым читать сектор 0 с которого выполнит код. Да и EFI более-менее предсказуем зачастую. Или можно скажем детектить хидер MZ EXE и чуток патчить его. Но да, это может быть некоей проблемой на продвинутой ФС, с шифрованием, и проч.

> а значит что метить куда попало ты не можешь, тебе нужны загрузочные сектора
> разве что. Как-то это все слишком уж по Бондовски звучит.

Первого бонда звали Equation... у них довольно много чего интересного так то.

Ответить | Правка | К родителю #180 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру