The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Удалённая уязвимость в прослойке Shim, позволяющая обойти UEFI Secure Boot, opennews (??), 26-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


150. "Удалённая уязвимость в прослойке Shim, позволяющая обойти UE..."  +/
Сообщение от Аноним (-), 29-Янв-24, 10:46 
В основную ветку ядра Linux принято более двухсот исправлений Технологического центра исследования безопасности ядра Linux!
Со списком всех принятых исправлений можно ознакомиться по ссылке: https://portal.linuxtesting.ru/LVCImprovements.html#fixed-bugs
Ответить | Правка | Наверх | Cообщить модератору

151. "Удалённая уязвимость в прослойке Shim, позволяющая обойти UE..."  +/
Сообщение от пох. (?), 29-Янв-24, 19:19 
О, скрепный сайт с сертификатом от товарищмайора.

Ну ок, мы не брезгливые (более странно что небрезгливы и майнтейнеры ведра, опыт "исследователей" из родного американского универа их ничему не научил, похоже), тык:

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/lin...

извините, и вот на ЭТО вы пилите госбюджет?!

Ответить | Правка | Наверх | Cообщить модератору

152. "Удалённая уязвимость в прослойке Shim, позволяющая обойти UE..."  +/
Сообщение от пох. (?), 29-Янв-24, 19:22 
извините еще раз - был не прав, вспылил, невнимательно посмотрел - глянул только код вместо описания.

Товарищмайор, ваша служба и опасна и трудна! Простите за неуместное недоверие.

Интересно, это мне вот так повезло с первого тыка, или там ВСЕ патчи такие и среди них спрятана парочка поинтереснее?

Ну и что я должен думать о майнтейнерах ведра - тут за это банят.

Ответить | Правка | Наверх | Cообщить модератору

153. "Удалённая уязвимость в прослойке Shim, позволяющая обойти UE..."  +1 +/
Сообщение от n00by (ok), 30-Янв-24, 07:38 
Статический анализатор там пилят. Впрочем, его реклама некоторыми умиляет:

"почитайте материалы ГК Астра про _верификацию_ пересобранного ими _ядра_" (подчёркивание - моё)

"я вам что, студент что ли? Я кандидат наук.
Потрудитесь немного хотя бы, пользоваться поисковиком.
http://linuxtesting.ru/astraver "

"многие линуксоиды бы очень поспорили с вами, что модуль ядра является его частью"

(ц) Lord Kunzite

Ответить | Правка | Наверх | Cообщить модератору

157. "Удалённая уязвимость в прослойке Shim, позволяющая обойти UE..."  +/
Сообщение от Денис (??), 07-Фев-24, 16:00 
> Статический анализатор там пилят. Впрочем, его реклама некоторыми умиляет:
> "почитайте материалы ГК Астра про _верификацию_ пересобранного ими _ядра_" (подчёркивание
> - моё)
> "я вам что, студент что ли? Я кандидат наук.
> Потрудитесь немного хотя бы, пользоваться поисковиком.
> http://linuxtesting.ru/astraver "
> "многие линуксоиды бы очень поспорили с вами, что модуль ядра является его
> частью"
> (ц) Lord Kunzite

а можете поделиться ссылкой на эти опусы? Особенно про кандидата наук интересно

Ответить | Правка | Наверх | Cообщить модератору

158. "Удалённая уязвимость в прослойке Shim, позволяющая обойти UE..."  +/
Сообщение от n00by (ok), 08-Фев-24, 08:54 
>> Статический анализатор там пилят. Впрочем, его реклама некоторыми умиляет:
>> "почитайте материалы ГК Астра про _верификацию_ пересобранного ими _ядра_" (подчёркивание
>> - моё)
>> "я вам что, студент что ли? Я кандидат наук.
>> Потрудитесь немного хотя бы, пользоваться поисковиком.
>> http://linuxtesting.ru/astraver "
>> "многие линуксоиды бы очень поспорили с вами, что модуль ядра является его
>> частью"
>> (ц) Lord Kunzite
> а можете поделиться ссылкой на эти опусы? Особенно про кандидата наук интересно

Вот на сообщение о кандидатстве в науки https://vk.com/wall-91765504_25234?reply=25279&thread=25238
К сожалению, он так и не ответил, в каких науках допустимо называть статический анализ формальной верификацией, и почему факт верификации модуля ядра (драйвера) СЗИ Астры позволяет говорить о верификации всего ядра, когда модуль якобы не является частью ядра.

Ответить | Правка | Наверх | Cообщить модератору

154. "Удалённая уязвимость в прослойке Shim, позволяющая обойти UE..."  +/
Сообщение от Аноним (-), 30-Янв-24, 10:57 
А что поделать-то? DANE в браузеры так и не встроили.
Ответить | Правка | К родителю #151 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру