The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Фонд свободного ПО уведомил общественность об опасности появ..., opennews (ok), 18-Окт-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


66. "Фонд свободного ПО уведомил общественность об опасности появ..."  –2 +/
Сообщение от pavlinux (ok), 18-Окт-11, 16:34 
> Очень быстро вирусописатели эти ключи вычислят

А чёго их вычислять, одна часть в UEFI валяется, вторая в дистрибе Венды.
Процесс дешифровки ловиться в процессе инициализации.
Задача для первого курса факультета философии Московского Физико-Tехакерского Института


Ответить | Правка | Наверх | Cообщить модератору

136. "Фонд свободного ПО уведомил общественность об опасности появ..."  +/
Сообщение от Xasd (ok), 18-Окт-11, 21:04 
>> Очень быстро вирусописатели эти ключи вычислят
> А чёго их вычислять, одна часть в UEFI валяется, вторая в дистрибе
> Венды.
> Процесс дешифровки ловиться в процессе инициализации.
> Задача для первого курса факультета философии Московского Физико-Tехакерского Института

не думаю что процесс дешифровки вообще какойнить секретный... в википедии полно информации об всяких SHA256 и RSA :-)

...только непонятно как это может помоч вычеслить секретный ключ %) %)

Ответить | Правка | Наверх | Cообщить модератору

146. "Фонд свободного ПО уведомил общественность об опасности появ..."  +/
Сообщение от pavlinux (ok), 18-Окт-11, 21:46 
> ...только непонятно как это может помоч вычеслить секретный ключ %) %)

Ну EFI c Вендой должны как-то обмениваться, там и поймаем.

Думаю что там вааще х...ня будет,

  mov ax, key_offset
  .....
  cmp ax, bx
  jnz bad_signature;
  ret;


JNZ фиксят на NOP, пакуют и раздают :)

Ответить | Правка | Наверх | Cообщить модератору

178. "Фонд свободного ПО уведомил общественность об опасности появ..."  +/
Сообщение от тоже Аноним (ok), 19-Окт-11, 10:09 
Суть технологии:
BIOS пытается загрузить систему с устройств, указанных в ее настройках, по очереди. Находит загрузочный сектор - и загружает.
UEFI, найдя загрузочный сектор на каком-либо устройстве, сначала проверит, подписан ли он известным ей ключом. Нет - устройство считается не загрузочным и пропускается.
Собственно, преступный сговор против всех ОС, не договорившихся с производителем железа, очевиден.

Но при чем здесь дизассемблирование Винды? Если вы собрались править установщик, то отключение в нем подписи приведет только к незапускающейся установке. Или это листинг того, что предполагается поправить в UEFI?
Тогда, как мне кажется, эта поправка попадает в поле зрения законодательства. Насчет средств обхода защиты...

Ответить | Правка | Наверх | Cообщить модератору

183. "Фонд свободного ПО уведомил общественность об опасности появ..."  +/
Сообщение от Аноним (-), 19-Окт-11, 11:15 
> Суть технологии:
> BIOS пытается загрузить систему с устройств, указанных в ее настройках, по очереди.
> Находит загрузочный сектор - и загружает.
> UEFI, найдя загрузочный сектор на каком-либо устройстве, сначала проверит, подписан ли
> он известным ей ключом. Нет - устройство считается не загрузочным и
> пропускается.

Это слишком просто, что мешает записать в файл который читает подписанный загрузочный сектор вместо bootmgr/ntldr какой-нибудь grub.loader?

Ответить | Правка | Наверх | Cообщить модератору

193. "Фонд свободного ПО уведомил общественность об опасности появ..."  +/
Сообщение от pavlinux (ok), 19-Окт-11, 16:09 
> Или это листинг того, что предполагается поправить в UEFI?
> Тогда, как мне кажется, эта поправка попадает в поле зрения
> законодательства. Насчет средств обхода защиты...

Под наше законодательство оно точно не попадает.
Насколько я знаю, у нас не запрещён реверсинжиниринг.

Во всяком случае, ФСБшники не будут за вами гоняться, при условии,
что вы не будите на каждом базаре кричать, и особо на форумах MSDN
"Что я, кульхацкер, поломал вашу дырявую UEFI", а тихо и спокойно
выложите от анонима через 3 прокси, на торрентах описание и примеры обхода защиты.

А ещё, сейчас модно обзывать все хаки - в целях исследование безопасности.
Ведь напалмом, тоже можно зачищать территорию под будущие строительство?! :)

Ответить | Правка | К родителю #178 | Наверх | Cообщить модератору

205. "Фонд свободного ПО уведомил общественность об опасности появ..."  +/
Сообщение от тоже Анонимemail (ok), 19-Окт-11, 21:45 
Реверс-инжиниринг, может быть, и не запрещен, а вот распространение его результатов, насколько мне известно - дело подсудное.
Ответить | Правка | Наверх | Cообщить модератору

214. "Фонд свободного ПО уведомил общественность об опасности появ..."  +/
Сообщение от pavlinux (ok), 20-Окт-11, 03:02 
> Реверс-инжиниринг, может быть, и не запрещен, а вот распространение его результатов,
> насколько мне известно - дело подсудное.

Вряд ли будет противозаконным опубликование алгоритма работы UEFI со
всеми косяками. В этом описании конечно основной акцент будет уделён
именно этим косякам, но от этого оно не перестанет быть частью описания
алгоритма.
Более того, технология вражеская, так что ФСБшники ещё спасибо скажут.

Ответить | Правка | Наверх | Cообщить модератору

218. "Фонд свободного ПО уведомил общественность об опасности появ..."  +/
Сообщение от тоже Анонимemail (ok), 20-Окт-11, 08:42 
Если это опубликование не понравится ООО "Майкрософт Рус", то натянуть расплывчатые формулировки российских законов на нужный каркас не составит большого труда.

> ФСБшники ещё спасибо скажут

"Пусть лучше меня проклянет Брокенская ведьма!" (с) Р. Шекли

Ответить | Правка | Наверх | Cообщить модератору

252. "Фонд свободного ПО уведомил общественность об опасности появ..."  +/
Сообщение от Raegdan (?), 28-Дек-12, 14:29 
Распространение подсудно, если найти кого судить.
I2P, Tor, Bitcoin - наше всё.
Ответить | Правка | К родителю #205 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру