LINUX.ORG.RU
ФорумTalks

Моя очередная тупняковая тема о Secure Boot и заподлостроении.

 


0

1

Берегите голову. И так:
Этот изврат пихается Майкрософтом как защита от компьютерных угроз и в первую очередь вирусов. Если доказать что на самом деле оно не только бесполезно, но и само является дырищей - репутация Secure Boot будет подорвана.
Есть рацпредложение для авторов SMS Winlocker-ов чтобы они максимально использовали новые возможности нового биоса. А именно превращение компьютера в кусок стройматериала.



Последнее исправление: Stuffed_toy (всего исправлений: 1)

Суть конечно в том что это даст компьютерам не имеющим каки особое конкурентное преимущество..

Stuffed_toy
() автор топика
Ответ на: комментарий от Legioner

Есть мнение, что эту штуку писали, чтобы затруднить взлом Windows.

Взламывается так же легко как и вин7.

petyanamlt ★★★★
()
Ответ на: комментарий от Stuffed_toy

:)

Подозреваю, что уже поздно пить боржоми, MS заимела всех :)

Google-ch
()
Ответ на: комментарий от Legioner

Ты думаешь что люди которые случайно прислали свой закрытый ключ перепутав с открытым сделали что-то надёжное? Как-то с трудом в это верится.
Но ты только представь что будет если софт таки пробьёт защиту: это же полная неработоспособность и даже с флешки не переустанивишься.

Stuffed_toy
() автор топика

Если доказать

Будь мужиком

Есть рацпредложение для авторов SMS Winlocker-ов

Будь мужиком

GateKeeper ★★
()

Рано или поздно ключи утекут. А дальше будет веселье. Руткит, живущий в загрузочном секторе при использовании UEFI писать гораздо удобнее, можно сделать максимальную интеграцию с системой, не надо изобретать велосипеды для работы с ФС и т. д. С другой стороны с учётом огороженности Win8, удалять его из загрузочного сектора будет весьма нетривиальной задачей (из-под ОС доступ к загрузочному сектору никто не даст, «в целях безопасности», большинство LiveCD не загрузятся из-за Secure Boot). К тому же отозвать ключи нельзя (железки уже выпущены).

KivApple ★★★★★
()
Ответ на: комментарий от KivApple

А с учётом того, что MS уже нечаянно подписала линуксовый загрузчик (а на его месте мог бы быть любой, автор которого заплатит нужную сумму) своим неотзываемым корневым ключом, то не остаётся сомнений, что ключи утекут.

KivApple ★★★★★
()
Ответ на: комментарий от KivApple

В общем, желаю удачи тому, кто соберётся писать Winlocker для Win8. Первый раз это будет полезно и пользователям Linux (Secure boot потеряет популярность и больше не будет мешаться), и Windows (они увидят, что Secure boot это не хорошо, и лучше увидеть это рано, чем когда всё будет на него завязано и пути назад не будет).

KivApple ★★★★★
()

в первую очередь вирусов

лютое 4.2 странно что вместе с Secure Boot не протолкнули обязательное наличие TPM причем TPM в худшем понимании.

exception13 ★★★★★
()
Ответ на: комментарий от Harald

Это неофициальное название тонкого гипервизора :)

AlexVIP
()

Ничего не понимаю. Авторы SMS-винлокеров гребут деньги и не интересуются проблемами негров, им руткиты не нужно делать. Производители железа впиливают secure boot потому, что этого требует наклейка. Что изменится после очередного win95.cih uefi style? Разве что гайки закрутят чуть плотнее.

В любом случае, дополнительный слой защиты никогда не лишний.

x3al ★★★★★
()
Ответ на: комментарий от Stuffed_toy

То есть в биосе его сделать сложнее?

x3al ★★★★★
()

Твой хитрый план может сработать, если найти идейного фанатика типа Столманна

bubblecore ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.