История изменений
Исправление
crypt,
(текущая версия)
:
и еще я уж тебе не стал говорить, что всякое усложнение ведет к потенциальным проблемам. потому что я всегда это говорю, а ты опять начнешь из общих соображений спорить. но как раз на opennet'e пример:
В реализации продвигаемых компанией Dell технологий удалённого восстановления ОС и обновления прошивок (BIOSConnect и HTTPS Boot) выявлены уязвимости, позволяющие добиться подмены устанавливаемых обновлений прошивок BIOS/UEFI и удалённо выполнить код на уровне прошивки. Запущенный код может изменить начальное состояния операционной системы и использоваться для обхода применяемых механизмов защиты. Уязвимости затрагивают 129 моделей различных ноутбуков, планшетов и ПК Dell, в том числе защищённых при помощи технологий UEFI Secure Boot и Dell Secured-core.
https://www.opennet.ru/opennews/art.shtml?num=55389
вот тебе и умный биос, и тпм и все-все-все. когда биос был глупый, хотя бы remote атаки на него нельзя было совершать.
Исправление
crypt,
:
и еще я уж тебе не стал говорить, что всякое усложнение ведет к потенциальным проблемам. потому что я всегда это говорю, а ты опять начнешь из общих соображений спорить. но как раз на opennet'e пример:
В реализации продвигаемых компанией Dell технологий удалённого восстановления ОС и обновления прошивок (BIOSConnect и HTTPS Boot) выявлены уязвимости, позволяющие добиться подмены устанавливаемых обновлений прошивок BIOS/UEFI и удалённо выполнить код на уровне прошивки. Запущенный код может изменить начальное состояния операционной системы и использоваться для обхода применяемых механизмов защиты. Уязвимости затрагивают 129 моделей различных ноутбуков, планшетов и ПК Dell, в том числе защищённых при помощи технологий UEFI Secure Boot и Dell Secured-core.
https://www.opennet.ru/opennews/art.shtml?num=55389
вот тебе и умный биос, и тпм и все-все-все. когда биос был глупый, хотя remote атаки на него нельзя было совершать.
Исходная версия
crypt,
:
и еще я уж тебе не стал говорить, что всякое усложнение ведет к потенциальным проблемам. потому что я всегда это говорю, а ты опять начнешь из общих соображений спорить. но как раз на opennet'e пример:
В реализации продвигаемых компанией Dell технологий удалённого восстановления ОС и обновления прошивок (BIOSConnect и HTTPS Boot) выявлены уязвимости, позволяющие добиться подмены устанавливаемых обновлений прошивок BIOS/UEFI и удалённо выполнить код на уровне прошивки. Запущенный код может изменить начальное состояния операционной системы и использоваться для обхода применяемых механизмов защиты. Уязвимости затрагивают 129 моделей различных ноутбуков, планшетов и ПК Dell, в том числе защищённых при помощи технологий UEFI Secure Boot и Dell Secured-core.
https://www.opennet.ru/opennews/art.shtml?num=55389
вот тебе и умный биос, и тпм и все-все-все.