Hirdetés
- Majdnem megfelezi a GeForce GPU-k gyártókapacitását az NVIDIA?
- Melyik tápegységet vegyem?
- Épített vízhűtés (nem kompakt) topic
- Milyen TV-t vegyek?
- Az Enermax nagyon belehúzott a "tápozásba"
- Apple asztali gépek
- Androidos tablet topic
- Milyen processzort vegyek?
- Házimozi belépő szinten
- MILC felhasználók szakmai topikja
Új hozzászólás Aktív témák
-
tuser
aktív tag
válasz
#20678144
#186
üzenetére
Látom te se igazán érted a lényeget.

Bilgééééécc nem igázza le a világot ... de már dolgozik rajta.

Nem tudom ki hogy van vele, de az EFI ötlete nem rossz, gyak. "bővíthető BIOS", ellenben ez a szekjúrmarhaság egyenértékű a BIOS szintű MBR vírusvédelemmel. Kb. ugyanezt a célt szolgálja, mint a SB, de újfent kérdem ... kinél van otthon bekapcsolva ?
Jó lenne ha kikapcsolható lenne, de egyrészt akkor ki kapcsolná be, másrészt a cikk erről egy büdös szót nem ír.
Szintén le lett már írva hogy ha bárki által matatható a kulcsadatbázis, akkor ez a védelem mit sem ér, Windows alatt kell újfent megoldani hogy a rootkit ne tudjon az UEFI -be firkálni.
Bár kétlem, de tegyük fel hogy tudok self signed kernelt forgatni ... amit vagy megeszik az UEFI vagy nem, de forgassak self signed DOS -t, resCD -t, ... ?

Ködösagyú kommunista ... Grat ... ezt bele kellett venned az "érvelésbe".

Szerverplatformon vagy nem "rúgják ki a hokedlit", vagy nem vesznek tőlük HW -t. Ne feledd, ott nem nagyon kell arra számítani hogy pistike leül és rootként feltelepíti a krekkeeeeelt nídforszpíd nyolcat.

-
válasz
#20678144
#186
üzenetére
Ugye érzed, hogy ezen a ponton: "Harmadszor: Ha egy hardvergyártó komolyan veszi a vásárlóit, megadja a lehetőséget, hogy a felhasználók a firmware-ben levő, megbízható tanúsítványkibocsátók publikus kulcsait tartalmazó adatbázist módosítsa, akár rendszeresen frissítések során, akár kézi megoldással." összedől az összes elméleted, amit írtál.
Ha az user feltölthet kulcsokat az uefi-be, akkor az egész szivatás nem ér egy lepkefingot sem, mert akkor a rootkit is feltölthet. Ha egy lyukat hagysz a rendszerben, szita lesz az egész.
-
válasz
#20678144
#186
üzenetére
"itt kb. senki sem tudja, miről is lenne szó.": beleértve szabozsee-t.
"Mondjon bárki épeszű indokot a BIOS megtartása mellett! Nem látom a kezeket, köszönöm.": szemészeten gyógyítják. egy indok: működik.
"Egy új biztonsági szint minden esetben arról is szól, hogy bizonyos megkötöttségeket is el kell viselnie a felhasználónak. ": egy új biztonsági szint arról szól, hogy bizonyos megkötéseket el kell viselnie CSERÉBE kap valami előnyt. Kap itt valami előnyt? Semmit. tehát az egész biztonság szempontjából egy értelmetlen marhaság. Következmény: vagy kőostobák az msnél vagy az egésznek más célja van, mint amit te hiszel.
-
válasz
#20678144
#186
üzenetére
Technikailag rendben van, de amúgy kissé naív vagy.
Ennél kevesebbért is indult már versenykorlátozás miatti per.
Ja, és pont az ilyen kis aljas húzások miatt utálják sokan az M$-t; vajon véletlen, hogy pont a Win8 lesz a kis kiválasztott?
Párszor leírták többen, én is, hogy nem pont a Linux telepíthetőség az egyetlen meredek dolog ebben, hanem hogy firmware-ból gyak. korlátozni a user jogát, hogy azt rakjon fel, amit akar.Persze már több HW gyártó simlizett ugye ilyesmivel, pl. a Creative, akinek valahogy nem akaródzott drivert írni ehhez-ahhoz, hogy a régebbi cuccok helyett kelljen újat venni...)
(Ja, hogy BIOS? Az UEFI helyett akár maradhatna is, mivel az is egy BIOS, csak felpumpálva. Mármint technikailag az.)
Új hozzászólás Aktív témák
- Majdnem megfelezi a GeForce GPU-k gyártókapacitását az NVIDIA?
- exHWSW - Értünk mindenhez IS
- Melyik tápegységet vegyem?
- Autós topik
- One mobilszolgáltatások
- Huawei P30 Pro - teletalálat
- Épített vízhűtés (nem kompakt) topic
- Milyen TV-t vegyek?
- Synology NAS
- Az Enermax nagyon belehúzott a "tápozásba"
- További aktív témák...
- Eaton 9PXEBM72RT2U UPS- EBM - Külső akkumulátor modul
- Eaton 9PX3000IRT2U UPS - Szünetmentes tápegység - Új ára 1- 3 Miilió Ft
- DELL Smart UPS DLT1500i- Szünetmentes tápegység
- APC Smart UPS 1500 - Szünetmentes tápegység
- Új, bontatlan Corsair 32GB (2x16GB) KIT DDR5 6000MHz CL36 Vengeance White XMP - 10 év bolti gari!
- OnePlus 13 Gyors teljesítmény és modern dizájn Midnight Ocean 16/512 GB
- Apple iPhone 13 mini Red Kompakt méret, nagy teljesítmény 256 GB Használt,szép állapot, 100%
- ÁRGARANCIA! Épített KomPhone i5 10400F 16/32GB/64GB RAM RTX 5050 8GB GAMER PC termékbeszámítással
- Akciós! Lenovo ThinkPad P15 Gen 1 Intel i7-10875H 32GB 512GB Nvidia Quadro RTX 3000 1 év garancia
- Gamer/streamer mikrofon, állvány és USB HUB kitűnő árakon!
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest




és amúgy igen, a server gyártók is rá fognak állni. nekik is érdekük, hogy a rootkitektől a lehető legjobban megvédjék a rajta futó rendszert.


