- Fotók Google Camera Mod-dal (GCAM)
- Azonnali mobilos kérdések órája
- Bemutatkozott a Poco X7 és X7 Pro
- Drága bluetooth tagek olcsóbb alternatívái (MiLi MiTag, LiTag, OTAG, stb.)
- Google Pixel 8 Pro - mestersége(s) az intelligencia
- Szép órával jubilál a Huawei Watch
- Amazfit T-Rex 3 - prehisztorikus idő
- Yettel topik
- Google Pixel 10 Pro XL – tíz kicsi Pixel
- Így változik a Galaxy A37 és A57 kamerája
Új hozzászólás Aktív témák
-
tuser
aktív tag
válasz
#20678144
#186
üzenetére
Látom te se igazán érted a lényeget.

Bilgééééécc nem igázza le a világot ... de már dolgozik rajta.

Nem tudom ki hogy van vele, de az EFI ötlete nem rossz, gyak. "bővíthető BIOS", ellenben ez a szekjúrmarhaság egyenértékű a BIOS szintű MBR vírusvédelemmel. Kb. ugyanezt a célt szolgálja, mint a SB, de újfent kérdem ... kinél van otthon bekapcsolva ?
Jó lenne ha kikapcsolható lenne, de egyrészt akkor ki kapcsolná be, másrészt a cikk erről egy büdös szót nem ír.
Szintén le lett már írva hogy ha bárki által matatható a kulcsadatbázis, akkor ez a védelem mit sem ér, Windows alatt kell újfent megoldani hogy a rootkit ne tudjon az UEFI -be firkálni.
Bár kétlem, de tegyük fel hogy tudok self signed kernelt forgatni ... amit vagy megeszik az UEFI vagy nem, de forgassak self signed DOS -t, resCD -t, ... ?

Ködösagyú kommunista ... Grat ... ezt bele kellett venned az "érvelésbe".

Szerverplatformon vagy nem "rúgják ki a hokedlit", vagy nem vesznek tőlük HW -t. Ne feledd, ott nem nagyon kell arra számítani hogy pistike leül és rootként feltelepíti a krekkeeeeelt nídforszpíd nyolcat.

-
válasz
#20678144
#186
üzenetére
Ugye érzed, hogy ezen a ponton: "Harmadszor: Ha egy hardvergyártó komolyan veszi a vásárlóit, megadja a lehetőséget, hogy a felhasználók a firmware-ben levő, megbízható tanúsítványkibocsátók publikus kulcsait tartalmazó adatbázist módosítsa, akár rendszeresen frissítések során, akár kézi megoldással." összedől az összes elméleted, amit írtál.
Ha az user feltölthet kulcsokat az uefi-be, akkor az egész szivatás nem ér egy lepkefingot sem, mert akkor a rootkit is feltölthet. Ha egy lyukat hagysz a rendszerben, szita lesz az egész.
-
válasz
#20678144
#186
üzenetére
"itt kb. senki sem tudja, miről is lenne szó.": beleértve szabozsee-t.
"Mondjon bárki épeszű indokot a BIOS megtartása mellett! Nem látom a kezeket, köszönöm.": szemészeten gyógyítják. egy indok: működik.
"Egy új biztonsági szint minden esetben arról is szól, hogy bizonyos megkötöttségeket is el kell viselnie a felhasználónak. ": egy új biztonsági szint arról szól, hogy bizonyos megkötéseket el kell viselnie CSERÉBE kap valami előnyt. Kap itt valami előnyt? Semmit. tehát az egész biztonság szempontjából egy értelmetlen marhaság. Következmény: vagy kőostobák az msnél vagy az egésznek más célja van, mint amit te hiszel.
-
válasz
#20678144
#186
üzenetére
Technikailag rendben van, de amúgy kissé naív vagy.
Ennél kevesebbért is indult már versenykorlátozás miatti per.
Ja, és pont az ilyen kis aljas húzások miatt utálják sokan az M$-t; vajon véletlen, hogy pont a Win8 lesz a kis kiválasztott?
Párszor leírták többen, én is, hogy nem pont a Linux telepíthetőség az egyetlen meredek dolog ebben, hanem hogy firmware-ból gyak. korlátozni a user jogát, hogy azt rakjon fel, amit akar.Persze már több HW gyártó simlizett ugye ilyesmivel, pl. a Creative, akinek valahogy nem akaródzott drivert írni ehhez-ahhoz, hogy a régebbi cuccok helyett kelljen újat venni...)
(Ja, hogy BIOS? Az UEFI helyett akár maradhatna is, mivel az is egy BIOS, csak felpumpálva. Mármint technikailag az.)
Új hozzászólás Aktív témák
- Végleg lemondott a régi gépekről a Steam
- Milyen TV-t vegyek?
- OLED TV topic
- Fotók Google Camera Mod-dal (GCAM)
- Kritikát kapott a Nintendo konzolgyilkos felhasználói szerződése
- Xbox Series X|S
- Azonnali fáradt gőzös kérdések órája
- Autóápolás, karbantartás, fényezés
- Ventilátorok - Ház, CPU (borda, radiátor), VGA
- AMD vs. INTEL vs. NVIDIA
- További aktív témák...
- ÁRGARANCIA!Épített KomPhone i5 12400F 16/32/64GB RAM RTX 3060 12GB GAMER PC termékbeszámítással
- Keresünk dokkolókat
- Készpénzes / Utalásos Számítógép felvásárlás! Személyesen vagy Postával!
- LG 27GR83Q-B - 27" IPS / QHD 2K / 240Hz & 1ms / NVIDIA G-Sync / FreeSync / DisplayHDR 400
- Azonnali készpénzes AMD Radeon RX 5000 sorozat videokártya felvásárlás személyesen / csomagküldéssel
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest




és amúgy igen, a server gyártók is rá fognak állni. nekik is érdekük, hogy a rootkitektől a lehető legjobban megvédjék a rajta futó rendszert.


