новости мобильных систем, носимой электроники и гаджетотворения

 

"Как я фотографирую бабоч…

11-06-2021 Hits:7979 персоналии

У нас в гостях нью-йоркский коммерческий фотограф Крис Коррадино Chris Corradino).  

Весёлые но жуткие фотографии д…

11-06-2021 Hits:8004 персоналии

Эми Хэл Amy Haehl), профессиональный фотограф, специализирующийся на фотографиях свадеб, материнства и новорожденных.  

Моя фотография с Fuji история …

11-06-2021 Hits:8141 персоналии

Знакомьтесь – Робин Бензрихем Robin Benzrihem), французский фотограф из Парижа, чья работа объединяет страсть к природе, пейзажу, с одной стороны...

Арт-фотография от великолепног…

11-06-2021 Hits:7975 персоналии

Мартин Странка Martin Stranka) – арт-фотограф из Праги, Чешская Республика.  

Киношная фотография от фотогра…

10-06-2021 Hits:7815 персоналии

Цао Фэй Cao Fei) – художница и фотограф, клипмейкер из Гуанчжоу, Китай.  

Язык тела в автопортретах Loui…

09-06-2021 Hits:7746 персоналии

Луи Блан Louis Blanc) родился в Сент-Этене, Франция, в 1956 году, но большую часть своей жизни и карьеры провел в...

Marcus Trappaud Bjorn и его фо…

09-06-2021 Hits:7586 персоналии

Маркус Траппо Бьёрн Marcus Trappaud Bjorn) – знаменитый портретный фотограф и фотограф документалист.  

Мир с высоты птичьего полета. …

09-06-2021 Hits:6705 персоналии

Знакомьтесь: коммерческий аэрофотограф и дизайнер Том Хеген Tom Hegen) из Мюнхена, Германия.  

Замечательная уличная фотограф…

08-06-2021 Hits:6675 персоналии

У нас в гостях знаменитый уличный фотограф Лоуренс Бушар Laurence Bouchard) или как он еще себя зовет Лоуренс Уотли Laurence...

В загрузчиках Windows и Linux обнаружена опасная уязвимость

Во время изучения протокола Secure Boot специалистам компании Eclypsium удалось обнаружить серьёзную «дыру» в безопасности ПК под управлением Window и Linux, использующих спецификацию UEFI во время загрузки.

В загрузчиках Windows и Linux обнаружена опасная уязвимость

Как оказалось, при помощи нехитрого алгоритма злоумышленники могут получить полный доступ и контроль над компьютером жертвы ещё на стадии загрузки ОС.

BootHole

Алгоритм взлома BootHole

Уязвимость BootHole была найдена в конфигурационном файле загрузчика, в связи с чем хакеры могут взять полный контроль над некоторыми функциями системы ещё до её запуска. При этом GRUB2 используется в качестве не только основного загрузчика в Linux, но и в Windows, macOS и BSD-системах.

Для осуществления взлома достаточно внести изменения в файл grub.cfg, чтобы повлиять на процесс запуска ОС путём переполнения буфера GRUB2. Примечательно, что такая интеграция происходит на уровне физической памяти материнской платы, поэтому даже полная переустановка операционной системы не позволяет избавиться от хакерского кода в загрузчике.

Эксперты отмечают, что функция «Безопасная загрузка» в той же Windows 10 не проводит криптографическую проверку файла grub.cfg, а значит взломанный компьютер не способен провести самостоятельную диагностику, обеспечивая беспрепятственный доступ хакеров ко всей системе.

Представители Eclypsium уже сообщили о найденной уязвимости разработчикам ОС и производителем комплектующих, предложив реализовать мониторинг загрузчиков и конфигурационных файлов UEFI. Ожидается, что в ближайшее время Microsoft и разработчики различных дистрибутивов Linux выпустят патч безопасности, закрывающий найденную «дыру».


источник >>

 

Рейтинг@Mail.ru