новинки фотоиндустрии, выставки, обзоры, мероприятия, практикумы

 

Монстр автономности Samsung Ga…

11-06-2021 Hits:10686 gadget news

Как уже сообщалось, компания Samsung готовится выпустить очередного монстра автономности, который получит название Samsung Galaxy M32.

Цены и объёмы памяти всех верс…

11-06-2021 Hits:10493 gadget news

На этой неделе на WWDC 2021 компания Apple официально анонсировала новую операционную систему iOS 15, с которой будут запущены смартфоны линейки iPhone 13 этой осенью. ...

Xiaomi Mi 12 показали на первы…

11-06-2021 Hits:10286 gadget news

Китайские источники опубликовали первые концептуальные изображения нового флагманского смартфона Xiaomi Mi 12, который должен быть анонсирован производителем в конце этого год...

Долгожданный моноблок Xiaomi M…

11-06-2021 Hits:9796 gadget news

источники сообщают, что компания Xiaomi представит новый флагманский смартфон Xiaomi Mi Mix 4 во второй половине года.

Nokia XR20 готов к выходу: сма…

11-06-2021 Hits:9802 gadget news

Компания HMD Global представила смартфоны Nokia X10 и X20 в апреле, а теперь к выходу готовится новая модель под названием Nokia XR20, которая была замечена в базе данных тест...

Итоги петиции разгневанных пол…

11-06-2021 Hits:10259 gadget news

Следствием недавней критики пользователей, разгневанных «особенностями» и недоработками глобальной версией прошивки MIUI, стал официальный опросник Xiaomi, в котор...

Samsung Galaxy A20 и Galaxy A3…

11-06-2021 Hits:9816 gadget news

Хорошая новость для пользователей смартфонов Galaxy A20 и Galaxy A30s в России: компания выпустила обновление Android 11 для этих моделей для российского региона.

4950 мА·ч, двойная камера и An…

11-06-2021 Hits:9672 gadget news

HMD Global сегодня представила в Китае один из своих самых доступных смартфонов — Nokia C20 Plus ценой 110 долларов.

Экран AMOLED, сапфировое стекл…

11-06-2021 Hits:10692 gadget news

Компания Huawei официально представила умные часы Watch 3 и Watch 3 Pro второго июня, а сегодня новинки поступили в продажу в Китае.

В загрузчиках Windows и Linux обнаружена опасная уязвимость

Во время изучения протокола Secure Boot специалистам компании Eclypsium удалось обнаружить серьёзную «дыру» в безопасности ПК под управлением Window и Linux, использующих спецификацию UEFI во время загрузки.

В загрузчиках Windows и Linux обнаружена опасная уязвимость

Как оказалось, при помощи нехитрого алгоритма злоумышленники могут получить полный доступ и контроль над компьютером жертвы ещё на стадии загрузки ОС.

BootHole

Алгоритм взлома BootHole

Уязвимость BootHole была найдена в конфигурационном файле загрузчика, в связи с чем хакеры могут взять полный контроль над некоторыми функциями системы ещё до её запуска. При этом GRUB2 используется в качестве не только основного загрузчика в Linux, но и в Windows, macOS и BSD-системах.

Для осуществления взлома достаточно внести изменения в файл grub.cfg, чтобы повлиять на процесс запуска ОС путём переполнения буфера GRUB2. Примечательно, что такая интеграция происходит на уровне физической памяти материнской платы, поэтому даже полная переустановка операционной системы не позволяет избавиться от хакерского кода в загрузчике.

Эксперты отмечают, что функция «Безопасная загрузка» в той же Windows 10 не проводит криптографическую проверку файла grub.cfg, а значит взломанный компьютер не способен провести самостоятельную диагностику, обеспечивая беспрепятственный доступ хакеров ко всей системе.

Представители Eclypsium уже сообщили о найденной уязвимости разработчикам ОС и производителем комплектующих, предложив реализовать мониторинг загрузчиков и конфигурационных файлов UEFI. Ожидается, что в ближайшее время Microsoft и разработчики различных дистрибутивов Linux выпустят патч безопасности, закрывающий найденную «дыру».


источник >>

 

Рейтинг@Mail.ru