Dart Raiden

Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: А что DC, DC ведь не волшебная пуля. Как только вы выбираете MBR, вы автоматически выбираете CSM и прочие легаси-"прелести", где никакой защиты нет (защиту обеспечиват SecureBoot, а его тут нет), и можно воровать, убивать и творить непотребства с гусями. Ни защиты от подмены загрузчика, ни защиты от вредоносных ором-ок, от руткитов в прошивке, ничего. Дремучие времена, доверие во все поля. Но, к сожалению, упорно культивируются мифы (известно кому выгодные), что EFI, SB и TPM это изобретения клятого микрософта для того, чтобы щемить юзеров, все эти технологии (усложняющие жизнь атакующему) нужно отключать, а шифрование удел тех, кому надо скрывать тёмные делишки. Риторический вопрос: кому же это выгодно? Разумеется, если бы мне нужно было быть в роли атакующего, я бы тоже был категорически против проверки подписи загрузчика (чтобы провернуть Evil Maid), против защиты от подмены прошивки, а ещё продвигал бы отключение UAC - это ведь прекрасно, когда у пользователя есть админправа, остаётся только добиться запуска своего кода на его машине и всё, можно хоть прошивку матплаты перезаписать втихую, полная свобода действий. | Всего записей: 6182 | Зарегистр. 20-10-2006 | Отправлено: 03:04 26-04-2021 | Исправлено: Dart Raiden, 03:24 26-04-2021 |
|