Перейти к содержанию

Uefi boot


lamer

Рекомендуемые сообщения

А какие ожидаются проблемы?

 

bitlocker меняет загрузчик, а после перезагрузки uefi bios меняет его на изночальный, вот такая проблема происходит!

Ссылка на комментарий
Поделиться на другие сайты

bitlocker меняет загрузчик, а после перезагрузки uefi bios меняет его на изночальный, вот такая проблема происходит!
+

C TrueCrypt c дефолтными настройками проблем нет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ilyambuss
      От Ilyambuss
      Нужно проверить ноут KRD, залез вирус один. как только запускаю винду через бут меню, просто появляется чёрный экран с точкой и нижним подчёркиванием (фото прикрепил), больше ничего. ждать я пробовал, думал, может система что-то подгружает, но спустя 15-20 минут результат тот же: ноутбук ни на что не реагирует, приходится перезагружать через кнопку питания. в чём может быть проблема и как решить?
             
    • KL FC Bot
      От KL FC Bot
      Когда пользователь включает ноутбук, до загрузки операционной системы на экран выводится логотип производителя. В теории, этот логотип можно изменить — данная функция предусмотрена для производителей ноутбуков или настольных компьютеров. Но никто не запрещает воспользоваться ей и простому пользователю — если что, можно поменять дефолтный логотип производителя на какую-то другую картинку.
      Логотип хранится в составе программного кода, который запускается на настольном ПК или ноутбуке сразу после включения, в так называемой прошивке UEFI. Оказалось, что такая неявная возможность замены логотипа открывает путь для серьезной компрометации устройства — взлома с последующим захватом контроля над системой, который можно провести даже удаленно. Возможность проведения такой атаки, получившей название LogoFAIL, недавно продемонстрировали специалисты компании Binarly. Сегодня мы попытаемся рассказать об этой атаке простыми словами, но сначала давайте вспомним об опасности так называемых UEFI-буткитов.
      UEFI-буткиты: зловреды, загружаемые до системы
      Исторически программа, исполняемая на раннем этапе включения ПК, называлась BIOS или Basic Input/Output System. Это была крайне ограниченная в своих возможностях, но необходимая программа, задачей которой была инициализация аппаратных систем компьютера и передача управления загрузчику операционной системы. С конца 2000-х годов BIOS постепенно начали заменять на UEFI – расширенную версию такой же «базовой» программы, получившую дополнительные возможности, в том числе – защиту от выполнения вредоносного кода.
      В частности, в UEFI был реализован протокол Secure Boot, который с помощью криптографических алгоритмов позволяет проверять код на каждом этапе загрузки компьютера. Это значительно усложняет, например, подмену реального кода ОС на вредоносный. Но, увы, даже эти технологии безопасности не исключили полностью возможность загрузки вредоносного кода на раннем этапе. И если злоумышленникам удается «протащить» в UEFI вредоносную программу или так называемый буткит, последствия будут крайне неприятными.
      Дело в том, что UEFI-буткит крайне сложно отследить из самой операционной системы. Буткит способен модифицировать файлы системы, запускать вредоносный код в ОС с максимальными привилегиями. А главная проблема заключается в том, что он способен пережить не только переустановку операционной системы с нуля, но и замену жесткого диска. Находясь в прошивке UEFI, буткит не зависит от данных, хранимых на системном носителе. В результате буткит часто используется в сложных, таргетированных атаках. Пример такой атаки описан, например, в этом исследовании наших экспертов.
       
      Посмотреть статью полностью
    • NickM
      От NickM
      Уважаемые, здравствуйте!

      Собственно сама новость (не большие заметки - (1), (2)).

      Кто-нибудь уже начал/ начинал суетиться по вопросу из сабжа?

      Я тут огляделся и у Себя в организации штук 25 насчитал таких мат.плат, которые потребуют обновления (добрую половину уже обновил, заодно отключил "AppCenter" в "BIOS", который, по умолчанию, вот неожиданность, в "Enabled").

      Только полагаю производитель положил болт на древние чипсеты.

      Располагаю такими мат.платами:
      "B360M DS3H" - обновление отсутствует; "B365M DS3H" - обновление отсутствует; "B460M D3H" - обновление имеется; "B660M DS3H DDR4" - обновление имеется.
×
×
  • Создать...