PDA

Просмотр полной версии : «rm -rf /sys» повреждает материнскую плату


XAMEHA
12.02.2016, 02:31
Обнаружилось, что на некоторых компьютерах с UEFI удаление файлов в каталоге /sys/firmware/efi/efivars, а также, как следствие, команды вроде rm -rf /sys и rm -rf --no-preserve-root / могут привести к повреждению прошивки материнской платы, после которого компьютер вообще перестаёт загружаться.

Восстановить прошивку «в домашних условиях» после этого часто невозможно.

http://i.iinfo.cz/images/125/rm-rf-1.png​

Согласно спецификации UEFI, такого не должно происходить: настройки прошивки должны просто сброситься на заводские. Однако прошивка многих материнских плат содержит ошибки.

Ошибка стала широко известной благодаря сообщению о баге в systemd (https://github.com/systemd/systemd/issues/2402)(хотя это не первое сообщение об этой проблеме): так как виртуальная файловая система в /sys/firmware/efi/efivars монтируется systemd, разработчикам посоветовали монтировать её только для чтения. Леннарт Поттеринг, главный разработчик systemd, отказался это делать, отметив, что существуют программы, которые намеренно меняют настройки прошивки через этот каталог. systemd можно заставить монтировать его только для чтения, если вписать соответствующую строчку в/etc/fstab с параметром ro.

Мэттью Гэррет, специалист по безопасности CoreOS, в прошлом активный разработчик ядра Linux, поддержал решение Поттеринга и принял вину на себя (https://twitter.com/mjg59/status/693494314941288448) как автор соответствующего кода в ядре. Он считает, что ядро должно само решать эту проблему: оно обычно содержит воркэраунды для проблем с оборудованием, в том числе для проблем с UEFI.

Пользователям GNU/Linux можно посоветовать узнать, не подвержены ли их системы этой ошибке, и быть очень осторожными при массовом удалении системных файлов. А также, при необходимости, настроить монтирование efivars только для чтения, но это может привести к неполадкам при установке GRUB, при работе efibootmgr, и systemctl --firmware-setup reboot, и, возможно, других программ.



01.02.2016 6:34:59

https://www.linux.org.ru/news/kernel/12318786​

50_Terabytes
19.02.2016, 00:56
Жили-были где-то в начале 2000х компы с биосами без UEFI. И жили они с их хозяевами долго и счастливо.

altblitz
19.02.2016, 01:59
Но ведь содержимое фолдеров /dev и /sys volatile по определению - создается при каждой загрузке заново "на-лету" из состояния hardware компьютера и является лишь копией в одну сторону? С правами 100644 root.

И состояние переменных efivars - non-volatile, постоянное и сохраняется в Non Volatile RAM NVRAM.

Как можно удалить лишь "летучую" копию и этим повредить сам "неизменяемый" оригинал?

http://ic.pics.livejournal.com/altblitz/1288674/78762/78762_original.png

altblitz
20.02.2016, 16:29
И тут стало ясно, что это нападки и клевета на Linux.

Этот девайс смонтирован и работает в OS и удалить этот фолдер - невозможно.


Code:
blitz@inode ~ % sudo rm -rf /sys/firmware/efi/efivars
rm: cannot remove '/sys/firmware/efi/efivars': Device or resource busy
1 blitz@inode ~ %

Ch3ck
22.02.2016, 10:55
Нормальные пацаны на такой х**не как линукс сидеть не будут. Даже у Блитц сидит под Нортон Коммандером с оформлением Линупса

user100
22.02.2016, 11:51
Ch3ck said:
↑ (https://antichat.live/posts/3955564/)
Нормальные пацаны на такой х**не как линукс сидеть не будут. Даже у Блитц сидит под Нортон Коммандером с оформлением Линупса


У blitz на скрине вообще-то "Midnight Commander" - линуховый если чё.

MaxFast
22.02.2016, 12:24
Ch3ck said:
↑ (https://antichat.live/posts/3955564/)
Нормальные пацаны на такой х**не как линукс сидеть не будут. Даже у Блитц сидит под Нортон Коммандером с оформлением Линупса


Шёл бы ты отсюда, петушок.

altblitz
22.02.2016, 21:55
Ch3ck said:
↑ (https://antichat.live/posts/3955564/)
Нормальные пацаны на такой х**не как линукс сидеть не будут. Даже у Блитц сидит под Нортон Коммандером с оформлением Линупса


Нортон Коммандер, оригинальный, есть и под Windows 85.

Дальше этой версии - не пошло почему-то, в ntfs не научился.