HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.02.2016, 02:31
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Обнаружилось, что на некоторых компьютерах с UEFI удаление файлов в каталоге /sys/firmware/efi/efivars, а также, как следствие, команды вроде rm -rf /sys и rm -rf --no-preserve-root / могут привести к повреждению прошивки материнской платы, после которого компьютер вообще перестаёт загружаться.

Восстановить прошивку «в домашних условиях» после этого часто невозможно.


Согласно спецификации UEFI, такого не должно происходить: настройки прошивки должны просто сброситься на заводские. Однако прошивка многих материнских плат содержит ошибки.

Ошибка стала широко известной благодаря сообщению о баге в systemd(хотя это не первое сообщение об этой проблеме): так как виртуальная файловая система в /sys/firmware/efi/efivars монтируется systemd, разработчикам посоветовали монтировать её только для чтения. Леннарт Поттеринг, главный разработчик systemd, отказался это делать, отметив, что существуют программы, которые намеренно меняют настройки прошивки через этот каталог. systemd можно заставить монтировать его только для чтения, если вписать соответствующую строчку в/etc/fstab с параметром ro.

Мэттью Гэррет, специалист по безопасности CoreOS, в прошлом активный разработчик ядра Linux, поддержал решение Поттеринга и принял вину на себя как автор соответствующего кода в ядре. Он считает, что ядро должно само решать эту проблему: оно обычно содержит воркэраунды для проблем с оборудованием, в том числе для проблем с UEFI.

Пользователям GNU/Linux можно посоветовать узнать, не подвержены ли их системы этой ошибке, и быть очень осторожными при массовом удалении системных файлов. А также, при необходимости, настроить монтирование efivars только для чтения, но это может привести к неполадкам при установке GRUB, при работе efibootmgr, и systemctl --firmware-setup reboot, и, возможно, других программ.

 
Ответить с цитированием

  #2  
Старый 19.02.2016, 00:56
50_Terabytes
Guest
Сообщений: n/a
Провел на форуме:
58477

Репутация: 3
По умолчанию

Жили-были где-то в начале 2000х компы с биосами без UEFI. И жили они с их хозяевами долго и счастливо.
 
Ответить с цитированием

  #3  
Старый 19.02.2016, 01:59
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Но ведь содержимое фолдеров /dev и /sys volatile по определению - создается при каждой загрузке заново "на-лету" из состояния hardware компьютера и является лишь копией в одну сторону? С правами 100644 root.

И состояние переменных efivars - non-volatile, постоянное и сохраняется в Non Volatile RAM NVRAM.

Как можно удалить лишь "летучую" копию и этим повредить сам "неизменяемый" оригинал?

 
Ответить с цитированием

  #4  
Старый 20.02.2016, 16:29
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

И тут стало ясно, что это нападки и клевета на Linux.

Этот девайс смонтирован и работает в OS и удалить этот фолдер - невозможно.

Код:
Code:
blitz@inode ~ % sudo rm -rf /sys/firmware/efi/efivars
rm: cannot remove '/sys/firmware/efi/efivars': Device or resource busy
1 blitz@inode ~ %
 
Ответить с цитированием

  #5  
Старый 22.02.2016, 10:55
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Нормальные пацаны на такой х**не как линукс сидеть не будут. Даже у Блитц сидит под Нортон Коммандером с оформлением Линупса
 
Ответить с цитированием

  #6  
Старый 22.02.2016, 11:51
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от Ch3ck  
Ch3ck said:

Нормальные пацаны на такой х**не как линукс сидеть не будут. Даже у Блитц сидит под Нортон Коммандером с оформлением Линупса
У blitz на скрине вообще-то "Midnight Commander" - линуховый если чё.
 
Ответить с цитированием

  #7  
Старый 22.02.2016, 12:24
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию

Цитата:
Сообщение от Ch3ck  
Ch3ck said:

Нормальные пацаны на такой х**не как линукс сидеть не будут. Даже у Блитц сидит под Нортон Коммандером с оформлением Линупса
Шёл бы ты отсюда, петушок.
 
Ответить с цитированием

  #8  
Старый 22.02.2016, 21:55
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ch3ck  
Ch3ck said:

Нормальные пацаны на такой х**не как линукс сидеть не будут. Даже у Блитц сидит под Нортон Коммандером с оформлением Линупса
Нортон Коммандер, оригинальный, есть и под Windows 85.

Дальше этой версии - не пошло почему-то, в ntfs не научился.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ