Я думаю весь основной рост недвиги в рп уже прошел. Как далёкая инвестиция да ещё и за кредитные деньги идея так себе. Если там не жить и не сдавать будет только тянуть деньги, а просто купить подешевевший доллар выгоднее но это если есть свои. Вид на горы - это про эмоции, а не про инвестиции. Для эмоций кабала на 80-100 т долларов неадекватна.
Косяк со стороны linux называется поэтично boot hole :)
Там не такая большая прослойка, я думаю бажину в****олили сознательно.
Т.к. чтобы эксплуатировать уязвимость надо или быть рутом (а тогда ты ничего уже сверх и не получишь) либо нужен физический доступ думаю это не для какеров-самоучек и шифрователей-вымогателей делали.
нулевое: shim - или загрузочная прокладка нужна для того, чтобы системы которые обычно по умолчанию имеют в базе доверенных 2 сертификата от майкрософта грузили не подписанное майкорософтом ПО например линукс. Поэтому сам shim подписан майкрософтом, а проверяет он уже подписи линуксовые у вторичного загрузчика типа основного модуля grub.
первое: Microsoft добавили в базу отозванных подписей и сигнатур uEFI хэш grub shim уязвимой версии.
второе: Но это только пол беды, сами линуксоиды сделали shim 15.8 который форсит полиси uEFI, с которыми shim 15.7 загрузится не может. Поэтому если разок грузануть live cd/sd/usb со свежей юбунтой то какой нибудь старый дистриб со старым grub отрыгнёт при следующей загрузке.
Вывод: Лично я думаю мелко-мягкие правы, потому что косяк со стороны линукса который годами штамповал дырявое системное ПО (не сильно и сложное), а теперь не обратно-совместимым образом затыкает свои дыры.
Комментарии
Супер совет, ни за что бы сам не догадался.
А блокнот какой лучше, с машинками, с красотками, notepad или notepad++?
Ну попробовал кто-то разок, один раз не гондурас.
Не может быть!
А что случилось?
А если позволить 0 дней в неделю работать?
6.5 лет - это много
Я думаю весь основной рост недвиги в рп уже прошел. Как далёкая инвестиция да ещё и за кредитные деньги идея так себе. Если там не жить и не сдавать будет только тянуть деньги, а просто купить подешевевший доллар выгоднее но это если есть свои. Вид на горы - это про эмоции, а не про инвестиции. Для эмоций кабала на 80-100 т долларов неадекватна.
Я когда маленький и глупый был планировал на Ким Бейсингер "жениться".
В общем языком молоть не мешки ворочать
Воистину
А какая компании разница b2b или UoP если зп брутто?
А почему без ссылки на эксплойт?
В тюрягу топа за использование детского труда.
Ну так весть uEFI это же Майкрософта стандарт. А secure boot это его часть.
Зайди в BIOS добавь свой сертификат личный и грузи свое лично подписанное даже с secure boot
удалено
От работы сверхурочно кони дохнут.
Какие такие типы в java-script ?
На добрых и злых ментов :)
Косяк со стороны linux называется поэтично boot hole :)
Там не такая большая прослойка, я думаю бажину в****олили сознательно.
Т.к. чтобы эксплуатировать уязвимость надо или быть рутом (а тогда ты ничего уже сверх и не получишь) либо нужен физический доступ думаю это не для какеров-самоучек и шифрователей-вымогателей делали.
значит федора уже обновила grub и там shim последний у которого другая сигнатура или подпись
нулевое: shim - или загрузочная прокладка нужна для того, чтобы системы которые обычно по умолчанию имеют в базе доверенных 2 сертификата от майкрософта грузили не подписанное майкорософтом ПО например линукс. Поэтому сам shim подписан майкрософтом, а проверяет он уже подписи линуксовые у вторичного загрузчика типа основного модуля grub.
первое: Microsoft добавили в базу отозванных подписей и сигнатур uEFI хэш grub shim уязвимой версии.
второе: Но это только пол беды, сами линуксоиды сделали shim 15.8 который форсит полиси uEFI, с которыми shim 15.7 загрузится не может. Поэтому если разок грузануть live cd/sd/usb со свежей юбунтой то какой нибудь старый дистриб со старым grub отрыгнёт при следующей загрузке.
Вывод: Лично я думаю мелко-мягкие правы, потому что косяк со стороны линукса который годами штамповал дырявое системное ПО (не сильно и сложное), а теперь не обратно-совместимым образом затыкает свои дыры.
Крепостное право