Комментарии

Супер совет, ни за что бы сам не догадался.

А блокнот какой лучше, с машинками, с красотками, notepad или notepad++?

0

Ну попробовал кто-то разок, один раз не гондурас.

0

Я думаю весь основной рост недвиги в рп уже прошел. Как далёкая инвестиция да ещё и за кредитные деньги идея так себе. Если там не жить и не сдавать будет только тянуть деньги, а просто купить подешевевший доллар выгоднее но это если есть свои. Вид на горы - это про эмоции, а не про инвестиции. Для эмоций кабала на 80-100 т долларов неадекватна.

0

Я когда маленький и глупый был планировал на Ким Бейсингер "жениться".

В общем языком молоть не мешки ворочать

3

В тюрягу топа за использование детского труда.

1

Ну так весть uEFI это же Майкрософта стандарт. А secure boot это его часть.

Зайди в BIOS добавь свой сертификат личный и грузи свое лично подписанное даже с secure boot

1

Косяк со стороны linux называется поэтично boot hole :)
Там не такая большая прослойка, я думаю бажину в****олили сознательно.
Т.к. чтобы эксплуатировать уязвимость надо или быть рутом (а тогда ты ничего уже сверх и не получишь) либо нужен физический доступ думаю это не для какеров-самоучек и шифрователей-вымогателей делали.

0

значит федора уже обновила grub и там shim последний у которого другая сигнатура или подпись

0

нулевое: shim - или загрузочная прокладка нужна для того, чтобы системы которые обычно по умолчанию имеют в базе доверенных 2 сертификата от майкрософта грузили не подписанное майкорософтом ПО например линукс. Поэтому сам shim подписан майкрософтом, а проверяет он уже подписи линуксовые у вторичного загрузчика типа основного модуля grub.

первое: Microsoft добавили в базу отозванных подписей и сигнатур uEFI хэш grub shim уязвимой версии.

второе: Но это только пол беды, сами линуксоиды сделали shim 15.8 который форсит полиси uEFI, с которыми shim 15.7 загрузится не может. Поэтому если разок грузануть live cd/sd/usb со свежей юбунтой то какой нибудь старый дистриб со старым grub отрыгнёт при следующей загрузке.

Вывод: Лично я думаю мелко-мягкие правы, потому что косяк со стороны линукса который годами штамповал дырявое системное ПО (не сильно и сложное), а теперь не обратно-совместимым образом затыкает свои дыры.

1