Recenzja Assassin’s Creed Black Flag ResyncedInteraktywna mapa Gothic RemakeRecenzja The Sinking City 2GTA 6 prawdopodobnie pobije rekordy i sprzeda konsole
Szukaj...
Kolorystyka
Wyświetlanie

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl

Komentarze do wiadomości: Słynne zabezpieczenie Microsoftu dało się łatwo obejść przez niemal całe jego istnienie. Luka istniała od 2013 roku

Forum Technologiczne
Dodaj komentarz
16.07.2026 13:23
DarthMadara
1
1
odpowiedz
DarthMadara
6
Konsul

"W pierwszej kolejności musieli jednak zdobyć dostęp do danego systemu, na którym instalowali przestarzałą wersję programu."

I dziękuję, po co to straszenie? Kto zostawia kompy w miejscach publicznych same sobie?
Dopóki nie ma zdalnego przejęcia przez kod np. przeglądarkę to nie ma sensu nawet o tym wspominać.
Tak samo było z tym Spectre i innymi dziurami CPU - haker musiał mieć dostęp fizyczny do maszyny - dali łatkę i wszystkim spowolnili kompy bo teoretycznie ktoś może ich zhackować xD kij tam że komp jest w domu i scenariusz że ktoś obcy go zhakuje jest tylko teoretyczny.

post wyedytowany przez DarthMadara 2026-07-16 13:24:12
16.07.2026 13:25
DarthMadara
1.1
1
odpowiedz
DarthMadara
6
Konsul

"Między innymi zezwala to na uruchomienie Linuxa."

I dlatego trzeba się tym zająć, bo jeszcze ktoś mi odpali syfiaste distro XD na moim ukochanym kompie z bardziej ukochanym Windowsem.

16.07.2026 16:45
pieterkov
1.2
2
odpowiedz
pieterkov
171
Senator

DarthMadara ekhem, wystarczy kliknąć podejrzanego linka. Pobiera się i odpala skrypt, instaluje się program w kilkanaście sekund, a potem restart komputera do środowiska bez bezpiecznego rozruchu i nara. Secure boot nie chroni przed dostępem fizycznym tylko właśnie zdalnym podrzuceniem syfa.

16.07.2026 22:02
DarthMadara
1.3
odpowiedz
DarthMadara
6
Konsul

pieterkov artykuł mówi jasno:
Przestępcy mogli w prosty sposób wykorzystać luki w zabezpieczeniach shimów. W pierwszej kolejności musieli jednak zdobyć dostęp do danego systemu, na którym instalowali przestarzałą wersję programu.

Artykuł sugeruje że haker musi mieć dostęp fizyczny do kompa, więc raczej nie, nie wystarczy kliknąć w podejrzany link. Tu trzeba mieć konto admina z uprawinieniami do uruchamiania exe i to jeszcze bez włączonego defendera. Jak ktoś wchodzi na dziwne linki i uruchamia każde pdf i exe to sam sobie jest winien.

post wyedytowany przez DarthMadara 2026-07-16 22:04:03
17.07.2026 03:17
1.4
3
odpowiedz
kain
0
Junior

DarthMadara pieterkov dobrze ci to wyjaśnił,nie masz pojęcia o czym piszesz

17.07.2026 06:45
pieterkov
1.5
2
odpowiedz
pieterkov
171
Senator

DarthMadara "musieli jednak zdobyć dostęp do danego systemu" - brakuje słowa "fizyczny". A dostęp można sobie zapewnić poprzez instalację programu do zdalnej kontroli lub po prostu skryptu, który zainstaluje program w tle. No chyba, że chodzi o instalację czegoś w środowisku UEFI to wtedy raczej zdalnie trudno to zrobić, ale teraz windows ma uprawnienia do aktualizacji bios więc pewnie z poziomu windowsa też można coś namieszać.

post wyedytowany przez pieterkov 2026-07-17 06:45:53
17.07.2026 10:27
1.6
1
odpowiedz
Jerry_D
85
Senator

pieterkov GOL jak zawsze pisze jak pisze, ale w podlinkowanym artykule jest wprost mowa o dostępie fizycznym.
"A MOK allowlist (think of it as a shim-specific “extension” of the UEFI db database) is stored in a boot-only NVRAM variable named MokList, and a forbidden list (the shim-specific “extension” of the UEFI dbx database) is stored in a boot-only NVRAM variable named MokListX; physical access is required to modify both variables on a system with UEFI Secure Boot enabled (boot-only variables can only be modified during boot, before the OS loader calls the UEFI boot services function ExitBootServices).

DarthMadara
"Tak samo było z tym Spectre i innymi dziurami CPU - haker musiał mieć dostęp fizyczny do maszyny"
No nie. Większość odmian Spectre i Meltdowna nie potrzebowała fizycznego dostępu. Wystarczył złośliwy js na stronie. Przypominam, że przeglądarki tymczasowo obniżyły wtedy dokładność pewnych API, żeby uniemożliwić tego rodzaju bocznokanałowe ataki do czasu wydania poprawek przez producentów procesorów.

17.07.2026 12:26
DarthMadara
1.7
odpowiedz
DarthMadara
6
Konsul

kain i co? Łyso ci?
"A MOK allowlist (think of it as a shim-specific “extension” of the UEFI db database) is stored in a boot-only NVRAM variable named MokList, and a forbidden list (the shim-specific “extension” of the UEFI dbx database) is stored in a boot-only NVRAM variable named MokListX; physical access is required to modify both variables on a system with UEFI Secure Boot enabled (boot-only variables can only be modified during boot, before the OS loader calls the UEFI boot services function ExitBootServices).

Fizyczny dostęp wymagany.

17.07.2026 17:32
1.8
odpowiedz
kain
0
Junior

DarthMadara O Secure boot była mowa a nie o artykule,więc nie

17.07.2026 19:00
LiamP
1.9
1
odpowiedz
LiamP
16
Chorąży

DarthMadara Nie zostało dopowiedziane, że systemy mają narzędzia do modyfikacji tej zmiennej;) niejednokrotnie listę tę zmodyfikowałem zdalnie, poprzez skrypt. Jedynym co może wskazać, że została zmieniona to komunikat MOK z poziomu uefi. Dla laika będzie to jakiś komunikat więc się nawet nie zorientuje. Wymaga restartu ale kiedyś ten system będzie zrestartowany (bo jak napisali - zmiana dokonywana jest jedynie przy restarcie, przed właściwym załadowaniem systemu). Nie wspominając, że właśnie uefi pozwoliło na pełny dostęp skryptowy do wszystkich swoich zmiennych i opcji (systemem można zmieniać dosłownie wszystko - nawet hasło jak uefi danego producenta na to pozwala)

16.07.2026 17:59
asasin24
2
2
odpowiedz
asasin24
51
Konsul

Pewnie kolejny celowy backdoor dla FBI, tak jak ten z bitlockerem, który niedawno wyciekł

16.07.2026 22:40
WolfDale
3
odpowiedz
WolfDale
109
~sv_cheats 1

Microsoft dobrze wiedział co zostawił, a teraz gra głupa jak zwykle bo ktoś odkrył.

17.07.2026 01:36
4
odpowiedz
pawel1812
83
Generał

Pytanie w takim wypadku, jaki sens ma wymaganie włączenia Secure Boota przy antycheatach ?

Forum Forum Technologiczne
Dodaj komentarz

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl