ServerNews
2.07K subscribers
2 photos
11.4K links
ServerNews.ru — проект портала 3DNews.ru, посвященный корпоративным и SMB-решениям, а также HPC. Основная аудитория: системные и сетевые администраторы, технические директора и IT-специалисты как сегмента SMB, так крупных предприятий и организаций.
Download Telegram
Компания AMD, как известно, работает над возвращением поддержки прошивки Coreboot с открытым исходным кодом в свои решения. И вот появилась новая информация на этот счёт. Эдвард Бенюхис (Edward Benyukhis), глава отдела разработки прошивок сообщил в LinkedIn, что ищет специалиста по Coreboot и UEFI. Однако это не единственный факт в пользу поддержки свободной прошивки со стороны «красных». 
#coreboot #amd #opensource #загрузчики #software
#servernews
https://servernews.ru/993479/?utm_source=nova&utm_medium=tg&utm_campaign=sn
Исследователи из Eclypsium обнаружили серьезную уязвимость в загрузчике GRUB2, которая может быть использована киберпреступниками для контроля над системами Linux и другими ОС во время процесса загрузки, а также для установки срытых вредоносных загрузчиков-буткитов, которые будут работать даже если включить опцию SecureBoot (Безопасная загрузка).
#информационнаябезопасность #uefi #secureboot #software #загрузчики
#servernews
https://servernews.ru/1016991/?utm_source=nova&utm_medium=tg&utm_campaign=sn
На сайте Ubuntu появилась информация о 8 уязвимостях в загрузчике GRUB2. Они позволяют обойти механизм UEFI Secure Boot и запустить код на уровне загрузчика или даже ядра. Суть в том, что для работы используется заверенная сертификатом Microsoft прослойка shim, которая, в свою очередь, заверяет GRUB2. Однако последующие обновления ядра и самого GRUB2 зачастую не заверяются.
#linux #software #информационнаябезопасность #загрузчики #secureboot
#servernews
https://servernews.ru/1034008/?utm_source=nova&utm_medium=tg&utm_campaign=sn