Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Материнские платы и память (http://forum.oszone.net/forumdisplay.php?f=50)
-   -   Экстренное/ желательное обновление "firmware UEFI BIOS" мат.плат "Gigabyte" (http://forum.oszone.net/showthread.php?t=353718)

NickM 16-06-2023 08:27 3010681

Экстренное/ желательное обновление "firmware UEFI BIOS" мат.плат "Gigabyte"
 
Уважаемые, здравствуйте!

Собственно сама новость (не большие заметки - (1), (2)).

Кто-нибудь уже начал/ начинал суетиться по вопросу из сабжа?

Я тут огляделся и у Себя в организации штук 25 насчитал таких мат.плат, которые потребуют обновления (добрую половину уже обновил, заодно отключил "AppCenter" в "BIOS", который, по умолчанию, вот неожиданность, в "Enabled").

Только полагаю производитель положил болт на древние чипсеты.

Располагаю такими мат.платами:
  • "B360M DS3H" - обновление отсутствует;
  • "B365M DS3H" - обновление отсутствует;
  • "B460M D3H" - обновление имеется;
  • "B660M DS3H DDR4" - обновление имеется.

dmitryst 16-06-2023 09:20 3010683

С хабра - (про Appcenter)
Цитата:

Это часть прошивки материнки, которая исполняется в Винде после загрузки системы и устанавливает виндовый сервис, который потом и обращается в сеть. Причём и по http, и по https - но в последнем случае проверка сертификатов не реализована корректно.
и
Цитата:

пользователям Linux не о чем переживать, что хорошо было бы упоминать всем кто эту новость публикует (на Хабре и других сайтах тоже). Чтобы не наводить лишней паники.
У меня всего одна плата H310M - обновлений вроде как нет.

NickM 16-06-2023 10:00 3010688

Цитата:

Цитата dmitryst
Чтобы не наводить лишней паники. »

Да не, паники нет, просто любопытно;

Цитата:

Цитата dmitryst
пользователям Linux не о чем переживать »

Но, за компанию и мат.платы с этой системой обновил :dont-know

Ясно, что каждый сделает в меру Своих возможностей - забьёт на это дело, частично что-то обновит, выполнит план полностью.

Я наверное буду из последних :yes:

dmitryst 16-06-2023 11:01 3010691

NickM, надо бы голосовалку прикрутить )))

bredych 17-06-2023 14:08 3010750

Цитата:

Цитата NickM
Кто-нибудь уже начал/ начинал суетиться по вопросу из сабжа? »

спасибо, прочел статью.. Не знал вообще.
Но аргументация там выглядит странно: "да, это легальное поведение, на сайте гигабайта есть об этом документация, но кто знает, что происходит в самом гигабайте?!"
То есть, предлагается скачать обновление от гигабайта, потому что не доверяем гигабайту. Для меня это звучит не очень логично.

А так - штука актуальная, на гигабайтовских платах в районе сотни АРМ должны быть.. И модель вроде входит в список. (хоть по ощущению туда внесли вообще все модели производителя)

NickM 02-02-2024 12:10 3023578

Походу пора поднимать тему вновь... "Атака LogoFAIL на код прошивок UEFI доставляет буткиты при загрузке картинок в разделе ESP (EFI System Partition)".

Собственно сама новость (не большие заметки - (1), (2)).

Вендоры начали выкатывать обновления, выглядит так, например:
Цитата:

2. Addresses potential UEFI vulnerabilities. (LogoFAIL)
Цитата:

1. Patch UEFI LogoFail vulnerabilities.
Загрузил доступные прошивки - буду планировать обход системников.


Время: 10:35.

Время: 10:35.
© OSzone.net 2001-