Страница 22 из 32

Добавлено: 14.12.2016,23:08
falanger
Ставьте Линукс и не парьтесь, только оперативки максимум того что понимает плата чтобы меньше своп дергала.

Добавлено: 15.12.2016,03:35
slvr22
Да это понятно, что ставь Линукс. Вопрос то конкретно задан уже о выборе дистриба под мою машину!

Добавлено: 15.12.2016,11:07
falanger
Кстати тут была тема про "закладки в процессорах".
ЕМНИП лет 5 что-ли назад Лаборатория Касперского продемонстрировала код который на процессорах 486 и выше позволял получить приоритет больший чем у операционной системы и эта возможность небыла документирована для процессора. Т.е. "пробивается" любая ОС и любой антивирус. А вот в 386-х этого еще нет.
Ну и я еще помню "Чернобыль" который флеш-биос убивал. А ведь никакой защиты от таких вирусов и троянов так и не сделали....
Так что параноикам остается сидеть на 386-х под Линуксами или чем подобным. Или попытать счастья на VLIW-Трансметах в надежде что там в виртуальных машинах этой пакости не реализовано.

Добавлено: 15.12.2016,11:13
Гость
falanger писал(а):Так что параноикам остается сидеть на 386-х
и НИКОМУ про это не говорить. )

Добавлено: 15.12.2016,11:42
Rio444
falanger писал(а):Ну и я еще помню "Чернобыль" который флеш-биос убивал. А ведь никакой защиты от таких вирусов и троянов так и не сделали....
Сделали :)

Добавлено: 15.12.2016,12:00
KALDYH
falanger писал(а):ЕМНИП лет 5 что-ли назад Лаборатория Касперского продемонстрировала код который на процессорах 486 и выше позволял получить приоритет больший чем у операционной системы и эта возможность небыла документирована для процессора. Т.е. "пробивается" любая ОС и любой антивирус.
Документирована. https://ru.wikipedia.org/wiki/System_Management_Mode
Вот Intel ME (Management Engine) - бомба почище этой будет... Второй процессор в мосту (а теперь уже и в самом чипе процессора), со своей системой команд, со своей закрытой прошивкой, имеющий доступ к сети, к основной памяти и работающий, даже когда компьютер выключен. Может, например, незаметно для системы слать логи и удалённо блокировать компьютер, превращая его в кирпич - и это только документированные его функции!

Добавлено: 15.12.2016,12:40
falanger
Rio444 писал(а):Сделали :)
И как-же если биос легко и просто перешивается без программатора?

Добавлено: 15.12.2016,12:45
falanger
Rio444 писал(а):Оффтопик: Вот Intel ME (Management Engine) - бомба почище этой будет... Второй процессор в мосту (а теперь уже и в самом чипе процессора), со своей системой команд, со своей закрытой прошивкой, имеющий доступ к сети, к основной памяти и работающий, даже когда компьютер выключен. Может, например, незаметно для системы слать логи и удалённо блокировать компьютер, превращая его в кирпич - и это только документированные его функции!
А подробней можно?

Ну и в общем даже и SMM - просто чудовищная дыра в безопасности тянущаяся аж с 386SL.

Добавлено: 15.12.2016,14:03
skoroxod
falanger писал(а):А подробней можно?
https://m.habrahabr.ru/company/dsec/blog/278549/

Добавлено: 15.12.2016,14:08
uav1606
falanger писал(а):И как-же если биос легко и просто перешивается без программатора?
Есть материнки с джампером запрета записи BIOS.

Добавлено: 15.12.2016,15:20
falanger
uav1606 писал(а):Есть материнки с джампером запрета записи BIOS.
Которые ни на что не влияют.