推 jakkx: 這個開了是會有什麼特別的缺點嗎…怎麼大家106.156.162.213 08/12 20:14
→ jakkx: 都不開106.156.162.213 08/12 20:15
→ NCTUFAIWEN: 對系統廠來講很麻煩吧(?要自己管理簽 27.242.229.89 08/12 20:20
→ NCTUFAIWEN: 名的私鑰,還要設計整個簽名+開機流程 27.242.229.89 08/12 20:20
→ NCTUFAIWEN: ,然後哪天私鑰流出去或有漏洞被破解 27.242.229.89 08/12 20:20
→ NCTUFAIWEN: 又是一場災難,乾脆直接宣稱沒這功能 27.242.229.89 08/12 20:20
→ NCTUFAIWEN: 反正是消費級的是吧XD 27.242.229.89 08/12 20:20
推 louis0407: 多很多麻煩我猜180.217.227.156 08/12 20:21
→ WYchuang: 讓駭客有root權限基本上就毀了 69.157.10.61 08/12 20:33
→ s25g5d4: root 權限沒有很難拿喔 除了透過社交工程 1.34.245.37 08/12 20:36
→ s25g5d4: 欺騙使用者打開外 各種 OS 或軟體也時不 1.34.245.37 08/12 20:36
→ s25g5d4: 時傳出提權漏洞 1.34.245.37 08/12 20:36
→ spfy: 原來不用實體接觸 我提供錯誤訊息不好意思 39.15.9.188 08/12 20:51
推 as920909: root提權是所有軟體漏洞的目標 36.225.177.142 08/12 21:07
→ amos30627: 都拿到root了 搞主機板幹嘛 隨便你玩了 101.9.101.118 08/12 21:09
推 asmodee: 你都有root了什麼東西看不到…? 1.169.30.89 08/12 22:03
→ labbat: 看不到的滿少的,像某些USB熱插拔做SMM裡 180.177.2.153 08/12 22:06
→ labbat: 因為剛開機哪來的USB驅動程式 180.177.2.153 08/12 22:07
推 yymeow: 給離職工程師使用之後門..XD 114.37.16.242 08/12 22:09
推 avans: 推整理 42.79.174.79 08/12 22:50
推 testPtt: 看起來就怕代工廠刷病毒進去 218.173.86.88 08/12 22:59
→ testPtt: 像之前手機發生過每台接網路都變詐騙機 218.173.86.88 08/12 23:00
→ spfy: 以前買過台哥大貼牌的TWM手機 真的出廠韌體 39.15.9.188 08/12 23:08
→ spfy: 就有木馬 重置也沒用 從那之後我就再也不買 39.15.9.188 08/12 23:08
→ spfy: 擺明貼牌的手機了 雷爆 39.15.9.188 08/12 23:09
推 jfgt7j8qgx: 推 42.77.22.150 08/13 01:41
推 bitcch: 某些情況下滿容易有root 這樣條件其實不難 101.10.97.141 08/13 02:38
→ bitcch: 這漏洞主要問題是可以製造一個永久性後門 101.10.97.141 08/13 02:39
推 MK47: 推這篇 36.235.208.239 08/13 08:55
推 v86861062: 推推推 112.78.81.58 08/13 11:28
→ nisioisin: 大多系統廠根本沒開 - 不太可能吧?微 1.200.19.217 08/13 14:49
→ nisioisin: 軟WHLK就會測試了吧? 1.200.19.217 08/13 14:49
→ nisioisin: 15樓 這兩件事拿到root被重灌不就沒了 1.200.19.217 08/13 14:50
→ nisioisin: ,存到bootkit是讓你重灌也沒用 1.200.19.217 08/13 14:50
→ nisioisin: 另外如何偵測這點,除非他有特別對策 1.200.19.217 08/13 14:52
→ nisioisin: ,不然cpu-z就能讀BIOS了,理論上跟SP 1.200.19.217 08/13 14:52
→ nisioisin: I Programmer 讀到的是一樣的吧? 1.200.19.217 08/13 14:52
→ s25g5d4: CPU-Z 怎麼讀的到完整的 firmware ?_? 101.10.56.66 08/13 19:00
→ comipa: UEFI會被mapping在MMIO, 理論上可以讀到 220.134.212.51 08/13 19:50
→ yunf: APT更刺激 你永遠不知道他潛伏在這裡多久說 101.12.22.71 08/14 01:04
→ yunf: 不定20年 101.12.22.71 08/14 01:04
→ yunf: 剛好看到有人分享spi燒錄夾2016就有套件可以 49.216.165.26 08/14 16:27
→ yunf: 用了代表這個問題可能存在非常久只是一直都 49.216.165.26 08/14 16:27
→ yunf: 沒有被爆出來這麼巧i皇股價少4成就爆這個 49.216.165.26 08/14 16:27
→ yunf: 一張主機板這麼大裡面元件那麼多你怎麼知道 49.216.165.26 08/14 16:31
→ yunf: 哪一顆是可以寫入的?而且這還只是使用別人 49.216.165.26 08/14 16:31
→ yunf: 的方法最初他們是怎麼發現這個洞的?我大概 49.216.165.26 08/14 16:31
→ yunf: 有一些想法我猜聰明的你們可能也想得到 49.216.165.26 08/14 16:31