Обновить
8K+
320
Николай Шлей@CodeRush

Firmware Security Engineer

29,1
Рейтинг
692
Подписчики
Отправить сообщение
Если пользоваться эмпирическим правилом 3% (т.е. средний доход консервативного портфеля на фондовом рынке после инфляции и налогов находится между 3 и 4 процентами в год на интервалах от 10 лет), то нужно 33х(ваш ожидаемый уровень расходов за год), т.е. если жить где-нибудь в менее дорогом месте, чем долина, и тратить в среднем по $25-35к в год, то одного миллиона долларов на такие скромные FYM должно хватить. Если при этом хотеть еще и собственное жилье и транспорт — нужно где-то полтора, если запросы сильно больше, то и сумма вырастает кратно.
Привыкшие, из дома с кондиционером в машину с кондиционером в офис с кондиционером и наоборот. Был там в командировке прошлым летом на пару недель, буквально чуть не сдох от того, что решил прогуляться по улице от отеля до офиса пешком (меньше часа по гуглокартам). Пришел весь мокрый и потом еще час приходил в себя. Впрочем, я из Сибири, и мне и в долине летом кошмарно жарко, в Баварии сильно лучше было.
Там у автора RSU именно уже публичной компании, и скорее всего он их продает либо сразу после передачи очередных 12.5% пакета раз в полгода (чтобы платить нулевой налог на прибыль, потому что прибыль также нулевая), либо через год (чтобы прибыль стала long term, и федеральный налог на нее снизился немного), поэтому и считает их в доходы непосредственно.
Я в Купертино живу с осени 2017, без семьи и детей, без автомобиля, и без необходимости снимать себе целый дом в дорогом районе, поэтому мне почти всегда хватает одной ЗП за 2 недели на все месячные расходы, а RSU я не трогаю вообще (только периодически обмениваю акции хоть и крупной, но одной корпорации, на менее рискованные VTSAX и VBTLX).
Жизнь такая весьма скучна и сделана целиком из работы, но зато позволит уже через пару лет заработать себе наконец те самые «Fuck You Money», и дальше уже ехать куда угодно и делать там то, что хочется делать самому, а не то, что начальник приказал.
Нет, с macOS все хорошо, защита от DMA-атак на ОС там была реализована, ЕМНИП, в 10.11, на прошивку — в 10.12.4.
NVMe — это протокол поверх PCIe, и при наличии последнего добавить в прошивку возможность загрузки — дело одного DXE-драйвера, который можно или с ESP запускать, или прямо в прошивку встроить.
Target Disk Mode, возможность подключить один мак в качестве внешнего накопителя к другому через Thunderbolt, USB3 или FireWire.
Ну вот про слона я не зря упоминал. :)
Проблема нерешаемая — это фатализм.
Со стороны х86 — нет, со стороны Т2 — используется для загрузки bridgeOS.
Заранее отвечу про широко известного в узких кругах слона в комнате с Т2checkm8. Проблема известна, решение разрабатывается, о подробностях или сроках говорить не уполномочен, прошу пардону.
Нет, он довольно неплохо зашифрован. Вот тут у Педро много подробностей и про устройство хранилища пароля, и про методы его сброса (официальные и нет). Начиная c 10.15 в утилиту firmwarepasswd добавлена возможность отключить восстановление пароля через AppleCare.
Он кстати не на том же разделе лежит?
На APFS — нет, boot.efi для FileVault лежит на Preboot volume, boot.efi и BaseSystem.dmg для recoveryOS лежат на Recovery volume.
Почему загрузчик который показывает меню ввода пароля для FileVault не может загрузить recoveryOS?
Из за гарантий безопасности у пароля на прошивку: «Пароль на прошивку требуется для загрузки любой ОС, кроме основной (в том числе recoveryOS)». Если разрешить загрузку recoveryOS в гостевой режим без пароля, то любой эксплоит (потенциально сильно устаревшего) Safari передаст полный контроль атакующему. Именно поэтому при установке пароля не работает BootPicker, TDM и все остальное, отлично работающее без него.
Верно, первые МБП с Т2 вышли летом 2018 года.
Нет, все верно. Пароль на прошивку требуется для загрузки любой ОС, кроме основной (в том числе recoveryOS). Более того, утилитой firmwarepasswd можно включить еще более строгий режим, при котором пароль спрашивают при каждой загрузке независимо ни от чего другого.
Также установка пароля на прошивку по умолчанию отключает загрузку OptionROMов с любых устройств (это тоже можно настроить вышеупомянутой утилитой).
Дела у AMD с документацией открытой вроде бы сначала шли относительно неплохо, а потом они решили внедрять свой аналог МЕ — AMD Platform Security Processor (PSP), и все снова оказалось под замком. Вот тут хорошие ребята работают над его реверсом в данный момент.
Я согласен с общим посылом, на самом деле, хоть и горячо приветствую и получение опыта модификации UEFI, и написание статей вроде этой о том, на какие грабли пришлось наступить.
Опять же как основному автору UEFITool мне приятно видеть, что программа до сих пор активно используется даже несмотря на отсутсвие значимого прогресса в ее разработке после 2015 года.

С другой стороны, настоящую безопасность очень редко получается обеспечить добавлением кода, особенно если этот код в каком-то смысле чужеродный. Microsoft и Apple планомерно гонят всякие антивирусы и прочих любителей воткнуть драйверца из ядра их ОС поганой метлой, и правильно делают.

Здесь же у нас выходит чужой АПМДЗ, для которого нужно прошивку оригинальной платы переделывать и потом запрещать обновления этой самой прошивки на оригинальные. Понятно, что у авторов не было возможности делать собственные платы или разрабатывать решение вместе с ОЕМом, а решать вопрос требовалось в таки или иначе, и они его решили — честь и хвала, но сам подход я порекомендовать все-таки не могу — слишком много любви вприсядку, на мой взгляд.
Про таинства МЕ простых ребят с улицы учит в основном coreboot и реверс-инжениринг. Грустно, но в общем-то неизбежно, пока Intel не видит связи между открытием документацией и увеличением прибыли, ничего не изменится.
Исследование снятых с двух чипов дампов показало много интересного. В частности – огромное количество «Invalid» записей в NVRAM основной прошивки и несколько подобных в резервной. Ну и не встречавшуюся ранее мешанину данных в томе с DXE драйверами. О точной причине проблемы старта свитча оставалось только гадать.
Большое количество записей Invalid — это нормально для железа, которое работало долгое время, и потому уборка NVRAM от мусора делалась в последний раз еще при царе Горохе. Мешаниной в томе DXE может быть недавно исправленный баг, при котором алгоритм сжатия LZMAF86 определялся как просто LZMA.
Иногда бороться с защитой от записи помогает парсер IFR, приоткрывающий нам завесу над скрытыми настройками и переменными.
Наглым образом прорекламирую свой парсер IFR, он в некоторых местах парсит лучше, особенно новые прошивки с UEFI 2.5+
Работает почти безотказно, за исключением некоторых старых моделей HP, где микруха SOIC-16 с прошивкой находится в такой доступности, что проще исхитриться и припаять к ее ногам переходник, чем протискивать клипсу.
И тут Microsoft Surface такой врывается со своими флешами в корпусе TFBGA24! Хорошо хоть к тестовым точкам можно цепляться и там.

Информация

В рейтинге
297-й
Дата рождения
Зарегистрирован
Активность

Специализация

Инженер встраиваемых систем, Системный инженер
Ведущий