Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Веселая аркада с Печенькой для новогоднего настроения. Объезжайте препятствия, а подарки, варежки, конфеты и прочие приятности не объезжайте: они помогут набрать очки и установить новый рекорд.

Сноуборд

Спорт, Аркады, На ловкость

Играть

Топ прошлой недели

  • Oskanov Oskanov 8 постов
  • AlexKud AlexKud 26 постов
  • StariiZoldatt StariiZoldatt 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Новости Пикабу Помощь Кодекс Пикабу Реклама О компании
Команда Пикабу Награды Контакты О проекте Зал славы
Промокоды Скидки Работа Курсы Блоги
Купоны Biggeek Купоны AliExpress Купоны М.Видео Купоны YandexTravel Купоны Lamoda
Мобильное приложение

История Windows

967 постов сначала свежее
1
Agmioli
Agmioli
17 дней назад
Программы и Браузеры

Почему опасно отключать Secure boot и TPM ради читов, игр и программ? Открытие для уязвимостей⁠⁠

Почему опасно отключать Secure boot и TPM ради читов, игр и программ? Открытие для уязвимостей Статья, Исследования, Приложение, Игры, Читы, Программа, Информационная безопасность, Windows, Microsoft, Secure Boot, Mbr, Uefi, Bios, Компьютерный вирус, Обход блокировок, Обход ограничений, Обход защиты, Взлом, Уязвимость, Длиннопост

Почему нельзя отключать Secure boot и TPM ради читов, игр и программ? Открытие для уязвимостей.

Материал взят из поста в телеграм-канале: https://t.me/Russian_OSINT/5612

Есть сайты, которые продают приватные читы для видеоигр от рандомных команд.

На одном из относительно популярных сайтов для покупки читов (70к визитов в месяц — по данным Similarweb) обнаружилась интересная штука.

При покупке чита предъявляются следующие требования:

Требования чита XYZ для игры Squad:

▪️Поддерживает только GPT (MBR не поддерживаем)

▪️Отключить Secure boot и TPM, Ваш Bios должен быть в формате UEFI

▪️Intel и AMD с поддержкой AVX1

▪️Windows 10 (2004, 20H2, 21H1, 21H2, 22H2), Windows 11

Подписчик пожаловался, что после установки читы стали происходить странные аномалии
— фризы, постоянные капчи в браузере.
Может ли это быть руткит?

Возможно паранойя, но попробуем порассуждать на эту тему в контексте кибербезопасности...

Что смутило?
Отключение Secure Boot, TPM, переход на GPT-разметку и запуск системы в режиме UEFI.

1️⃣ Отключение Secure Boot устраняет критически важный механизм контроля целостности загрузки UEFI, позволяя запускать неподписанные или модифицированные загрузчики и .efi-драйверы на раннем этапе инициализации системы.

Когда продавец чита требует отключить Secure Boot, он, по сути, просит пользователя довериться на "слово".

Становится возможна загрузка неподписанных или модифицированных драйверов и загрузчиков, что создаёт оптимальные условия для внедрения вредоносного кода на уровне ядра до запуска защитных механизмов Windows.

2️⃣ Отключение TPM снижает уровень аппаратной защиты и ослабляет механизмы контроля целостности загрузки, делая систему уязвимой для атак на загрузочную среду и обхода BitLocker, VBS и HVCI.

В сочетании с отключённым Secure Boot создаётся среда, в которой вредоносные или модифицированные загрузчики и драйверы могут работать практически без ограничений, оставаясь незаметными для стандартных средств защиты Windows.

3️⃣ Требование использования GPT и режима UEFI, особенно при отключённом Secure Boot, указывает на взаимодействие чита с системой на низком уровне
— через загрузчики или EFI-драйверы, облегчая внедрение собственных компонентов в процесс загрузки Windows/

А в отдельных случаях может быть использовано для реализации устойчивых угроз, таких как UEFI-руткиты (например, LoJax, BlackLotus, MosaicRegressor), которые интегрируются в прошивку материнской платы (SPI-flash) и способны сохраняться даже после переустановки ОС.

4️⃣ Когда чит получает привилегии уровня ядра, то он может осуществлять прямой доступ к физической памяти, скрывать свои процессы, вмешиваться в работу антивирусов, изменять системные вызовы и поведение API.

Особенно опасны случаи загрузки неподписанных драйверов.

5️⃣ Требование AVX (Advanced Vector Extensions).
Требование поддержки AVX обычно связано с необходимостью выполнения ресурсоёмких операций, таких как баллистические вычисления или обработка данных в реальном времени, но может также использоваться для шифрования, сжатия и обфускации кода.

Вредоносные загрузчики иногда применяют AVX-инструкции для расшифровки полезной нагрузки непосредственно в памяти во время выполнения, что затрудняет статический анализ и позволяет скрыть вредоносный код от антивирусов и EDR-систем до момента активации.

Использование читов, требующих ручного отключения механизмов загрузочной защиты, фактически означает полную потерю доверия к целостности и безопасности операционной системы.

В очень редких случаях злоумышленники могут даже попытаться затруднить анализ сетевого трафика типа Wireshark, однако применение таких техник среди рядовых приватных читов практически не встречается (я не слышал).

С учётом всех вышеперечисленных моментов (совокупно) нельзя сказать о 100% вредоносное (может у подписчика дело в другом), тут речь идёт о потенциальных рисках.

Ставить приват-чит на систему с важными данными за 400 рублей в месяц от ноунейм чит-девелопера — идея, сомнительная.

Техническая сторона вопроса c Secure Boot, TPM и UEFI показалась интересной.

Показать полностью
[моё] Статья Исследования Приложение Игры Читы Программа Информационная безопасность Windows Microsoft Secure Boot Mbr Uefi Bios Компьютерный вирус Обход блокировок Обход ограничений Обход защиты Взлом Уязвимость Длиннопост
8
Вопрос из ленты «Эксперты»
user10791315
17 дней назад
Компьютер это просто

Сборка ПК⁠⁠

Видеокарта: GeForce RTX 4060 Ti

Процессор: Intel Core i5-13400F

Материнская плата: MSI PRO B760M-A WiFi DDR5

Оперативная память: 32GB (2×16GB) DDR5-6000MHz

Накопитель: 1TB NVMe Gen4 SSD

Блок питания: Pure Power 11 650W 80+ Gold

Здравствуйте ребята, хочу собрать игровой ПК.

Недавно мне подарили GeForce RTX 4060 Ti

Спросил у чата Джибути оно порекомендовала вот такую сборку, как считаете это сборка хорошая или что нибудь надо поменять или вообще заменить Интел на АМД хочу спросить вашего мнения.

Можете порекомендовать свою сборку на основе 4060ti. 800$ есть у меня +монитор.

Вопрос Спроси Пикабу Компьютер Игровой ПК Компьютерные игры Intel AMD ChatGPT Компьютерная помощь Linux Windows Видеокарта Microsoft Текст
43
hitasu
hitasu
17 дней назад
Юмор для всех и каждого

Ответ на пост «И что все нашли хорошего в этих Макбуках?»⁠⁠5

так и во благо... пущай наслаждаются стокгольмским синдромом
мак будет чище от виндовсзависимых

Юмор Картинка с текстом Операционная система Windows Apple Telegram (ссылка) Ответ на пост Текст Волна постов
28
21
DmitriitheFals
17 дней назад
Лига Сисадминов
Серия Кудахтеры

Опять затычка или Error 0x800f0838 и KB5043080 для сервера 2025 (24H2)⁠⁠

Наконец у меня нашлось время почитать, зачем в ссылку для скачивания к каждому кумулятивному обновлению Windows server 2025 (24H2) кладут отдельно файл:
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu

Оказывается, в Microsoft планировали перейти на ""Checkpoint Cumulative Updates". Обещали как обычно - быстрее обновление, меньше качать, сплошные плюсы.

Таких обновлений сделали ровно одно, kb5043080 - но при установке в закрытом контуре, без доступа к WSUS, все следующие обновления могут давать ошибки. Проявилось такое поведение недавно, начиная с февральского обновления. Я дома поймал, обновлял стенд.

Первая статья на эту тему с пояснениями,
Вторая статья (Error 0x800f0838 when trying to install February Patch Tuesday using .MSU file) с пояснениями и методом лечения.
Тред на reddit с тем же самым.

[моё] Windows IT Баг Опыт Microsoft Компьютерная помощь Текст
0
2
0sadchi
0sadchi
17 дней назад
Лига Разработчиков Видеоигр

Моддинг ММОРПГ, иконки предметов в чате, заключительная часть⁠⁠

Все части по порядку тут

[моё] Программирование Windows C++ YouTube Hacking Видео
0
4
13iangel
13iangel
18 дней назад

Простое удобное приложение для заметок, теперь с ИИ-котом⁠⁠

Простое удобное приложение для заметок, теперь с ИИ-котом Заметки, Приложение, Windows, Программа
Простое удобное приложение для заметок, теперь с ИИ-котом Заметки, Приложение, Windows, Программа

На гитхабе будет позже. ОпенРоутер не рекламирую, ИИ там бесплатен просто.

Если настроить всё на вкладке Настройки - через 2 секунды после открытия любого текстового файла - пойдет его отправка на сервер ИИ и через некоторое время появится кот. Личность продумана и учитывает настройки.

Программа для Виндовс. Делаю для себя, но может кому тоже надо.
Заметки - текстовые файлы типа .txt или .md
Скачать можно бесплатно, в установке не нуждается.

Попробуйте открыть в нем папку с текстовыми файлами. Что-то прочитать, найти...
если понравится - напишите чем.
Если будут предложения или замечания - пишите.

Обновления: интерфейс, ии-кот, мелкие правки.

Показать полностью 1
Заметки Приложение Windows Программа
14
3
Вопрос из ленты «Эксперты»
user10787161
18 дней назад
Компьютер это просто

KingSpec SSD как перевести в режим прошивки ROM⁠⁠

Доброго времени суток, помогите, есть ssd от KingSpec SATA II 256Гб, работал как обычно после выключения ПК, не определяется, ни в биос ни в win7.контроллер: HG2259-N31, чип памяти: CE10BC43H29B .решил пробовать прошить но столкнулся с проблемой, не знаю что замкнуть чтоб перевести в режим прошивки (РОМ), знающие люди помогите, фото прилагается:

KingSpec SSD как перевести в режим прошивки ROM Вопрос, Спроси Пикабу, Компьютерная помощь, Компьютер, Windows
KingSpec SSD как перевести в режим прошивки ROM Вопрос, Спроси Пикабу, Компьютерная помощь, Компьютер, Windows
Показать полностью 2
Вопрос Спроси Пикабу Компьютерная помощь Компьютер Windows
15
luis2gerallit
luis2gerallit
18 дней назад

Продолжение поста «10 альтернативных операционных систем для ПК»⁠⁠2

Когда-нибудь люди поймут, что Linux - это ядро, а ОС - совокупность ядра, драйверов, рабочего окружения и прочих прикладных программ.

[моё] Windows Linux Дистрибутив Работа Игры Альтернатива Microsoft Длиннопост Короткопост Ответ на пост Текст
19
Посты не найдены
О Нас
О Пикабу
Контакты
Реклама
Сообщить об ошибке
Сообщить о нарушении законодательства
Отзывы и предложения
Новости Пикабу
RSS
Информация
Помощь
Кодекс Пикабу
Награды
Команда Пикабу
Бан-лист
Конфиденциальность
Правила соцсети
О рекомендациях
Наши проекты
Блоги
Работа
Промокоды
Игры
Скидки
Курсы
Зал славы
Mobile
Мобильное приложение
Партнёры
Промокоды Biggeek
Промокоды Маркет Деливери
Промокоды Яндекс Путешествия
Промокоды М.Видео
Промокоды в Ленте Онлайн
Промокоды Тефаль
Промокоды Сбермаркет
Промокоды Спортмастер
Постила
Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии