Gå til innhold

Nytt utpressingsvirus kommer med ekstremt destruktiv egenskap


Anbefalte innlegg

Videoannonse
Annonse

"ekstremt destruktiv egenskap" - "Overskriving av denne sektoren kan altså skape store utfordringer som ikke uten videre er enkle å fikse."

Dette er jo sterkt overdrevet. PC kan ikke boote uten MBR, javel. Men er jo enkelt å reinstalle OS, og svært enkelt å gjenopprette et image backup. Finnes også diverse muligheter for å reparere MBR, se TestDisk.

  • Liker 2
Ximalas skrev (15 minutter siden):

Selv om det er mulig å bruke MBR og UEFI, så er GPT det mest vanlige.

MBR er den første sektoren på en disk. Uavhengig om det er MBR eller GPT partisjonering, så vil første BIOS / UEFI ser etter være MBR signaturen, som er 0x55AA på de to siste byte. Kjør kommandoen diskpart clean, som sletter denne ene sektoren, så blir disken uleselig.
Så påstanden din om at MBR kan overskrives er fullstendig feil.

13 hours ago, Hårek said:

MBR er den første sektoren på en disk. Uavhengig om det er MBR eller GPT partisjonering, så vil første BIOS / UEFI ser etter være MBR signaturen, som er 0x55AA på de to siste byte. Kjør kommandoen diskpart clean, som sletter denne ene sektoren, så blir disken uleselig.
Så påstanden din om at MBR kan overskrives er fullstendig feil.

Nei. Med UEFI og GPT, så brukes en egen partisjon til bootloadere. Windows pleier å gjemme denne partisjonen, så du må gå på jakt. I denne partisjonen (EFI System Partition) vil du finne et FAT32-filsystem. Standard bootloader for amd64 er lagret som \EFI\BOOT\BOOTx64.EFI, men du vil også finne OS-spesifikke kataloger som \EFI\Microsoft, osv.

On 3/25/2022 at 4:06 PM, Hårek said:

MBR brukes ikke i det hele tatt med UEFI og GPT. LBA 0 er irrelevant. LBA 1 og utover er relevant. Jeg anbefaler å lese kapittel 5 med alle avsnitt og avsnitt 13.3 med alle underavsnitt i UEFI-spesifikasjonen. Det er bare 20 sider å lese. 🙂 https://uefi.org/sites/default/files/resources/UEFI_Spec_2_9_2021_03_18.pdf

Endret av Ximalas
Link

Pussig at du ikke klarer å se at dette dokumentet beskriver det motsatte av det du påstår.
5.2.3 Protective MBR: "..a Protective MBR must be located at LBA 0 (i.e., the first logical block) of the disk if it is using the GPT disk layout."
Table 5-3 Protective MBR spesifiserer dette i detalj.

Anbefaler at du tester dette selv med en Disk Editor. Trenger bare å endre en bit i Signature, så blir disken 'not initialized'.

23 hours ago, Hårek said:

Pussig at du ikke klarer å se at dette dokumentet beskriver det motsatte av det du påstår.
5.2.3 Protective MBR: "..a Protective MBR must be located at LBA 0 (i.e., the first logical block) of the disk if it is using the GPT disk layout."
Table 5-3 Protective MBR spesifiserer dette i detalj.

Anbefaler at du tester dette selv med en Disk Editor. Trenger bare å endre en bit i Signature, så blir disken 'not initialized'.

Men all praktisk partisjonsinformasjon befinner seg i GPT-tabellen. MBR brukes nå bare for å markere at hele disken er okkupert av GPT og dennes partisjoner. Kvaliteten på bootfirmwaren har også mye å si.

Ximalas skrev (2 timer siden):

MBR brukes nå bare for å markere at hele disken er okkupert av GPT og dennes partisjoner.

Det er ikke det spesifikasjonen sier. Signaturen er påkrevet.
Er det så vanskelig å bare si "Jeg tok feil"? 
Sist var det "MBR brukes ikke i det hele tatt med UEFI og GPT. LBA 0 er irrelevant". 
Topic for diskusjonen er hva som skjer når MBR overskrives. Du har konskvent påstått at det betyr ingenting når disken er GPT. Feil hele veien.

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...