Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Rufus

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58

Открыть новую тему     Написать ответ в эту тему

Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rufus


Rufus - это небольшая утилита (менее полутора мегабайт) для форматирования и создания загрузочных USB-накопителей, а также USB-ключей и карт памяти. В отличие от аналогичных программ, Rufus работает гораздо быстрее и будет полезна в случаях, когда:
• нужно создать установочные носители USB с загрузкой ISO-образов (Windows, Linux, UEFI и т. д.)
• необходимо работать на устройстве, не имеющем установленной операционной системы
• нужно прошить BIOS или создать другие прошивки DOS
• запускаются низкоуровневые утилиты




Последняя стабильная версия: 4.6.2208 от 21.10.2024 (Windows 8 и выше) | Заметки о программе | Ошибки и обсуждения | FAQ

Ветка в разработке ("Rufus next"): начиная с Rufus v3.11.1658 Git-7463fa6da x86 и x86-64 - сборка Victor_VG, либо собирайте сами из исходников в VC++2019). Скрипт для обновления сборки Victor_VG.
Чтобы не было вопросов по размерам: мои бинарники не имеют цифровой подписи и не сжаты UPX или иными ЕХЕ-пакерами, что уменьшает их требования к ОЗУ на 8-12 МБ и более, а также устраняет ложные срабатывания на UPX антивирусов.  
Типичный размер неупакованного бинарника Rufus - около 3 МБ.
Официальных х64-сборок пока нет, но их можно найти в теме в моих DEV-пакетах (собираю по мере обновления), ну, или самим собрать.  
/* Victor_VG */

Дополнительно
Опрос: Программы записи загрузочных накопителей 2018

 

Всего записей: 8818 | Зарегистр. 08-06-2006 | Отправлено: 15:15 07-04-2012 | Исправлено: ivan3259, 18:56 21-10-2024
BetterLink

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Извините за, возможно, глупый вопрос.
У Вас сборка собирается и работает, но каким образом? Ведь подписи нет.
 
Вчера Питер ответил:
Цитата:
If you can demonstrate that you only publish Rufus binaries that are digitally signed with your own code signing certificate, then maybe I'll be willing to help you on this. But otherwise, you're 100% on your own, because telling Windows users that they can run unsigned versions of elevated apps is exceedingly bad security practice and the precise reason why I will always try to distance myself from anyone doing so.

Только зачем так усложнять, да ещё и далее прикрываться некими "требованиями безопасности"?
Код программы открыт и любой желающий и умеющий может собрать свой вариант. А теперь, дескать, каждый сборщик чуть ли не обязан купить подпись. Да на кой же? Если разработчик твёрдо решил пойти на поводу у своего эго или у Майкрософт, то чем городить огород, проще закрыть код. И это, видимо, следующий шаг... Дело, конечно, его, но сделал бы тогда сам x64 официально. А то и сам не хочет, и Вам не даёт мешает.

Всего записей: 770 | Зарегистр. 28-10-2005 | Отправлено: 13:47 16-07-2017 | Исправлено: BetterLink, 13:59 16-07-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NOSS68
 
Тут подлее сделано - если ЭЦП не Питера, то программа генерит Acesse Violation (AV) в оси и та её сама снимает со счёта. А где он это прикрутил с ходу не разобрать.
 
Добавлено:
BetterLink
 
Его полный ответ мне иной:

Цитата:
Sorry, but as I hope you can understand, I cannot support unofficial versions of Rufus, and especially, I will not provide any advice on how to remove the warning about using an unofficial version, which is there for a very good reason.
 
Also, if you do decide to provide your own binaries (Why? Where? For whom?), I STRONGLY advise that you digitally sign them (PLEASE get a code signing certificate if you haven't already done so, and sign your binaries!!). If you can demonstrate that you only publish Rufus binaries that are digitally signed with your own code signing certificate, then maybe I'll be willing to help you on this. But otherwise, you're 100% on your own, because telling Windows users that they can run unsigned versions of elevated apps is exceedingly bad security practice and the precise reason why I will always try to distance myself from anyone doing so.

беглый перевод:

Цитата:
Извините, но, как я надеюсь, вы можете понять, я не могу поддерживать неофициальные версии Rufus, и особенно, я не буду давать никаких рекомендаций о том, как удалить предупреждение об использовании неофициальной версии, которая существует по очень веской причине.
 
Кроме того, если вы решите предоставить свои собственные двоичные файлы
(почему? Где? Для кого?), я настоятельно рекомендую вам их подписать цифровой
подписью (купите сертификат подписи кода, если вы еще этого не сделали, и подпишите свои двоичные файлы!!). Если вы сможете продемонстрировать, что вы публикуете только двоичные файлы Rufus, которые имеют цифровую подпись с вашим собственным сертификатом подписи кода, тогда, возможно, я захочу помочь вам в этом. Но в остальном вы на 100% сами по себе, потому что сообщать пользователям Windows, что они могут запускать неподписанные версии приложений это чрезвычайно плохая практика безопасности и точная причина, по которой я всегда буду стараться дистанцироваться от тех, кто это делает

- а последствия - бинарник подписанный EV Code Signing Certificate падает при запуске сначала выводя сообщение что это мол левая сборка, а после вызывая AV в программе что само по себе плохо, а художества с обрушением программы чтобы только его сборка запускалась по словам конторского юриста являются грубым нарушением требований лицензии GPL. Потому я думаю а стоит ли мне продолжать собирать его код ибо все проекты которым имел отношение данный "разработчик" заканчивались  аналогично.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 13:49 16-07-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Текущая сборка v2.16 b1158
 
[loc] update Portuguese (Brazilian) translation to latest
* Closes #981
 
b1157
 
[ui] fix info box when downloading Syslinux/GRUB files
 
* Don't duplicate the PrintInfo() from DownloadFile()
* Make sure caret is disabled and displayed text will not appear selected
* Also update MSG_085 and remove unneeded MSG_240
 
b1156
 
[misc] yay, more XP fixes...
* Since I half expect 2.16 to be the last version of Rufus to support Windows XP

 
у меня ругань даже из под mc в вайне не выскакивает...

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 20:33 24-07-2017
BetterLink

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG

Цитата:
Текущая сборка v2.16 b1158 ... у меня ругань даже из под mc в вайне не выскакивает...

Виктор, к сожалению, у меня всё так же. Падает при запуске. Если понимаю правильно предыдущий диалог, решения нет. Покупку подписи во внимание не принимаем.
В любом случае, спасибо за труд и время.

Всего записей: 770 | Зарегистр. 28-10-2005 | Отправлено: 21:15 24-07-2017 | Исправлено: BetterLink, 21:16 24-07-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BetterLink
 
Официального и не будет, а так там не понятно что и зачем это накручено? Смысл????

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 21:29 24-07-2017
ivan3259



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rufus 2.16 Build 1170   (2017.07.31)
https://rufus.akeo.ie/downloads/rufus-2.16.exe
https://rufus.akeo.ie/downloads/rufus-2.16p.exe  

Цитата:
        Add an audiovisual cue on completion/error
        Add a workaround for ISOs using nonstandard Rock Ridge extensions (looking at you Kali Linux!)
        Notify user when an ISO is broken or truncated
        Notify user if other processes are accessing the drive before format
        List processes that are locking a drive on failure
        Improve verbosity of the Windows To Go process
        Other fixes and improvements

Всего записей: 10048 | Зарегистр. 03-07-2013 | Отправлено: 15:31 31-07-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivan3259
 
С этим changelog это уже v2.16 b1171 - Issues#990 - [misc] fix typo in Changelog  
 
А вот официальной 64-х битной сборки похоже не предвидится и вдогонку в код внедрены проверки того что это не "официальная" сборка подписанная его EV Code Signing сертификатом которые в лучшем случае роняют программу при запуске - "Бей конкурентов в зародыше!".

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 15:57 31-07-2017 | Исправлено: Victor_VG, 16:16 31-07-2017
ivan3259



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG

Цитата:
С этим changelog это уже v2.16 b1171
Из-за опечатки в одной букве поменяли версию? (nonstantard)

Всего записей: 10048 | Зарегистр. 03-07-2013 | Отправлено: 17:12 31-07-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivan3259
 
Build задаётся как номер коммита выводимый командой git rev-list --count master. Сейчас он равен 1171.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 17:49 31-07-2017
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Новая утилита а-ля сабж(почти): Resin Etcher

----------
Опросы ru-board'а

Всего записей: 8818 | Зарегистр. 08-06-2006 | Отправлено: 20:45 07-08-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В новом коммите пришло:

Цитата:
v2.17 b1182
 
[net] use http instead of https for downloads
     
* Since 2.17 will be the last version to support XP, and the native XP SSL
  implementation is too old to access our downloads though https.

перевод:

Цитата:
V2.17 b1182
 
[net] использовать http вместо https для загрузки
 
* Поскольку версия 2.17 будет последней версией с поддержкой XP, а родная реализация
  XP SSL слишком стара чтобы получить доступ к нашим серверам через https.

собрал, положил.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 02:35 18-08-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверяйте что там "поправили":

Цитата:
b1184
 
[pki] improve error handling
* FormatMessage() does not handle PKI errors
* Also fix an issue with non-official version detection when the language is not English

 


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 21:03 27-08-2017
BetterLink

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Цитата:
* Also fix an issue with non-official version detection when the language is not English

Наконец-то! Первая сборка за долгое время, что запустилась нормально. Предупреждение, естественно, выводит, но не "падает". Спасибо.
Неужели, дело было в проверке дефолтного языка интерфейса? Знать бы раньше... Видимо, не только. Иначе не было бы всего написанного выше.

Всего записей: 770 | Зарегистр. 28-10-2005 | Отправлено: 23:30 27-08-2017 | Исправлено: BetterLink, 23:39 27-08-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BetterLink
 
У меня за это время ни одна не выводила плакат и не падала. Возможно, что причина в настройках ОС и железа. Я в своё время неплохо поколдовал над ним с приборами и паяльником.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 01:07 28-08-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смотрю Притер опять гайки крутит:
 
v2.17 b1187
 
[pki] fix https://www.kb.cert.org/vuls/id/403768
 
* This commit effectively fixes https://www.kb.cert.org/vuls/id/403768 (CVE-2017-13083) as
  it is described per its revision 11, which is the latest revision at the time of this commit,
  by disabling Windows prompts, enacted during signature validation, that allow the user to
  bypass the intended signature verification checks.
* It needs to be pointed out that the vulnerability ("allow(ing) the use of a self-signed
  certificate"), which relies on the end-user actively ignoring a Windows prompt that tells
  them that the update failed the signature validation whilst also advising against running it,
  is being fully addressed, even as the update protocol remains HTTP.
* It also need to be pointed out that the extended delay (48 hours) between the time the
  vulnerability was reported and the moment it is fixed in our codebase has to do with
  the fact that the reporter chose to deviate from standard security practices by not
  disclosing the details of the vulnerability with us, be it publicly or privately,
  before creating the cert.org report. The only advance notification we received was a
  generic note about the use of HTTP vs HTTPS, which, as have established, is not
  immediately relevant to addressing the reported vulnerability.
* Closes #1009
* Note: The other vulnerability scenario described towards the end of #1009, which
  doesn't have to do with the "lack of CA checking", will be addressed separately.
 
b1186
 
[misc] use UTF-8 compatible _unlinkU() when deleting files.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 16:59 31-08-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это общие изменения в версии 2.17 b1191 которая должна (?) стать последней версией с поддержкой ХР:

Цитата:
v2.17 (2017.09.??)
    Add support for Debian 9 live ISOs in UEFI mode
    Add support for Super Floppy Disk "partitioning" mode
    Add support for more non-USB card readers
    Strengthen download update checks, to prevent attack scenarios that leverage user unawareness
    Fix an issue with Spanish translation prompts not displaying properly
    Fix an issue with Windows To Go support on some non-official Windows ISOs
    Fix an issue with log autoscrolling

и по отдельным коммитам:

Цитата:
v2.17 b1191
 
[pki] improve ASN.1 parser
 
* Enable search from OIDs expressed as strings and ignore non UNIVERSAL classes
 
b1190
 
[pki] timestamp validation improvements
 
* Add timestamp processing for nested signature and check for anomalous differences
* Also prevent attack scenarios that may attempt to leverage multiple nested signatures or countersigners
* Simplify code by using CryptDecodeObjectEx/WinVerifyTrustEx and improve timestamp reporting
 
b1189
 
[misc] update ChangeLog for BETA
 
b1188
 
[pki] check timestamp chronology during update validation
 
* Done to address the second "vulnerability" proposed in #1009, independently
  of the protocol used.

Официальная BETA как все официальные версии собрана в 32-х битном варианте со всем набором ограничений накладываемых данным подмножеством WinAPI, в т.ч. с использованием механизма WOW6432 Redirect что проявится в частности на работе созданных ей ярлыков для программ расположенных в %ProgrammFiles% - механизм редиректа переадресует целевые объекты таких ярлыков в %ProgrammFiles(x86)%.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 23:32 05-09-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И ещё до кучи v2.17 b1194 Beta 2
 
[misc] display image and disk size in the log
[core] allow the use of A: and B: as drive letters and fix in-use detection for Z:
* Also expand support for Arch Linux derivatives Syslinux config files


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 18:39 08-09-2017 | Исправлено: Victor_VG, 18:41 08-09-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гайки крутим  - v2.17 b1196:
 
v2.17 b1196
 
[pki] add country code validation on signature check
 
* Also validate against the CN rather than the simple name, and require an exact match

 
перевод:
 
v2.17 b1196
 
[pki] добавлена проверка кода страны при проверке подписи
 
* Также проверяется CN и требуется точное соответствие

 
думаю такими темпами скоро от GPL в Rufus останется только одно упоминание, а проект имеет все шансы стать платным - формально GPL v3 не запрещает разработчику взимать плату за использование программы и/или запрещать работу любых "неофициальных" сборок под предлогом "заботы о безопасности пользователей".
 
Ну и результаты измерений расхода ОЗУ (RAM check.txt):

Цитата:
Process Hacker v3.0.5464.937 check Private bytes (RAM usage for load code)
 
Test system: i7-2600 (HT = On)/z68/16Gb DDR3-1600/GTX 650, OS Win7 SP1 x64,
RAM installed 16 Gb, RAM used 4,7 Gb, Rufus v2.17.1196.0 x64, UPX v3.94w x64.
 
Compression option "-9, win64/PE", 2684928 compressed to 1153536 bytes, 42.96%
 
RMS test value based on 30 measurements:
 
Check for non compressed image - 11,77 MB RAM
Check for compressed image     - 14,48 MB RAM
 
UPX code used is 14,48 - 11,77 ~= 2.71 MB RAM

не знаю стоит ли Питеру отсылать?

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 18:55 11-09-2017
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что туда можно впихнуть за что стоит платить ?

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 19:13 11-09-2017
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
 
Например можно заблокировать работу "чужих" сборок и это уже было - мои сборки у ребят на запуске вылетали на рунтаймах, после Питер это поправил - вылет был вызван кривостью проверки языка UI, теперь проверяется страна где данная ЭЦП валидна (diff)

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34365 | Зарегистр. 31-07-2002 | Отправлено: 19:28 11-09-2017 | Исправлено: Victor_VG, 19:31 11-09-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58

Компьютерный форум Ru.Board » Компьютеры » Программы » Rufus


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru