The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot, opennews (??), 03-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +5 +/
Сообщение от Аноним (18), 03-Мрт-21, 12:08 
Так это не уязвимости, это фичи, секуребут как и уефи - ересь поганая, должна быть возможность запускать любую ОС без попрошайничества ключей у гомноконторы!
Ответить | Правка | Наверх | Cообщить модератору

21. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +1 +/
Сообщение от Аноним (55), 03-Мрт-21, 12:10 
формально она есть - берешь и своим ключем подписываешь то, что надо запустить
Ответить | Правка | Наверх | Cообщить модератору

27. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +2 +/
Сообщение от Урри (ok), 03-Мрт-21, 12:17 
Ну да - ты подписываешь, а оно не грузит. Потому что в железе прошит ключ майков, а не твой.
Ответить | Правка | Наверх | Cообщить модератору

31. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  –3 +/
Сообщение от Аноним (31), 03-Мрт-21, 12:18 
Формально она есть - берёшь и делаешь своё железо заливая туда свой ключ) Видимо так
Ответить | Правка | Наверх | Cообщить модератору

44. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (55), 03-Мрт-21, 12:30 
ты подписываешь, а оно грузит, потому что ты сгенерировал через openssl ключи, которыми подписал то, что нужно тебе загружать, а сам ключ через интерфейс uefi загрузил в прошивку, об этой возможности даже на ресурсах мелкомягких сказано. Например, можешь начать отсюда

https://docs.microsoft.com/en-us/windows-hardware/design/dev...

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

210. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Урри (ok), 03-Мрт-21, 20:23 
Буду знать, спасибо.
Ответить | Правка | Наверх | Cообщить модератору

225. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (246), 03-Мрт-21, 22:54 
Так это тоже скоро выпилят
Для вашей безопасности :)
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

305. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от kmeaw (?), 05-Мрт-21, 20:25 
Secure Boot нужен в первую очередь крупным организациям. Они просто не купят железо, если возможность загружать свои ключи выпилят, так что вряд ли это произойдёт.
Ответить | Правка | Наверх | Cообщить модератору

309. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (309), 05-Мрт-21, 21:00 
> Secure Boot нужен в первую очередь крупным организациям.

Для чего?

Организациям нужно шифрование диска. Чтобы если кто-то ночью вломится и украдёт компьютер главного бухгалтера, он не смог достать с него бухгалтерию предприятия.

А Secure Boot-то им зачем? Из-за слова "Secure" в названии?

Ответить | Правка | Наверх | Cообщить модератору

322. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 05:57 
> Чтобы если кто-то ночью вломится

:-) Как грубо...

> А Secure Boot-то им зачем? Из-за слова "Secure" в названии?

А вот бывает прямо среди дня... Какой-то неприметный сотрудник аккуратно и бережно загружает что-то... систему... в компъютер бухгалтера... потом приходит бухгалтер с ключами от дисков... и не видит ничего необычного >:-)

Ответить | Правка | Наверх | Cообщить модератору

324. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +1 +/
Сообщение от Аноним (309), 06-Мрт-21, 08:30 
>> А Secure Boot-то им зачем? Из-за слова "Secure" в названии?
> А вот бывает прямо среди дня... Какой-то неприметный сотрудник аккуратно и бережно
> загружает что-то... систему... в компъютер бухгалтера... потом приходит бухгалтер с ключами
> от дисков... и не видит ничего необычного >:-)

Вообще не понял, о чём это.

Средь бела дня троян в систему ставится методом запуска экзешника с флешки. Причём тут Secure Boot и организации?

Ответить | Правка | Наверх | Cообщить модератору

336. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 17:51 
> Средь бела дня троян в систему ставится методом запуска экзешника с флешки.

А если не ставится? Потому что система не разрешает запустить. Да ещё сначала надо войти аутентифицировавшись и назвавшись системе. После чего оно ещё и в лог запишет про попытку запуска с флешки таким-то сотрудником...

Вот с перезагрузкой без Secure Boot уже по-другому...

Ответить | Правка | Наверх | Cообщить модератору

347. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (309), 07-Мрт-21, 00:01 
>> Средь бела дня троян в систему ставится методом запуска экзешника с флешки.
> А если не ставится? Потому что система не разрешает запустить.

Что значит "а если"? Вы подгоняете условие под ответ.

Я тоже так могу: а если система не разрешает загрузку с других носителей? Без всяких secureboot-ов.

Поэтому опишите полностью угрозу — ситуацию, в которой без SecureBoot-а удалось бы достигнуть цели, а с secureboot-ом — нет. Заодно уточните, какова финальная цель?

И, нет, подмена загрузчика — это не цель. Цель — это, например, узнать пароль на зашифрованный диск, а потом устроить рейд, украсть весь компьютер целиком и слить с него все данные. (Самый дешёвый способ это сделать — заснять пароль на камеру, и ничего подменять не надо.)

Когда вы выпишите конкретную угрозу и _конкретную_ цель, то окажется, что либо SecureBoot не защищает от достижения этой цели, либо защититься можно и без SecureBoot-а.

Ответить | Правка | Наверх | Cообщить модератору

328. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (327), 06-Мрт-21, 14:03 
Очень крутые организации договорятся, а для крестьян выпилят.
Ответить | Правка | К родителю #305 | Наверх | Cообщить модератору

358. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (355), 09-Июн-21, 11:58 
>Они просто не купят железо, если возможность загружать свои ключи выпилят, так что вряд ли это произойдёт.

"А не будут покупать, отключим газ!" Пусть походят по рынку в поисках оборудования с возможностью заливки своих ключей.

Ответить | Правка | К родителю #305 | Наверх | Cообщить модератору

85. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (103), 03-Мрт-21, 14:13 
А в чем проблема самому загенерить свой ключ, подписать им ядро и загрузить в UEFI? Никто не запрещает.

А просить ключ у Microsoft надо только в том случае, если ты пилишь свой дистр, и хочешь, чтобы он грузился у всех подряд (потому что по дефолту на многих компах есть ключ от M$, но ничего не мешает его оттуда спокойно убрать)

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру