The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot, opennews (?), 30-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –1 +/
Сообщение от Аноним (35), 30-Июл-20, 06:03 
Согласен. GRUB ненужен как и другие загрузчики. У меня ядро напрямую грузится из EFI
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

41. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (35), 30-Июл-20, 06:06 
Ramdisk и подпись для secureboot через gummiboot
Ответить | Правка | Наверх | Cообщить модератору

51. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от ryoken (ok), 30-Июл-20, 08:20 
У вас, простите, 1 ядро необновляемое? В том же Дебе сразу после установки системы и установки всех обнов будет минимум 2-3. Это если не апгрейдиться до testing/sid. Вам доставляет удовольствие всю эту толпу прописывать?
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

90. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (90), 30-Июл-20, 10:18 
Во всяких рачах ядро называется просто как-нибудь вроде vmlinuz-linux и раскатывается поверх старого
Ответить | Правка | Наверх | Cообщить модератору

110. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (102), 30-Июл-20, 11:54 
Чё, правда? Прямо поверх, не симлинком? Отчаянные ребята.
Ответить | Правка | Наверх | Cообщить модератору

138. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (-), 30-Июл-20, 14:58 
> Во всяких рачах ядро называется просто как-нибудь вроде vmlinuz-linux и раскатывается поверх старого

А если вдруг система с новым ядром не запустилась - мы произносим удивленное "ухтыб$%?!" :D :D :D

...в то время как юзерь grub и какого там дебиана или убунт просто выбирает прошлый кернель и уже более предметно разбирается WTF. Или там кернелу командлайн меняет, типа nomodeset. А упомянутый подход катит для какого-нибудь киоска, но вот для компа относительно продвинутого юзера уже как-то не то.


Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

161. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 30-Июл-20, 16:34 
> А если вдруг система с новым ядром не запустилась - мы произносим
> удивленное "ухтыб$%?!" :D :D :D

это рач, они даже не удивляются.

> ...в то время как юзерь grub и какого там дебиана или убунт

не может загрузиться даже со старым ведром - ведь у него (в связи с вот этой новооткрытой увизгвимостью, например) grub обновился, и теперь не может прочитать свою собственную жопу и вываливается в бесполезный rescue mode.

Ответить | Правка | Наверх | Cообщить модератору

205. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 31-Июл-20, 08:40 
бть!
Сглазил.
Ответить | Правка | Наверх | Cообщить модератору

225. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (-), 31-Июл-20, 12:08 
> бть!
> Сглазил.

Чего? Кернел? Или сабжа? :)

Ответить | Правка | Наверх | Cообщить модератору

233. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от пох. (?), 31-Июл-20, 14:18 
>> бть!
>> Сглазил.
> Чего? Кернел? Или сабжа? :)

сабжа - реально все по моему сценарию и слуцилась этой же ночью -
> не может загрузиться даже со старым ведром - ведь у него (в связи с вот этой новооткрытой
> увизгвимостью, например) grub обновился, и теперь не может прочитать свою собственную жопу

- и у убунтоидов, и дебианщикам прилетело, и даже энтер-прайс не забыли.

Ну только недоработочка - не в resсue mode, в чорном экране виснет. А жаль, в моем-то варианте еще можно было заставить протрахаться пару часов в бесплодных попытках.

Да блин, ну я ж троллил, ну дорогое мироздание, не надо ж так!

Ответить | Правка | Наверх | Cообщить модератору

285. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Michael Shigorinemail (ok), 03-Авг-20, 08:22 
> Да блин, ну я ж троллил, ну дорогое мироздание, не надо ж так!

"режьте ОСТОРОЖНЕЙ" (ц)

PS: http://bugzilla.redhat.com/1861977 -- оно?
PPS: это у Арсака же цитировалось в безумной книжке по играм/головоломкам? :)

Ответить | Правка | Наверх | Cообщить модератору

294. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 04-Авг-20, 14:50 
> PS: http://bugzilla.redhat.com/1861977 -- оно?

угу, и нифига так и не понятно - ни что это было, ни где запатчено в очередной раз.

А я уже на незагружабельность с uefi напарывался, поэтому придется блокировать везде обновления всего связанного с грубом (и "угадай как это называется", в каждом дистре отдельно)


Ответить | Правка | Наверх | Cообщить модератору

224. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (-), 31-Июл-20, 12:07 
> это рач, они даже не удивляются.

Ну так тем более - мне казалось, лезть каждый раз за загрузочной флехой должно бы и подзадолбать? Не? :)

> не может загрузиться даже со старым ведром - ведь у него (в
> связи с вот этой новооткрытой увизгвимостью, например) grub обновился, и теперь
> не может прочитать свою собственную жопу и вываливается в бесполезный rescue mode.

Ну вот если grub обломался - тогда уже упс, придется за флехой все же слазить и таки переставить старый.

Ответить | Правка | К родителю #161 | Наверх | Cообщить модератору

236. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 31-Июл-20, 14:21 
>> это рач, они даже не удивляются.
> Ну так тем более - мне казалось, лезть каждый раз за загрузочной
> флехой должно бы и подзадолбать? Не? :)

да куда лезть, она ж у них напостой в разъем воткнута, только диск выбрать (ой, сцыстемде несовместимой с ведром версии... ну я прям и не знаю)

> Ну вот если grub обломался - тогда уже упс, придется за флехой
> все же слазить и таки переставить старый.

воот. а теперь угадай, кому это проще - любителю рача, или б-жественной бубунточки, привыкшему что за него все делали.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру