The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot, opennews (??), 03-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


73. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +1 +/
Сообщение от mymedia (ok), 03-Мрт-21, 13:37 
Все секур бут уязвимости решаются одним переключателем в прошивке. Только полное отключение и никакой эболы с ключами. Нормальным, честным людям ограничивать свой компьютер нет необходимости. Это всё только корпоратам и нужно.
Ответить | Правка | Наверх | Cообщить модератору

84. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (54), 03-Мрт-21, 14:10 
Я понимаю твою точку зрения, но ты мне не нравишься. Я считаю её ошибочной. Гораздо лучше, когда у пользователя есть контроль. Чтобы посадить пользователя в клетку подобные технологии никогда не были необходимостью.
Ответить | Правка | Наверх | Cообщить модератору

192. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  –1 +/
Сообщение от Аноним (-), 03-Мрт-21, 19:05 
если тайная аркадия делает ружье, то оно стреляет на 359 градусов и у пользователя только контроль несложного выбора - быть или не быть.
Ответить | Правка | Наверх | Cообщить модератору

94. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +3 +/
Сообщение от Аноним (103), 03-Мрт-21, 14:27 
> Все секур бут уязвимости решаются одним переключателем в прошивке.

Если ты его отключишь, то безопаснее от этого не станет :) Просто атакующему не надо будет прилагать усилий, чтобы загрузить недоверенную ОС.

Так-то все уязвимости решаются выключением компьютера :) Компьютер выключен, и никто на нем не сможет запустить вредоносный код. Полезный код ты тоже не запустишь, но кого это волнует...

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

104. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +3 +/
Сообщение от Онаним (?), 03-Мрт-21, 14:52 
Ну загрузит он недоверенную ОС и загрузит. Шифрованные разделы от этого не расшифруются.
Ответить | Правка | Наверх | Cообщить модератору

106. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  –1 +/
Сообщение от Аноним (103), 03-Мрт-21, 14:55 
> Ну загрузит он недоверенную ОС и загрузит. Шифрованные разделы от этого не расшифруются.

Если подменить загрузчик (он же в принципе не может быть зашифрованным), то вполне себе можно узнать пароль от шифрованных разделов. А Secure Boot при наличии прямых рук от такого и защищает.

Ответить | Правка | Наверх | Cообщить модератору

108. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +5 +/
Сообщение от Онаним (?), 03-Мрт-21, 15:04 
Secure Boot внезапно от этого не защищает вообще, потому что при наличии возможности подмены загрузчика - если это root-доступ - уже есть возможность либо читать все подключенные разделы, либо если это физический доступ - secure boot внезапно можно и отключить, и ключ ему подменить вместе с загрузчиком, и т.п.
Ответить | Правка | Наверх | Cообщить модератору

323. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 06:31 
> Secure Boot внезапно от этого не защищает вообще, потому что при наличии
> возможности подмены загрузчика - если это root-доступ - уже есть возможность
> либо читать все подключенные разделы

Что значит root-доступ? Кто-то писал. что не видит проблем с загрузкой "недоверенной ОС". Которая может быть и ДОС...
Кто-то писал что зашифрованные разделы не расшифруются, а тут уже "читать все"...

Ответить | Правка | Наверх | Cообщить модератору

326. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 09:57 
Это значит, что никакой secure boot уже не важен и не интересен, поскольку сторонний кусок кода в системе и так имеет доступ ко всему, к чему захочет. В т.ч. к зашифрованным разделам, которые подключены.
Ответить | Правка | Наверх | Cообщить модератору

330. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 16:24 
> Это значит, что никакой secure boot уже не важен и не интересен,
> поскольку сторонний кусок кода в системе и так имеет доступ ко
> всему, к чему захочет. В т.ч. к зашифрованным разделам, которые подключены.

Это без SecureBoot оно (DOS) имеет доступ, поскольку загрузилось (своим загрузчиком). С SecureBoot оно не загрузится.

Ответить | Правка | Наверх | Cообщить модератору

331. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 16:33 
Оно никуда не загружалось, оно туда в результате юзера, кликнувшего на "поступивший счёт.exe" попало...
Ответить | Правка | Наверх | Cообщить модератору

332. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 17:32 
> Оно никуда не загружалось, оно туда в результате юзера, кликнувшего на "поступивший
> счёт.exe" попало...

Говорилось о загрузке недоверенной ОС.
Теперь уже "поступивший счёт.exe"? :-) Ну так ничего не запустилось в результате... Потому что вообще почтовый агент не должен "запускать" письма. Дальше какие фигуры танца (ужика на сковородке) исполните?

Ответить | Правка | Наверх | Cообщить модератору

333. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 17:46 
Ты то ли читать не умеешь, то ли осмысливать, уж извини.
Говорилось о том, что если у тебя права в ОС такие, что ты можешь загрузчик подменить - секуребуту уже поздно что-то пытаться не дать загрузить.
А если это физический доступ - можно и клавиатуру подменить, и USB-контроллеры, и много чего ещё.
Ответить | Правка | Наверх | Cообщить модератору

338. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 18:16 
> Говорилось о том, что если у тебя права в ОС такие, что
> ты можешь загрузчик подменить - секуребуту уже поздно что-то пытаться не
> дать загрузить.

Так права такие потому что ОС такая загружена, недоверенная, потому что Secure Boot вообще отсутствует. Это говорилось.

> А если это физический доступ - можно и клавиатуру подменить, и USB-контроллеры,
> и много чего ещё.

А если нельзя? Кабель клавиатуры уходит куда-то внутрь закрытого корпуса... Корпус просто так не открыть... Да и оно ещё дополнительно имеет крепления... А пилить нельзя.

Ответить | Правка | Наверх | Cообщить модератору

339. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 18:45 
И замок висит.
Амбарный.
Ответить | Правка | Наверх | Cообщить модератору

341. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 18:49 
> И замок висит.
> Амбарный.

Ага... И секуритати туда сюда прогуливаются.... Такие. С восточными чертами.

Ответить | Правка | К родителю #339 | Наверх | Cообщить модератору

343. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 18:52 
...ну или Папу следует самое позднее к завтраку ждать >:-)
Ответить | Правка | К родителю #341 | Наверх | Cообщить модератору

337. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 17:53 
(если проще, secure boot - это иллюзия мнимой безопасности. нет смысла менять загрузчик - да и сложно это, надо целый блин руткит под конкретное окружение писать. проще либо юзера заставить недоверенный код запустить, либо сопоставимо сложный с загрузчиком путь - внедрить этот код через физический доступ)
Ответить | Правка | К родителю #332 | Наверх | Cообщить модератору

340. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 18:46 
> проще либо юзера заставить недоверенный код запустить

Ага... Началось... Продолжение. ("а может просто сразу в морду?") А если не проще? Ибо юзер (ведь вы с речью о юзере, пользователе) сам ограничен в правах в данной системе и не может запускать "недоверенный код"?

> сопоставимо сложный с загрузчиком путь - внедрить этот код через физический
> доступ

Ага... Сопоставимо сложный... При том что загрузчик что-то не подменяется... >:-)

Ответить | Правка | Наверх | Cообщить модератору

342. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 18:52 
Как ты собрался подменять загрузчик без доступа к системе?
А если у тебя есть доступ к системе, достаточный для подмены загрузчика - необходимость в подмене загрузчика резко отпадает. Ну если ты не энтузиаст-экспериментатор, конечно :D
Ответить | Правка | Наверх | Cообщить модератору

344. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 19:04 
> необходимость в подмене загрузчика резко отпадает.

А ведь делали вид что зашифрованные разделы что-то особенного для вас ...

Ответить | Правка | К родителю #342 | Наверх | Cообщить модератору

345. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 19:54 
Ты серьёзно читать не умеешь? Ну реально.
Ещё раз по буквам:
1) Если есть достаточные права для замены загрузчика - шифрованные разделы уже и так доступны
2) Если есть физический доступ - для получения ключей со временем подмена загрузчика - слишком муторное занятие. Если всё просто - хватит подменённой клавиатуры

Единственное, что выпадает из (1) и (2) - это аппаратные ключи и необходимость долгосрочного контроля над системой. Это уже немножко другая тема, но замена загрузчика и тут будет самым палевным методом.

Ответить | Правка | К родителю #344 | Наверх | Cообщить модератору

346. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (309), 06-Мрт-21, 23:42 
> либо сопоставимо сложный с загрузчиком путь - внедрить этот код через физический доступ

Вообще-то, через физический доступ намного проще.

Троян для загрузчика ещё написать надо, под конкретное окружение, да.

А USB Keylogger можно купить на ебее за несколько долларов.

Ответить | Правка | К родителю #337 | Наверх | Cообщить модератору

109. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +2 +/
Сообщение от Онаним (?), 03-Мрт-21, 15:09 
(если проще)
1. В случае root доступа secure boot уже не важен
2. В случае физического доступа подменять резоннее не загрузчик, а клавиатуру :)
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

270. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Арчевод (?), 04-Мрт-21, 22:43 
У людей заботящихся о своей безопасности одного пароля для расшифровки диска мало - многофакторную аутентификацию не вчера придумали. Тот же yubikey при загрузке помогает не боятся кейлоггеров.
Ответить | Правка | Наверх | Cообщить модератору

334. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 17:48 
Как насчёт модулей DRAM, на которых есть немножечко логики и флеша, и которые подсунут свой код уже после загрузки ОС? :D
Ответить | Правка | Наверх | Cообщить модератору

335. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 17:49 
(никогда не думали, что физический доступ открывает безграничные возможности?)
Ответить | Правка | К родителю #270 | Наверх | Cообщить модератору

164. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +2 +/
Сообщение от Аноним (54), 03-Мрт-21, 17:15 
Подменённый загрузчик ещё не означает расшифрованные разделы, его подменяют как раз с целью получить полный доступ и не сейчас а вообще, в том числе после выключения.
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

121. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  –1 +/
Сообщение от Аноним (121), 03-Мрт-21, 15:43 
>Все секур бут уязвимости решаются одним переключателем в прошивке.

А как именно?

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

307. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от kmeaw (?), 05-Мрт-21, 20:29 
Переключателем read-only, который запрещает софтверно обновлять все важные компоненты (прошивку, бутсектор, загрузчик, ядро, initramfs и так далее). Вот только Secure Boot был сделан как раз для того, чтобы админ крупной организации не ходил пешком до тысячи машин, чтобы пощёлкать этим переключателем при накатке планового обновления.
Ответить | Правка | Наверх | Cообщить модератору

314. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (-), 06-Мрт-21, 03:35 
> Boot был сделан как раз для того, чтобы админ крупной организации
> не ходил пешком до тысячи машин, чтобы пощёлкать этим переключателем при
> накатке планового обновления.

Проблема в том что хакеры ничем таким принципиально от этого админа не отличаются. А современные фирмваре еще к тому же любят писать в флеху дрянь и не всегда хорошо реагируют на ошибку записи.

Ответить | Правка | Наверх | Cообщить модератору

127. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (82), 03-Мрт-21, 15:51 
Некоторым конечно и ограничивать нужно, но паролем, а не подписями которые любой физически может добавить и установить что хочет.
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру