The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft предложил модуль ядра Linux  для проверки целостно..., opennews (ok), 07-Апр-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


89. "Microsoft предложил модуль ядра Linux  для проверки целостно..."  +1 +/
Сообщение от Вася (??), 08-Апр-20, 02:32 
Нет. Не надуманную. Гугли uefi implants, и вообще в разрезе протекания ядра от случая к случаю, можно много чего подменить. Не надо совсем ms за дураков держать, проблема есть и она решена хорошо только у брендовых chromebook типа pixelbook - цепочка доверия ко всем девайсами и прошивкам идёт от специального чипа cr50, потом readonly часть биоса (которая деактивируется только физическим снятием батареи или отвинчиванием спец болта в старых хромбуках)

Потом образ загрузчиков и ядра системы бьется на чанки которые постоянно сверяются.

Каждая вкладка в хромоси запускается в изоляции, плюс есть для юзеров отдельно гипервизор kvm (termina) и там подняты lxd контейнеры

Кароч пока это невзламываемая ось много лет, за взлом очень жирное баг баунти стоит, суммарно под $лям. Пока никто не забрал.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

90. "Microsoft предложил модуль ядра Linux  для проверки целостно..."  +/
Сообщение от Вася (??), 08-Апр-20, 02:36 
То есть и от badusb и всяких dma- атак через thunderbolt все прикрыто,и всего что известно (они даже wpa2 krack прикрыли на уровне патча поведения клиентского wifi)

К слову новые Маки с процом T2 тоже озаботались полным integrity check, но сама ось не так захардтвикана как Хромось

Ответить | Правка | Наверх | Cообщить модератору

123. "Microsoft предложил модуль ядра Linux  для проверки целостно..."  +/
Сообщение от Аноним (123), 08-Апр-20, 06:57 
> Гугли uefi

Точно. И еще накати на все это ViPNet SafeBoot. Следующий этап - вообще не включать компьютер.

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

200. "Microsoft предложил модуль ядра Linux  для проверки целостно..."  +1 +/
Сообщение от Аноним (200), 08-Апр-20, 13:46 
Испугал ежа голым задом. Да не включай. Люди только спасибо скажут.
Ответить | Правка | Наверх | Cообщить модератору

136. "Microsoft предложил модуль ядра Linux  для проверки целостно..."  +3 +/
Сообщение от Аноним (136), 08-Апр-20, 07:28 
> Нет. Не надуманную. Гугли uefi implants

Во, почти угадал. Только второе слово "центр сертификации". ;-)

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру