The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..." +/
Сообщение от Аноним (-), 30-Июл-20, 09:05 
> 1. Самого UEFI перед его загрузкой и испоьнением?

На интеле потенциально бутгад может. Проблема в том что это подписывается ну вообще совсем не вашим ключом. И стало быть - обороняет систему от вас и вашего софта, ололо. На случай если вы корбут какой удумаете втулить вместо мутной блоботы, например, оно вам неплохо врежет, хаха :)

> 2. Ядро grub с необходимыми модулями крыптографии для расшифровки /boot, публичными ключами
> grub, модулями grub для проверки подписей и переменными окружения grub?

Теоретически первую часть сам секурбут, свои компоненты уже grub ессно.

> 3. Подгружаемые по требованию модули, настройки grub?

Это уже сам grub.

> 4. Ядра и инитрд OS?

См. выше.

> 5. Процесс #1 init и все остальные исполняемые в системе файлы, библиотеки,
> настройки и данные доступные только для чтения?

Это уже епархия ядра и ОС. Для этого в лине уже тоже есть всяческие. Хотите познакомиться с ними сложным методом? Купите флагман на смартфоне и поизучайте как оно OEMа от вас умеет оборонять. А если сможете надуть, резко станете звездой XDA или что там кому по вкусу :)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot, opennews, 30-Июл-20, 00:22  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру