The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Cryptsetup, позволяющая получить доступ к root ..., opennews (?), 15-Ноя-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


30. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..."  +/
Сообщение от J.L. (?), 15-Ноя-16, 12:19 
> обычно без шифрования оставляется раздел /boot

до кого-то ещё не дошло что /boot должен быть на флешке (в формфакторе позволяющим её быстро съесть и ещё быстрее переварить), биос запаролен и настроен на загрузку с определённой флешки а все винчестеры целиком и полностью зашифрованы ?

Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..."  +/
Сообщение от J.L. (?), 15-Ноя-16, 12:41 
>> обычно без шифрования оставляется раздел /boot
> до кого-то ещё не дошло что /boot должен быть на флешке (в
> формфакторе позволяющим её быстро съесть и ещё быстрее переварить), биос запаролен
> и настроен на загрузку с определённой флешки а все винчестеры целиком
> и полностью зашифрованы ?

ладно, ладно
для умеренного уровня паранои наверно достаточно будет настроить биос на загрузку с определённого винта и пароль на биос + цельношифрованный диск + шифрованный бут + груб2 с умением стартануть с LUKS
и опечатанный корпус компа чтоб не сняли винт/не ребутнулись в ливсидюк и не заменили загрузочный сектор винта

Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..."  +/
Сообщение от Аноним (-), 15-Ноя-16, 12:49 
Опечатанный корпус предотвращает бесконтрольный доступ, а не сам доступ.
Что вам дает замена загрузочного сектора? Уже сказано, что boot вынесен на внешний носитель.
Где вы хотите его найти и заменить?
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..."  +/
Сообщение от J.L. (?), 15-Ноя-16, 13:01 
> Что вам дает замена загрузочного сектора? Уже сказано, что boot вынесен на
> внешний носитель.

есть два варианта
1) бут на внешнем + загрузка явно с этого внешнего + необходимость во флешке + "защита машины/биоса от чужих лап" (а то перепрошьют биос на версию с кейлогером)
2) бут внутри полностью шифрованного винчестера + груб2 умеющий с LUKS + загрузка явно с этого винчестера + "защита машины/биоса от чужих лап" (а то перепрошьют биос на версию с кейлогером И/ИЛИ загрузочный сектор винчестера на версию с кейлогером)

получается что второй вариант не требует флешки при одинаковых уязвимостях к "физическому доступу"

как я понимаю достоинство первого варианта - возможность открывать винт по паролю+ключу, а не только по паролю
достоинство второго - отсутствие флешки

Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..."  +/
Сообщение от Аноним (-), 15-Ноя-16, 13:06 
В чем достоинство отсуствия флешки?
Вы на 100% контролируете защиту boot,
без всякого его шифрования.

Вариант 3:
Установка ОС на внешний носитель с полнодисковым шифрованием.
(USB3.0, размер носителя не проблема).

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..."  +/
Сообщение от J.L. (?), 15-Ноя-16, 13:44 
> В чем достоинство отсуствия флешки?

не потерять через дырку в кармане

> Вы на 100% контролируете защиту boot, без всякого его шифрования.

а чем вообще вариант груб2+luksboot на винчестере плох ?

> Вариант 3:
> Установка ОС на внешний носитель с полнодисковым шифрованием.
> (USB3.0, размер носителя не проблема).

мы так договоримся до убунтутелефона в кармане, а вместо компа у нас теперь будет юсб-хаб с винтом+клавомышкой и монитор по hdmi

Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..."  +1 +/
Сообщение от Аноним (-), 15-Ноя-16, 14:03 
Если за шифрованный диск +/- можно быть спокойным, то с /boot не все однозначно.
Вдруг потом выснится какая то уязвимость, которую противник знал, а вы нет?
Примеров таких полно.

Что касается ОС на внешнем носителе, так а что вы теряете?
В производительности? Не уверен. На ПК где приложением требуется
серьезные ресурсы, врядли содержится информация, которую нужно защищать.
Или вы что неправильно организовали в совем рабочем процессе/месте.

Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..."  +/
Сообщение от ryoken (ok), 15-Ноя-16, 13:26 
> до кого-то ещё не дошло что /boot должен быть на флешке (в
> формфакторе позволяющим её быстро съесть и ещё быстрее переварить)

Благородный дон происходит от крокодилов???

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

92. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..."  +/
Сообщение от Аноним (-), 17-Ноя-16, 06:20 
> Благородный дон происходит от крокодилов???

Вроде бы, переваривать пластик не умеют даже крокодилы. Многие пластики достаточно устойчивы к химии. И RoHS конечно RoHS'ом но применяемые в электронной промышленности материалы все-таки не сказать что полезны для здоровья.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру