The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot, opennews (?), 30-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


157. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от олооло (?), 30-Июл-20, 16:20 
Какой дистр? Что мешает на компе прописать зловредные ключи при наличии физ доступа?
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

216. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (219), 31-Июл-20, 10:46 
> Какой дистр?

Сам себе дистростроитель. Свой дистр свои правила.

Сегодня нет популярных дистров с полностью включенной Integrity.

Спросите Мишу пусть нам расскажет почему в ALT Linux политика IMA проверяет только модули ядра и прочие критические элементы, а не всю систему: /bin /sbin /lib /etc /usr ?

> Что мешает на компе прописать зловредные ключи при наличии физ доступа?

В каком месте собираешься подставить зловредный ключ:
https://www.opennet.ru/openforum/vsluhforumID3/121426.html#62
Этот зловредный ключ должен иметь подпись ключа с предыдущего этапа загрузки.

Есть такое понятие "верифицированная цепочка загрузки".

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру