The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot, opennews (?), 30-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +3 +/
Сообщение от Аноним (26), 30-Июл-20, 04:35 
Какой смысл вообще использовать Secure Boot с GRUB? Изначально понятно, что так будет. В UEFI есть свой менеджер загрузки, туда можно добавить любое приложение для UEFI типа ядра Linux.
Ответить | Правка | Наверх | Cообщить модератору

27. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (27), 30-Июл-20, 05:00 
Доступ к bios может быть ограничен на уровне uefi
Ответить | Правка | Наверх | Cообщить модератору

38. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +5 +/
Сообщение от Аноним (38), 30-Июл-20, 05:59 
UEFI давно уже выяснено ломается и из системы получается доступ к изменению настроек. Поэтому люди развивают coreboot. А данная новость славна тем, что позволяет ставить Gentoo/Void с самосборным ядром даже на радикально огороженные устройства. И вот если убрать лаг загрузки биоса и использовать runit система внезапно грузится за несколько секунд даже с жесткого диска. Все эти ключи и подписи для болванов, которые верят, что им собрали ядро или всю систему без дыр. Мелкомягкие этим особр грешат. Впрочем занды есть и в коммерческих линуксах о чем давно рассказал Столлман.
Ответить | Правка | Наверх | Cообщить модератору

29. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +2 +/
Сообщение от Аноним (-), 30-Июл-20, 05:22 
> туда можно добавить любое приложение для UEFI типа ядра Linux.

Ога, только ни рамдиск не положишь, ни командлайн не поменяешь небось. Поэтому фича больше для галочки - на самый крайний случай, конечно, линух и так позволяет, но это явно не есть удобное и функциональное использование ОС.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

160. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 30-Июл-20, 16:32 
>> туда можно добавить любое приложение для UEFI типа ядра Linux.
> Ога, только ни рамдиск не положишь, ни командлайн не поменяешь небось. Поэтому

ну вот этим должен был заниматься как раз grub или какая-нибудь его замена. В идеале - встроенная в само ведро, потому что неясно, зачем нужна еще отдельная прокладка.
Но нет. Это было бы слишком уж просто.

Поэтому он делает кучу невменяемой ненужной хни ВМЕСТО того.

Даже убогий systemd-boot (вопреки названию вообще ничего не умеющий загружать) выглядит меньшим г-ном.

Ответить | Правка | Наверх | Cообщить модератору

170. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от kmeaw (?), 30-Июл-20, 17:31 
Если прописывать ядро в nvram, то без проблем и командлайн, и initrd= туда же можно указать. В последнем случае ядро используя сервисы EFI загрузит с той же файловой системы initrd с диска.

Раньше в NixOS была возможность использовать efibootmgr вместо grub, и тогда всё это делалось автоматически при обновлении системы. Не знаю, как сейчас — перешёл на systemd-boot.

Если же просто положить bootx64.efi в /EFI/BOOT не трогая nvram, то да, не получится — придётся command line и initrd задавать при компиляции и жёстко зашивать внутрь образа ядра. Но дистростроители тоже могут автоматизировать этот процесс (сделав что-то похожее на dkms, специализирующее полуфабрикат ядра для конкретной конфигурации в момент установки пакета). А с помощью sbsign можно этот bootx64.efi сразу же подписать.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

40. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –1 +/
Сообщение от Аноним (35), 30-Июл-20, 06:03 
Согласен. GRUB ненужен как и другие загрузчики. У меня ядро напрямую грузится из EFI
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

41. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (35), 30-Июл-20, 06:06 
Ramdisk и подпись для secureboot через gummiboot
Ответить | Правка | Наверх | Cообщить модератору

51. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от ryoken (ok), 30-Июл-20, 08:20 
У вас, простите, 1 ядро необновляемое? В том же Дебе сразу после установки системы и установки всех обнов будет минимум 2-3. Это если не апгрейдиться до testing/sid. Вам доставляет удовольствие всю эту толпу прописывать?
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

90. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (90), 30-Июл-20, 10:18 
Во всяких рачах ядро называется просто как-нибудь вроде vmlinuz-linux и раскатывается поверх старого
Ответить | Правка | Наверх | Cообщить модератору

110. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (102), 30-Июл-20, 11:54 
Чё, правда? Прямо поверх, не симлинком? Отчаянные ребята.
Ответить | Правка | Наверх | Cообщить модератору

138. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (-), 30-Июл-20, 14:58 
> Во всяких рачах ядро называется просто как-нибудь вроде vmlinuz-linux и раскатывается поверх старого

А если вдруг система с новым ядром не запустилась - мы произносим удивленное "ухтыб$%?!" :D :D :D

...в то время как юзерь grub и какого там дебиана или убунт просто выбирает прошлый кернель и уже более предметно разбирается WTF. Или там кернелу командлайн меняет, типа nomodeset. А упомянутый подход катит для какого-нибудь киоска, но вот для компа относительно продвинутого юзера уже как-то не то.


Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

161. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 30-Июл-20, 16:34 
> А если вдруг система с новым ядром не запустилась - мы произносим
> удивленное "ухтыб$%?!" :D :D :D

это рач, они даже не удивляются.

> ...в то время как юзерь grub и какого там дебиана или убунт

не может загрузиться даже со старым ведром - ведь у него (в связи с вот этой новооткрытой увизгвимостью, например) grub обновился, и теперь не может прочитать свою собственную жопу и вываливается в бесполезный rescue mode.

Ответить | Правка | Наверх | Cообщить модератору

205. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 31-Июл-20, 08:40 
бть!
Сглазил.
Ответить | Правка | Наверх | Cообщить модератору

225. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (-), 31-Июл-20, 12:08 
> бть!
> Сглазил.

Чего? Кернел? Или сабжа? :)

Ответить | Правка | Наверх | Cообщить модератору

233. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от пох. (?), 31-Июл-20, 14:18 
>> бть!
>> Сглазил.
> Чего? Кернел? Или сабжа? :)

сабжа - реально все по моему сценарию и слуцилась этой же ночью -
> не может загрузиться даже со старым ведром - ведь у него (в связи с вот этой новооткрытой
> увизгвимостью, например) grub обновился, и теперь не может прочитать свою собственную жопу

- и у убунтоидов, и дебианщикам прилетело, и даже энтер-прайс не забыли.

Ну только недоработочка - не в resсue mode, в чорном экране виснет. А жаль, в моем-то варианте еще можно было заставить протрахаться пару часов в бесплодных попытках.

Да блин, ну я ж троллил, ну дорогое мироздание, не надо ж так!

Ответить | Правка | Наверх | Cообщить модератору

285. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Michael Shigorinemail (ok), 03-Авг-20, 08:22 
> Да блин, ну я ж троллил, ну дорогое мироздание, не надо ж так!

"режьте ОСТОРОЖНЕЙ" (ц)

PS: http://bugzilla.redhat.com/1861977 -- оно?
PPS: это у Арсака же цитировалось в безумной книжке по играм/головоломкам? :)

Ответить | Правка | Наверх | Cообщить модератору

294. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 04-Авг-20, 14:50 
> PS: http://bugzilla.redhat.com/1861977 -- оно?

угу, и нифига так и не понятно - ни что это было, ни где запатчено в очередной раз.

А я уже на незагружабельность с uefi напарывался, поэтому придется блокировать везде обновления всего связанного с грубом (и "угадай как это называется", в каждом дистре отдельно)


Ответить | Правка | Наверх | Cообщить модератору

224. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (-), 31-Июл-20, 12:07 
> это рач, они даже не удивляются.

Ну так тем более - мне казалось, лезть каждый раз за загрузочной флехой должно бы и подзадолбать? Не? :)

> не может загрузиться даже со старым ведром - ведь у него (в
> связи с вот этой новооткрытой увизгвимостью, например) grub обновился, и теперь
> не может прочитать свою собственную жопу и вываливается в бесполезный rescue mode.

Ну вот если grub обломался - тогда уже упс, придется за флехой все же слазить и таки переставить старый.

Ответить | Правка | К родителю #161 | Наверх | Cообщить модератору

236. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 31-Июл-20, 14:21 
>> это рач, они даже не удивляются.
> Ну так тем более - мне казалось, лезть каждый раз за загрузочной
> флехой должно бы и подзадолбать? Не? :)

да куда лезть, она ж у них напостой в разъем воткнута, только диск выбрать (ой, сцыстемде несовместимой с ведром версии... ну я прям и не знаю)

> Ну вот если grub обломался - тогда уже упс, придется за флехой
> все же слазить и таки переставить старый.

воот. а теперь угадай, кому это проще - любителю рача, или б-жественной бубунточки, привыкшему что за него все делали.

Ответить | Правка | Наверх | Cообщить модератору

137. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (102), 30-Июл-20, 14:56 
> Какой смысл вообще использовать Secure Boot?

Вот так достаточно.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру