The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot, opennews (?), 30-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


97. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +3 +/
Сообщение от mikevmk (??), 30-Июл-20, 10:35 
А может мне кто-нибудь доходчиво объяснить, зачем в реальном мире нужен SecureBoot? Каков РЕАЛЬНЫЙ кейс использования?

Где ты предполагаешь физический доступ проходимцев, но чтоб загрузить не смогли свое?

Ответить | Правка | Наверх | Cообщить модератору

99. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от tolstushka.ru (ok), 30-Июл-20, 10:51 
Загрузочные вирусы же!
Другое дело - кто их видел вобще за последние лет 5?
Ответить | Правка | Наверх | Cообщить модератору

100. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от mikevmk (??), 30-Июл-20, 11:22 
Ну это ж никакой критики не выдерживает

Т.е. получается, что вендор лок как мало-мальски рациональное предположение только и остается

Ответить | Правка | Наверх | Cообщить модератору

104. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от InuYasha (??), 30-Июл-20, 11:49 
На самом деле этот SecureBoot - ТОЛЬКО НАЗВАНИЕ И НИЧЕГО БОЛЬЕЕ! Он НЕ SECURE, он ни от чего не спасает, никакие данные не защищает.
ВОТ ИНФА О РЕАЛЬНЫХ ПРИНЦИПАХ UEFI:SecureBoot: https://github.com/pbatard/rufus/wiki/FAQ#Why_do_I_need_to_d...
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

107. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +5 +/
Сообщение от RADV (?), 30-Июл-20, 11:52 
СПАСИБО, БОЛЬШИЕ БУКОВЫ ЛУЧШЕ ВИДНО
Ответить | Правка | Наверх | Cообщить модератору

112. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (102), 30-Июл-20, 12:01 
В реальном мире на фиг не нужен. В идеальном же должна выполняться проверка подписей вообще всего испольняемого кода (включая скрипты, да).
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

118. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (21), 30-Июл-20, 12:27 
> проверка подписей вообще всего испольняемого кода

к этому и ведут: облачные ОС, облачные программы, всех в сад/инет

Ответить | Правка | Наверх | Cообщить модератору

141. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (102), 30-Июл-20, 14:59 
> облачные ОС, облачные программы, всех в сад/инет

Ты правда думаешь, что там девляпсы что-то проверяют?

Ответить | Правка | Наверх | Cообщить модератору

140. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от vitalif (ok), 30-Июл-20, 14:59 
это не идеал, это антиутопия
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

142. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (102), 30-Июл-20, 15:02 
Иедальный, от слова "идея" — воображаемый, на практике недостижимый. Идеальный газ, всё такое. К моральной оценке отношения не имеет.
Ответить | Правка | Наверх | Cообщить модератору

122. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –4 +/
Сообщение от Нанобот (ok), 30-Июл-20, 12:52 
>зачем в реальном мире нужен SecureBoot

ну, допустим есть сервер банка и нужно защитить его от руткитов режима ядра

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

124. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +4 +/
Сообщение от mikevmk (??), 30-Июл-20, 13:24 
Ты кейс целиком расскажи. А то это получается как турникеты в школах против террористов. Террорист придет таой, увидет турникет и уйдет не солоно хлебавши

Вот ты, допустим, злоумышленник. Злоумышляешь против банка и умеет в руткиты. Твои действия?

Ответить | Правка | Наверх | Cообщить модератору

128. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –1 +/
Сообщение от Аноним (21), 30-Июл-20, 14:17 
> Твои действия?

Ну как-то так:
1. прихожу в банк
2. захожу в серверную
3. вставляю флэшку с руткитом в усб
4. перезагружаю сервер с флэшки
5. используя уязвимость уефи, устанавливаю руткит.

Ответить | Правка | Наверх | Cообщить модератору

145. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +4 +/
Сообщение от Аноним (-), 30-Июл-20, 15:07 
> Ну как-то так:
> 1. прихожу в банк
> 2. захожу в серверную
> 3. вставляю флэшку с руткитом в усб
> 4. перезагружаю сервер с флэшки
> 5. используя уязвимость уефи, устанавливаю руткит.

А охрана банка, соответственно, спокойно на все это втыкает? А не проще было тогда просто забрать, простите, деньги из банкомата? Особо наглые в принципе вместе с банкоматом иногда забирают даже.

Ответить | Правка | Наверх | Cообщить модератору

166. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 30-Июл-20, 17:11 
> А охрана банка, соответственно, спокойно на все это втыкает? А не проще

охрана втыкает нервно - потому что из стены в серверную хлещет дерьмо, и он вообще-то сантехник, срочно вызванный заткнуть свищ.

Поэтому долго копаться в серверах ему не удастся, но один раз на пару минут отвлечь внимание - можно. secureboot как раз от таких сценариев.

Ответить | Правка | Наверх | Cообщить модератору

177. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (21), 30-Июл-20, 20:10 
не надо судить о взломе банков по американским фильмам.
Ответить | Правка | Наверх | Cообщить модератору

228. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (-), 31-Июл-20, 12:20 
> Поэтому долго копаться в серверах ему не удастся, но один раз на
> пару минут отвлечь внимание - можно. secureboot как раз от таких сценариев.

Понятно! Помогает только при съемке попсовых фильмов про хакеров, и то приходится писать UEFI аддон показывающий для дебилов большими красными буквами [ACCESS DENIED] на весь экран.

И то - через пять минут по сценарию мегахакер делает какую-то мутную фигню и надпись меняется на [ACCESS GRANTED!!1111] и банкоматы начинают дико изрыгать купюры во всех направлениях. А довольный хакер с дружбанами быстро набивают сумки и карманы, стало быть, пока о...шая от такой наглости охрана не снялась с ручника.

Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

229. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 31-Июл-20, 12:38 
> Понятно! Помогает только при съемке попсовых фильмов про хакеров

да в чем проблема-то? Было бы мне надо - вполне мог бы что-то в этом роде исполнить.
Потому что в подвальчики банков - захаживалось, да. И хотя там не стояк протек, а другое говнище надо было разгрести, если бы в процессе сребутился какой серверок - списали бы на неаккуратность с кабелями, вероятнее всего. Над душой у меня постоянно стоять грамотным людям скучно, дерьмо нюхать, а неграмотные и не поймут нихрена.

Ответить | Правка | Наверх | Cообщить модератору

171. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Нанобот (ok), 30-Июл-20, 17:32 
> Вот ты, допустим, злоумышленник. Злоумышляешь против банка и умеет в руткиты. Твои действия?

допустим, я уже работаю в этом банке и имею полный доступ. но в один прекрасным момент решаю уволиться и оставить себе "на чёрный день" доступ ввиде руткита на сервере. человек, нанятый на моё место (вариант2: без увольнений, просто какой-то независимый аудит захотят провести) должен удостовериться, что система на сервере не имеет скрытых функций. с secureboot это просто - код ядра подписан цифровой подписью и функционал соответствует заявленому, без secureboot - сложно сказать

или другой вариант, из другой области: разработчик игровой приставки хочет быть уверен, что на его приставке будет запускаться только то, что он разрешил. подписал ядро, запретил запуск неподписаного кода и греби бабло лопатой :)

Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

176. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (173), 30-Июл-20, 19:05 
Если есть полный доступ можно и программатор принести и переписать всю уефину нахрен вместе со всеми ее секурбутами. Только не надо про раздевают и проверяют не засунул ли ты в программатор в анус, в банках таким не занимаются.
Ответить | Правка | Наверх | Cообщить модератору

186. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –1 +/
Сообщение от пох. (?), 30-Июл-20, 21:14 
> удостовериться, что система на сервере не имеет скрытых функций. с secureboot
> это просто - код ядра подписан цифровой подписью и функционал соответствует

это просто невозможно.
Код ядра безусловно подписан какой-то подписью, а вот вся остальная система - нет. И раз тебя там держали в принципе - значит наверняка в ней полно твоих собственных поделок, любая из которых может внезапно делать не только то, для чего якобы предназначена, причем через штатные конфиги писятого уровня вложенности, генерящиеся хрен знает какими скриптами.

И проверять все это стороннему аудитору - абсолютно без шансов.

Один коллега вон после себя цельный майнинговый кластер оставил. Причем все задокументировано, все системы занесены в табличку, ну есть в той табличке мелкие недочеты - не вполне очевидно, какую функцию выполняют некоторые детали комплекса, но так обычно в сложных системах всегда бывает. И ни один аудитор так глубоко не докопается.

> или другой вариант, из другой области: разработчик игровой приставки хочет быть уверен,
> что на его приставке будет запускаться только то, что он разрешил.

а это да.
Но местные фанатики не одобряют, это ж нельзя сломать приставку и поставить туда линyпс, чтоб ничего не работало затозагружаетцайакрутой!

Ответить | Правка | К родителю #171 | Наверх | Cообщить модератору

234. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Нанобот (ok), 31-Июл-20, 14:19 
> Код ядра безусловно подписан какой-то подписью, а вот вся остальная система - нет. И раз тебя там держали в принципе - значит наверняка
> в ней полно твоих собственных поделок, любая из которых может внезапно
> делать не только то, для чего якобы предназначена, причем через штатные
> конфиги писятого уровня вложенности, генерящиеся хрен знает какими скриптами.

да, 100% защиты системы оно не даёт, оно защищает только одну конкретную область - ядро ос. тем не менее, наличие защиты всё равно лучше отсутствия защиты (за исключением тех случаев, когда защита создаёт больше проблем, чем решает)

Ответить | Правка | Наверх | Cообщить модератору

237. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 31-Июл-20, 14:27 
> да, 100% защиты системы оно не даёт, оно защищает только одну конкретную область - ядро ос.

ну да, о том и речь - от другой совсем модели угроз, нежели полноправный админ с неограниченным временем, который там был описан.

Вот от мимопробегающего с флэшкой малоквалифицированного биоробота - да.

Ну так и увизгвимость вполне тому биороботу по силам (программу,разумеется, не он составит)

Ответить | Правка | Наверх | Cообщить модератору

199. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (-), 31-Июл-20, 06:29 
> secureboot это просто - код ядра подписан цифровой подписью

чьей именно цифровой подписью?

Ответить | Правка | К родителю #171 | Наверх | Cообщить модератору

235. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Нанобот (ok), 31-Июл-20, 14:20 
>> secureboot это просто - код ядра подписан цифровой подписью
> чьей именно цифровой подписью?

цифровой подписью разработчика операционной системы

Ответить | Правка | Наверх | Cообщить модератору

155. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от kmeaw (?), 30-Июл-20, 15:53 
SecureBoot — это гибкая альтернатива перемычке read-only на загрузочном носителе. Реальный кейс использования — массовое обновление ОС рабочих станций.

От физического доступа не защищает почти ничего. Но испортить жизнь злоумышленнику, у которого есть только кратковременный физический доступ всё-таки можно.

Если загрузочный носитель не read-only, то туда можно записать буткит (например через 0day-уязвимость в ядре ОС, которая будет исправлена завтра). Если read-only, то неудобно обновлять. Если Secure Boot, то обе проблемы решены.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру