The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая обойти проверку пароля, opennews (ok), 15-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  –6 +/
Сообщение от Аноним (4), 15-Янв-24, 13:41 
Опять и снова. Граб абсолютно излишен и максимально бесполезен года эдак с 2006, но ретрограды по привычке тянут гадости в рот.
Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +3 +/
Сообщение от Аноним (2), 15-Янв-24, 13:44 
А что сейчас у нас есть новенького для мультизагрузочной флешки с кучей iso'шем? Или, например, что новенького с поддержкой FDE?

Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (13), 15-Янв-24, 14:26 
Limine с нескучными обоями
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (2), 15-Янв-24, 14:31 
Первый раз слышу о нем... Да и шифрование он вроде не поддерживает.
Ответить | Правка | Наверх | Cообщить модератору

73. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (73), 15-Янв-24, 18:11 
> для мультизагрузочной флешки с кучей iso'шем?

Ventoy?

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

104. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +1 +/
Сообщение от Dont Ask (?), 15-Янв-24, 21:44 
А унутре у него .... тот же grub2
https://www.ventoy.net/en/doc_composition.html
Ответить | Правка | Наверх | Cообщить модератору

118. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (118), 16-Янв-24, 02:29 
Так там тоже грабик крутится! Только с красивостями всякими...
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

140. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Anontebatemail (?), 16-Янв-24, 22:49 
Китайский вентой из Шанхая офигенно безопасТен
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

7. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +2 +/
Сообщение от BlackRot (ok), 15-Янв-24, 14:01 
Только он один умеет грузить шифрованные разделы в котором лежит ядро
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

18. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноньимъ (ok), 15-Янв-24, 14:37 
SystemD-BootD разве не умеет?
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (2), 15-Янв-24, 14:56 
Не умеет и никогда не научится!
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  –1 +/
Сообщение от Аноньимъ (ok), 15-Янв-24, 15:11 
> Не умеет и никогда не научится!

Охренеть, а как у меня тогда грузит?

Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +2 +/
Сообщение от Аноним (2), 15-Янв-24, 15:18 
Никак. Он не может грузиться с шифрованых разделов, где лежит ядро.
Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  –1 +/
Сообщение от Аноньимъ (ok), 15-Янв-24, 17:03 
> Никак. Он не может грузиться с шифрованых разделов, где лежит ядро.

Ок. Ну и хрен с ним тогда.

Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  –2 +/
Сообщение от Аноним (89), 15-Янв-24, 17:27 
А это прям очень нужно, да? Вот прям никак без этого бреда?
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

70. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (2), 15-Янв-24, 17:57 
Бред - это твое существование, раз ты не в силах понять, что кому-то это ОЧЕНЬ нужно. Так что замолчи.
Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  –2 +/
Сообщение от Аноним (4), 15-Янв-24, 18:06 
> Бред - это твое существование, раз ты не в силах понять, что
> кому-то это ОЧЕНЬ нужно. Так что замолчи.

Так-то он прав, шифрование ядра для аутистов. Не хочешь, чтобы подменили, подпиши своим ключом, всё остальное будет дырявое и уязвимое.

Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  –2 +/
Сообщение от Аноним (89), 15-Янв-24, 19:02 
Карнуто, если бы я был В СОСТОЯНИИ понять, что это кому-то нужно, то я бы не спрашивал зачем, не? Давай, приведи валидный юзкейс)
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

117. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (118), 16-Янв-24, 02:27 
Да в том-то и дело, что спрашивал бы. Ты для себя уже давно определил, что если тебе не нужно, то и другим тоже не нужно. Вот и бегаешь тут да там. Переубеждать я тебя тем более не собираюсь, потому что знаю как ты себя поведешь в дальнейшем.
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  –3 +/
Сообщение от Аноним (35), 15-Янв-24, 15:17 
Потому что никому этот бред ненужен.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

80. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +2 +/
Сообщение от YetAnotherOnanym (ok), 15-Янв-24, 18:39 
Ядро - это очень секретные данные. Нельзя допустить их утечку.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

105. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Dont Ask (?), 15-Янв-24, 21:47 
Эммм, а как ты определяешь, что ядро не подменили?
Ответить | Правка | Наверх | Cообщить модератору

128. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +1 +/
Сообщение от Виджиланте (?), 16-Янв-24, 09:22 
По тому, что старые баги не починились и новые не добавились. А какие именно — знаю только я
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +1 +/
Сообщение от Аноним (9), 15-Янв-24, 14:11 
Ошибаешься. С начала 2007го.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

11. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +6 +/
Сообщение от Аноним (11), 15-Янв-24, 14:16 
> Проблема не проявляется в основном проекте GRUB2 и затрагивает только дистрибутивы, применившие дополнительные патчи Red Hat.

Т.е. шляпа добавила кривой патч, а виноват граб, поэтому надо его удалить.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

14. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (14), 15-Янв-24, 14:27 
Какую альтернативу предложите для мультибута?
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

17. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +4 +/
Сообщение от ryoken (ok), 15-Янв-24, 14:36 
rEFInd
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +1 +/
Сообщение от Аноньимъ (ok), 15-Янв-24, 14:38 
Мультубута с чем и чего?
Так то, можно просто UKI образов навалить в EFI раздел - вот и весь мультибут.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

27. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +1 +/
Сообщение от Аноним (14), 15-Янв-24, 15:04 
> Мультубута с чем и чего?

Стандартная схема, Убунта + Винда.

Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +1 +/
Сообщение от Аноним (89), 15-Янв-24, 17:30 
Нафига? Возьми второй ноут для винды или в виртуалку её, это проблема что ли сейчас? Дуал Бут - это бастард 2005 года, когда приходилось туда сюда прыгать, виртуализация была накладной, а железо дорогим. Но сейчас то чего?
Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  –1 +/
Сообщение от Аноним (14), 15-Янв-24, 17:47 
Идите лесом с такими советами.
Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +1 +/
Сообщение от Аноним (89), 15-Янв-24, 19:04 
Офигенно ребутаться постоянно и держать монстра груба, да? А, и давать винде монопольный доступ к железу тоже очень круто, да? Ведь там нет багов, закладок и утечек. Необучаемые, блин.
Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +1 +/
Сообщение от Аноним (14), 15-Янв-24, 22:55 
Так и знал, что появится очередной умник с виртуалками и "купи еще один комп для Винды".

Мне не сложно ребутнуться, когда это нужно. В существенной мере Винда как раз и нужна для управлением железом (например, настройкой клавиатуры с мышью, для которых под Linux нет софта и не будет). К тому же, не хочу тратить ресурсы на ненужную виртуализацию.

Насчет закладок - не страшно, т.к. ничего ценного Винда всё равно не видит.

Насчет багов - еще вопрос, где их больше.

PS: Если возникнет желание написать что-то вроде «ССЗБ, выбирай "правильное" железо», то заранее прошу пройти лесом.

Ответить | Правка | Наверх | Cообщить модератору

129. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +1 +/
Сообщение от Аноним (129), 16-Янв-24, 09:33 
> "Возьми второй ноут для винды"

Мдаа... Просто "офигенный" совет. Не знаю как в Москве и Санкт-Питербурге, но в Азиатской части страны требуется на покупку ноутбука целая месячная зарплата. Так что в правильную сторону вас отправили.

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

99. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от RANDOMIZE USR 15616 (?), 15-Янв-24, 20:13 
Снапшоты BTRFS как грузить прикажете?
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

107. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от namenotfound (?), 15-Янв-24, 22:21 
refind или systemd-boot
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

39. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (38), 15-Янв-24, 15:29 
А где ещё можно из загрузчика пофиксить файлы, откатить ядро и параметры ядра поменять?
Носить live usb не хочется.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

66. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (89), 15-Янв-24, 17:31 
Фиксить файлы в загрузчике нельзя, он не для того. Юникс вей для кого придумали?
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  –1 +/
Сообщение от Аноним (89), 15-Янв-24, 17:28 
Да в принципе от всех гнутых утилит пора отказываться. От хтонического чудища граба в первую очередь.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

120. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +1 +/
Сообщение от Kuromi (ok), 16-Янв-24, 03:45 
Дайте угадаю, надо грузиться напрямую через UEFI, как Билли завещал, с SecureBoot обязательно.
Наверное чтобы в час Х обнаружить что ключи теперь контролирует исключительно сами знаете кто. Понятное дело что GRUB кое кому не нравится, ведь загрузив GRUB дальше можно грузить все что захочется...непорядочек-с.

П.С. Не надо рассказывать мне про подписанные ядра и про возможность добавить свои ключи в UEFI - достаточно убрать такую фичу обновлением прошивки и привет вся свобода.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

130. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (4), 16-Янв-24, 09:55 
Если бы да кабы. Стоит говорить только о том, что имеется на практике. В случае, когда какой-либо из производителей ограничит загрузку с непонятной мотивацией (это не Элоп всё же), всегда останется другой, более дальновидный. Вероятность описываемого внезапного затягивания "безопасности" околонулевая, с какой стороны не смотри.
Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Kuromi (ok), 16-Янв-24, 17:46 
> Если бы да кабы. Стоит говорить только о том, что имеется на
> практике. В случае, когда какой-либо из производителей ограничит загрузку с непонятной
> мотивацией (это не Элоп всё же), всегда останется другой, более дальновидный.
> Вероятность описываемого внезапного затягивания "безопасности" околонулевая, с какой
> стороны не смотри.

Ой да ладно вам. Вспоминаем историю действий Микрософт за годы их доминирования на рынки, утекающую переписку, скандалы с враньем и шантажем производителей и тому подобное, кладем на это полотно инициативу с SecureBoot и видим совершенно ровно ложащуюся и логичную картину. Не понимаю людей который каждый раз призывают смотреть на Микрософт так как будто бы их никогда не было и верить в их good faith намерения.
Нет, не верю я что хищники перейдут на овощи и травку и будут жить дружно, извините.

Не стоит недооценивать влияние Микрософт ан производителей железа. Оно все еще велико, а рыночная доля совсем не мала. Хотя время для часа Ч и вправду могло быть уже упущено, это я признаю.

П.С. Это правда что Микрософт постарел, изрядно растерял былой задор и испытал пару мощных обломов на рынке, что тоже умерило их пыл (например полный провал на рынке смартфонов). Но перековаться в ангелов это их не заставит.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру