The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot, opennews (?), 30-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


122. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –4 +/
Сообщение от Нанобот (ok), 30-Июл-20, 12:52 
>зачем в реальном мире нужен SecureBoot

ну, допустим есть сервер банка и нужно защитить его от руткитов режима ядра

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

124. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +4 +/
Сообщение от mikevmk (??), 30-Июл-20, 13:24 
Ты кейс целиком расскажи. А то это получается как турникеты в школах против террористов. Террорист придет таой, увидет турникет и уйдет не солоно хлебавши

Вот ты, допустим, злоумышленник. Злоумышляешь против банка и умеет в руткиты. Твои действия?

Ответить | Правка | Наверх | Cообщить модератору

128. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –1 +/
Сообщение от Аноним (21), 30-Июл-20, 14:17 
> Твои действия?

Ну как-то так:
1. прихожу в банк
2. захожу в серверную
3. вставляю флэшку с руткитом в усб
4. перезагружаю сервер с флэшки
5. используя уязвимость уефи, устанавливаю руткит.

Ответить | Правка | Наверх | Cообщить модератору

145. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +4 +/
Сообщение от Аноним (-), 30-Июл-20, 15:07 
> Ну как-то так:
> 1. прихожу в банк
> 2. захожу в серверную
> 3. вставляю флэшку с руткитом в усб
> 4. перезагружаю сервер с флэшки
> 5. используя уязвимость уефи, устанавливаю руткит.

А охрана банка, соответственно, спокойно на все это втыкает? А не проще было тогда просто забрать, простите, деньги из банкомата? Особо наглые в принципе вместе с банкоматом иногда забирают даже.

Ответить | Правка | Наверх | Cообщить модератору

166. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 30-Июл-20, 17:11 
> А охрана банка, соответственно, спокойно на все это втыкает? А не проще

охрана втыкает нервно - потому что из стены в серверную хлещет дерьмо, и он вообще-то сантехник, срочно вызванный заткнуть свищ.

Поэтому долго копаться в серверах ему не удастся, но один раз на пару минут отвлечь внимание - можно. secureboot как раз от таких сценариев.

Ответить | Правка | Наверх | Cообщить модератору

177. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (21), 30-Июл-20, 20:10 
не надо судить о взломе банков по американским фильмам.
Ответить | Правка | Наверх | Cообщить модератору

228. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (-), 31-Июл-20, 12:20 
> Поэтому долго копаться в серверах ему не удастся, но один раз на
> пару минут отвлечь внимание - можно. secureboot как раз от таких сценариев.

Понятно! Помогает только при съемке попсовых фильмов про хакеров, и то приходится писать UEFI аддон показывающий для дебилов большими красными буквами [ACCESS DENIED] на весь экран.

И то - через пять минут по сценарию мегахакер делает какую-то мутную фигню и надпись меняется на [ACCESS GRANTED!!1111] и банкоматы начинают дико изрыгать купюры во всех направлениях. А довольный хакер с дружбанами быстро набивают сумки и карманы, стало быть, пока о...шая от такой наглости охрана не снялась с ручника.

Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

229. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 31-Июл-20, 12:38 
> Понятно! Помогает только при съемке попсовых фильмов про хакеров

да в чем проблема-то? Было бы мне надо - вполне мог бы что-то в этом роде исполнить.
Потому что в подвальчики банков - захаживалось, да. И хотя там не стояк протек, а другое говнище надо было разгрести, если бы в процессе сребутился какой серверок - списали бы на неаккуратность с кабелями, вероятнее всего. Над душой у меня постоянно стоять грамотным людям скучно, дерьмо нюхать, а неграмотные и не поймут нихрена.

Ответить | Правка | Наверх | Cообщить модератору

171. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Нанобот (ok), 30-Июл-20, 17:32 
> Вот ты, допустим, злоумышленник. Злоумышляешь против банка и умеет в руткиты. Твои действия?

допустим, я уже работаю в этом банке и имею полный доступ. но в один прекрасным момент решаю уволиться и оставить себе "на чёрный день" доступ ввиде руткита на сервере. человек, нанятый на моё место (вариант2: без увольнений, просто какой-то независимый аудит захотят провести) должен удостовериться, что система на сервере не имеет скрытых функций. с secureboot это просто - код ядра подписан цифровой подписью и функционал соответствует заявленому, без secureboot - сложно сказать

или другой вариант, из другой области: разработчик игровой приставки хочет быть уверен, что на его приставке будет запускаться только то, что он разрешил. подписал ядро, запретил запуск неподписаного кода и греби бабло лопатой :)

Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

176. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +1 +/
Сообщение от Аноним (173), 30-Июл-20, 19:05 
Если есть полный доступ можно и программатор принести и переписать всю уефину нахрен вместе со всеми ее секурбутами. Только не надо про раздевают и проверяют не засунул ли ты в программатор в анус, в банках таким не занимаются.
Ответить | Правка | Наверх | Cообщить модератору

186. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  –1 +/
Сообщение от пох. (?), 30-Июл-20, 21:14 
> удостовериться, что система на сервере не имеет скрытых функций. с secureboot
> это просто - код ядра подписан цифровой подписью и функционал соответствует

это просто невозможно.
Код ядра безусловно подписан какой-то подписью, а вот вся остальная система - нет. И раз тебя там держали в принципе - значит наверняка в ней полно твоих собственных поделок, любая из которых может внезапно делать не только то, для чего якобы предназначена, причем через штатные конфиги писятого уровня вложенности, генерящиеся хрен знает какими скриптами.

И проверять все это стороннему аудитору - абсолютно без шансов.

Один коллега вон после себя цельный майнинговый кластер оставил. Причем все задокументировано, все системы занесены в табличку, ну есть в той табличке мелкие недочеты - не вполне очевидно, какую функцию выполняют некоторые детали комплекса, но так обычно в сложных системах всегда бывает. И ни один аудитор так глубоко не докопается.

> или другой вариант, из другой области: разработчик игровой приставки хочет быть уверен,
> что на его приставке будет запускаться только то, что он разрешил.

а это да.
Но местные фанатики не одобряют, это ж нельзя сломать приставку и поставить туда линyпс, чтоб ничего не работало затозагружаетцайакрутой!

Ответить | Правка | К родителю #171 | Наверх | Cообщить модератору

234. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Нанобот (ok), 31-Июл-20, 14:19 
> Код ядра безусловно подписан какой-то подписью, а вот вся остальная система - нет. И раз тебя там держали в принципе - значит наверняка
> в ней полно твоих собственных поделок, любая из которых может внезапно
> делать не только то, для чего якобы предназначена, причем через штатные
> конфиги писятого уровня вложенности, генерящиеся хрен знает какими скриптами.

да, 100% защиты системы оно не даёт, оно защищает только одну конкретную область - ядро ос. тем не менее, наличие защиты всё равно лучше отсутствия защиты (за исключением тех случаев, когда защита создаёт больше проблем, чем решает)

Ответить | Правка | Наверх | Cообщить модератору

237. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от пох. (?), 31-Июл-20, 14:27 
> да, 100% защиты системы оно не даёт, оно защищает только одну конкретную область - ядро ос.

ну да, о том и речь - от другой совсем модели угроз, нежели полноправный админ с неограниченным временем, который там был описан.

Вот от мимопробегающего с флэшкой малоквалифицированного биоробота - да.

Ну так и увизгвимость вполне тому биороботу по силам (программу,разумеется, не он составит)

Ответить | Правка | Наверх | Cообщить модератору

199. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Аноним (-), 31-Июл-20, 06:29 
> secureboot это просто - код ядра подписан цифровой подписью

чьей именно цифровой подписью?

Ответить | Правка | К родителю #171 | Наверх | Cообщить модератору

235. "Критическая уязвимость в загрузчике GRUB2, позволяющая обойт..."  +/
Сообщение от Нанобот (ok), 31-Июл-20, 14:20 
>> secureboot это просто - код ядра подписан цифровой подписью
> чьей именно цифровой подписью?

цифровой подписью разработчика операционной системы

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру