The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен полностью свободный Linux-дистрибутив PureOS 10, opennews (??), 25-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


42. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от InuYasha (??), 25-Май-21, 21:33 
Защитит ли коребут от BadUSB? Крайне интересно с практической точки зрения.
Ответить | Правка | Наверх | Cообщить модератору

76. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от OpenEcho (?), 27-Май-21, 16:23 
> Защитит ли коребут от BadUSB?

Нет, т.к. с BadUSB можно имулировать что хочешь. Вот когда гуглы пропихнут сертификаты в каждое оборудование подключаемое к компу и пропускающие только "доверенные ЦС", а оси будут на цырлах доверять только подписанным девайсам, вот тогда может быть...

Ответить | Правка | Наверх | Cообщить модератору

79. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от InuYasha (??), 27-Май-21, 19:11 
Да не, руутовый цердефекат явно будет у всяких там НСА. Или у контор, которые с ними сотрудничают.
Фишка BUSB в наборах "эксплоитов" для проникновения в контроллеры всего что попадётся. Т.е., насколько я понял, заражённой флэхе не важна даже ОС, т.к. она на уровне USB уже шлёт хостовому контроллеру команды на запись памяти или пользуется дырами в EFI. А оттуда уже зловред имеет DMA или i2c, и при нужных условиях начнёт перезаписывать что угодно, хоть контроллеры хардов. (Кстати, некоторые шины вообще имеют DMA наружу - FireWire и Thunderbolt). Может, я ошибаюсь и механизм немного иной.
Ответить | Правка | Наверх | Cообщить модератору

80. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  –1 +/
Сообщение от OpenEcho (?), 27-Май-21, 19:46 
> Фишка BUSB в наборах "эксплоитов" для проникновения в контроллеры всего что попадётся.
> Т.е., насколько я понял, заражённой флэхе не важна даже ОС, т.к.
> она на уровне USB уже шлёт хостовому контроллеру команды на запись
> памяти или пользуется дырами в EFI.

Или я отстал от жизни или это скорее всего фантастика.

Ответить | Правка | Наверх | Cообщить модератору

83. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от InuYasha (??), 29-Май-21, 10:32 
> Или я отстал от жизни или это скорее всего фантастика.

1 true

https://arstechnica.com/information-technology/2013/10/meet-.../
https://blog.trendmicro.com/badbios-sometimes-bad-really-bad/

Ответить | Правка | Наверх | Cообщить модератору

90. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от OpenEcho (?), 09-Июн-21, 16:51 
За линки 10-летней давности конечно спасибо, но...
Причем здесь badBIOS & badUSB, о которых мы говорили?

Если операционная система настроена "секьюрити" специалистом(?), которая автоматом запускает програмы с внешних носителей, то возникает сомнение в компетентности такого специалиста. А это имено то, на чем попался этот "спец".

Если вы покопаете хардварную часть протокола ЮСБ, то увидите, что там далеко не так все просто. Компьютер по умолчанию настроен как мастер и все что втыкается - рабы, они просто ничего не могут сделать пока мастер не разрешит. Самая популярная гадость которая просачивается в этом режие - это эмуляция клавиатуры с помощью badUSB, но это заметно, хотя есть правда гаденыши, которые по несколько дней анализируют активность и в предполагаемый период наименьшей активности гуманоида, отправляют стремные команды с "клавиатуры" для загрузки пэйлоада ну и дальше классика, особено если в режиме кейлогера сперли рутовый пароль. Но вот то, о чем вы говорили, что прям вот так, воткнул badUSB и он пошел напрямую перепрограмировать все какие не попадя контроллеры, то сорри - это булшэт.

Ответить | Правка | Наверх | Cообщить модератору

91. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от InuYasha (??), 10-Июн-21, 10:38 
У меня тоже есть доля сомнений, согласен. Тем более, что (к счастью) знаком с этим с чужих слов (и совершенно разных источников).
Мастер не то чтобы "не разрешит", а там основная идея - кто инициатор обмена. И, если я не ошибаюсь, в этот принцип были внесены коррективы при появлении асинхронной ревизии USB2, которую так любят аудиодевайсы. С другой стороны, без перехвата шины доподлинно не узнать, что же там передаётся и куда. А то, может, контроллер получает какой-нибудь недокументированный флажок при рукопожатии - и понеслось..
Ответить | Правка | Наверх | Cообщить модератору

86. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от Аноним (86), 01-Июн-21, 14:11 
Не надо давать всяким совать всякое в твои дыры:

  https://wiki.gentoo.org/wiki/Allow_only_known_usb_devices

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

87. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от InuYasha (??), 02-Июн-21, 10:29 
1. положим, отключил ты new usb в своём ядре. Злая горничная воткнула флешку и нажала ресет. You died.

2. положим, отключил ты new usb в своём ядре. А теперь надо подключить флэшку друга, который на минуту прибежал чтобы вместе что-то очень важное срочно сделать. Покупать второй комп чтобы переписать на CD-RW? А там - шлёп! - 10ГБ.

3. положим, у тебя свежекупленная super-trusted флешка. Сходил с ней один раз в "гос.услуги", и больше флешка не твоя. (реальный случай, кстати - там столько у них вирей сидит, что ни о какой приватности манипуляций, например, с недвижкой, даже не мечтайте)

Ответить | Правка | Наверх | Cообщить модератору

88. "Представлен полностью свободный Linux-дистрибутив PureOS 10"  +/
Сообщение от Аноним (88), 06-Июн-21, 14:03 
> 1. положим, отключил ты new usb в своём ядре. Злая горничная воткнула флешку и нажала ресет. You died.

Не должно. Eudev заблокирует доступ к неизвестной флешке.

> 2. положим, отключил ты new usb в своём ядре. А теперь надо подключить флэшку друга, который на минуту прибежал чтобы вместе что-то очень важное срочно сделать. Покупать второй комп чтобы переписать на CD-RW? А там - шлёп! - 10ГБ.

Важное, на 10Gb пусть на Blueray Disk пишет и даст с контрольными сумамми и их PGP подписью.

> 3. положим, у тебя свежекупленная super-trusted флешка. Сходил с ней один раз в "гос.услуги", и больше флешка не твоя. (реальный случай, кстати - там столько у них вирей сидит

Не надо свой совать во все дыры, а потом удивляются что заразу подцепил.

И зачем тебе в реальной жизни понадобилось им давать свою флешку? Твой публичный ключ можно им передать на CD-ROM, а их подпись твоего публичного ключа можно скачать с их сервера ключей.

4. Если есть рабочья необходимость ездить по всем неприличным местам и совать свою флешку, то лучше на работе для нее держать отдельный комп в отдельной сети. Случай с реальной жизни: чел ежедневно приносил 5 разных вирей которых ловил антивирус. А сколько не ловил?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру