The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot , opennews (??), 08-Июн-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


114. "Уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot "  +1 +/
Сообщение от yet another anonymous (?), 08-Июн-22, 20:23 
Одновременное использование UEFI Secure Boot и grub выглядит странно, избыточно и проблемно.

У UEFI Secure Boot процедура ещё и стрёмная, плохо документированная и имеет вариации в разных реализациях, т.е. можно и окирпичить устройство.

Ответить | Правка | Наверх | Cообщить модератору

160. "Уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot "  –2 +/
Сообщение от Аноним (159), 09-Июн-22, 15:18 
> Одновременное использование UEFI Secure Boot и grub выглядит странно, избыточно и проблемно.

Странно выглядишь здесь ты.

Для сертифицированной загрузки OS необходима следующая цепочька:

1. Intel Boot Guard

2. UEFI Secure Boot

3. GRUB с check_signatures=enforce

4. Linux с IMA/EVM

В старых системах вместо первых 3 пунктов использовался TPM.

Ответить | Правка | Наверх | Cообщить модератору

191. "Уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot "  +1 +/
Сообщение от Аноним (-), 10-Июн-22, 00:05 
> 1. Intel Boot Guard

И мы поверим Intel и OEM что они белые и пушистые. Потому что свои ключи и код вписать ТУДА "почему-то" не дадут. Добрый белый человек как обычно подогнал тифозное одеяло.

> 2. UEFI Secure Boot

Только если оттуда можно вытряхнуть ВСЕ ключи интелов/майкрософтов и прочих никак не связанных с пользователей самоназначенных ауторити метящих в жандармы планеты. Что не факт.

> 4. Linux с IMA/EVM

Еще нехило kernel lockdown активировать. Иначе, видите ли, имеючи права рута я прекрасно отпатчу вам что угодно сходив по физическим адресам оперативки. После этого IMA и EVM пойдет лесом. Вы ж не будете в рантайм состояние кернела постоянно чекать? Хотя отдельные секурити маньяки это пытаются, что прикольно и похвально но опять же - проверяющего тоже можно пропатчить.

Ответить | Правка | Наверх | Cообщить модератору

195. "Уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot "  +1 +/
Сообщение от yet another anonymous (?), 10-Июн-22, 07:07 
Вот если сударь соизволил бы раскрыть для широкой аудитории цель, которая достигается по каждой из строчке вышеупомянутой "цепочЬки", то странность и избыточность были уже видны. А если ещё добавить то, чего сделать будет нельзя --- то и проблемность вылезет. На что вам тут (чуть выше) и указали.
Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору

205. "Уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot "  +/
Сообщение от Michael Shigorinemail (ok), 10-Июн-22, 14:10 
> Для сертифицированной загрузки OS необходима следующая цепочька:

Нет.

Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру