The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Озвучены планы по поддержке в SUSE  режима безопасной загруз..., opennews (?), 09-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


58. "Озвучены планы по поддержке в SUSE  режима безопас..."  +3 +/
Сообщение от Xasd (ok), 09-Авг-12, 19:09 
идея! у меня -- хитрый план :).

а почему нельзя поступить так:

1. купить у Майкрософта ключь, который будет нужен для того чтобы подписать первичный загрузчик (назовём его условно -- pre-GRUB)

2. сделать (скомпилировать) этот проприетарный первичный загрузчик (pre-GRUB) по модели Fedora . тоесть загрузчик который загружает подписанный загрузчик GRUB.

3. через какоето время -- внезапно обнародовать народу, что мол:
"""
извините но наш загрузчик pre-GRUB как оказалось имеет недокументированную возможность -- загружать GRUB с другим (ещё с одном) ключём! и этот ключь (включая секретную часть) уже утёк в интернет. и вот вам его URL http://blahblahblahblah/.../... !
мы ведём внутреннее расследование и не может покачто объяснить как это произошло (возможно одного из разработчиков взломали при компиляции утилиты pre-GRUB).
"""

5. ???

6. Profit!


этоже равносильно тому чтобы вообще ПОЛОМАТЬ принцып защиты SecureBoot -- совершенно принципиально. и открыть дорогу не только кустомным GNU/Linux, но и даже загрузочным вендовирусам всяким :-)

p.s.: чтобы было всё правдоподобно -- можно даже сделать вид что pre-GRUB это не проприетарный загрузчик, а вполне себе опернсурсний BSD/MIT/Apache.. но подписывать блоб от секретной модифицированной версии (а не от оригинальных сорцов)..

p.p.s.: ды я даже сам готов пожертвовать немного денег (за ключь) -- ради такого разворота событий! :-D

p.p.p.s.: когда какаянибудь организация провернёт подобный скандал -- то всем производителям вообще будет сразу очевидно что SecureBoot не такое уж и Secure :)

Ответить | Правка | Наверх | Cообщить модератору

60. "Озвучены планы по поддержке в SUSE  режима безопас..."  +/
Сообщение от Аноним (-), 09-Авг-12, 19:17 
> не только кустомным GNU/Linux, но и даже загруозчным вендовирусам всяким

Все загруозчные вендовирусы полюбому уже имеют и будут всегда иметь целую связку этих ключей. Вирусы на любые лицензии и чистоту кода не заморачиваются. Всем с самого начала было понятна инициатива впихивания UEFI...

Ответить | Правка | Наверх | Cообщить модератору

61. "Озвучены планы по поддержке в SUSE  режима безопас..."  +/
Сообщение от Xasd (ok), 09-Авг-12, 19:23 
>> не только кустомным GNU/Linux, но и даже загруозчным вендовирусам всяким
> Все загруозчные вендовирусы полюбому уже имеют и будут всегда иметь целую связку
> этих ключей. Вирусы на любые лицензии и чистоту кода не заморачиваются.
> Всем с самого начала было понятна инициатива впихивания UEFI...

всмысле вирусописатели -- будут получать легально ключ от Microsoft? :) [представляясь при покупке -- добропорядочными образцовыми гражданами!]

...ну эт тоже прикольное развитие событий :-)

в таком случае, можно будет использовать какойнить из подобных уже готовых подписанных вирусных загрузчиков -- но для GNU/Linux, а не для загрузки вирусного ядра.

правда -- осуществляя это (устанавливая себе на компьютер так сказать crack-для-Linux -- с непонятного левого хацкерного cool-сайта) -- наверно будет чуток тревожно. и правообладатели (вершители/владыки интеллектуальной собственности) будут почтичто с чистой совестью говорить о что-то типа -- "ваши линуксы -- это пирацкий варез" :-D

Ответить | Правка | Наверх | Cообщить модератору

63. "Озвучены планы по поддержке в SUSE  режима безопас..."  +1 +/
Сообщение от Аноним (-), 09-Авг-12, 19:48 
> всмысле вирусописатели -- будут получать легально ключ от Microsoft?

По вашему для всяких разных ZverDVD&КО что то будет легально закуплено? А их в основном и ставят после умершвления винды, да ещё и радуются: -Уау,как круто! Сразу и офис и фотошоп и пять плееров! Крутаташкаааа!!!!

> с чистой совестью говорить о что-то типа -- "ваши линуксы -- это пирацкий варез

Это и есть основная идея UEFI, загрузил Linux и красный экран "Внимание опасность!" и большинство сразу выкинет пингвина, не разбирая есть или нет возможность отключения.

Ответить | Правка | Наверх | Cообщить модератору

65. "Озвучены планы по поддержке в SUSE  режима безопас..."  +/
Сообщение от Аноним (-), 09-Авг-12, 20:01 

> Это и есть основная идея UEFI, загрузил Linux и красный экран "Внимание
> опасность!" и большинство сразу выкинет пингвина, не разбирая есть или нет
> возможность отключения.

Та не UEFI, а секурбута, йопт.

Ответить | Правка | Наверх | Cообщить модератору

66. "Озвучены планы по поддержке в SUSE  режима безопас..."  +1 +/
Сообщение от Аноним (-), 09-Авг-12, 20:11 
Один хрен, для меня все какашки одинаковы
Ответить | Правка | Наверх | Cообщить модератору

137. "Озвучены планы по поддержке в SUSE  режима безопас..."  +/
Сообщение от Аноним (-), 10-Авг-12, 16:55 
> Один хрен, для меня все какашки одинаковы

Цитируй дьякона Кураева уж полностью - "В сортах гогна не разбираюсь" :D:D:D

Ответить | Правка | Наверх | Cообщить модератору

77. "Озвучены планы по поддержке в SUSE  режима безопас..."  +2 +/
Сообщение от Аноним (-), 09-Авг-12, 20:38 
> всмысле вирусописатели -- будут получать легально ключ от Microsoft? :)

Те которые пишут утили для промышленного шпионажа и диверсий типа stuxnet и flame - да, будут. MS известен тем что сам налепил на flame легитимную цифровую подпись. Ну вот так вот, да. Поэтому "секурный" бут как максимум даст сша лишний шанс вырубить нам половину компов легким движением руки, чуть что не так. Во красотища то.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

89. "Озвучены планы по поддержке в SUSE  режима безопас..."  +/
Сообщение от arisu (ok), 09-Авг-12, 22:54 
> MS известен тем что сам налепил на flame легитимную цифровую подпись.

нет.

Ответить | Правка | Наверх | Cообщить модератору

92. "Озвучены планы по поддержке в SUSE  режима безопас..."  +/
Сообщение от Xasd (ok), 09-Авг-12, 23:08 
>> MS известен тем что сам налепил на flame легитимную цифровую подпись.
> нет.

в каком смысле нет? o_0

Ответить | Правка | Наверх | Cообщить модератору

96. "Озвучены планы по поддержке в SUSE  режима безопас..."  +/
Сообщение от arisu (ok), 09-Авг-12, 23:19 
>>> MS известен тем что сам налепил на flame легитимную цифровую подпись.
>> нет.
> в каком смысле нет? o_0

в том, что m$ ничего «сам не лепил». с таким же успехом можно сказать, что авторы какого-нибудь бажного пингвинософта «сами добавили эксплоитабельную фичу».

p.s. они-то, конечно, «сами добавили», но не в таком контексте.

Ответить | Правка | Наверх | Cообщить модератору

88. "Озвучены планы по поддержке в SUSE  режима безопас..."  +/
Сообщение от arisu (ok), 09-Авг-12, 22:53 
> этоже равносильно тому чтобы вообще ПОЛОМАТЬ принцып защиты SecureBoot — совершенно принципиально.
> и открыть дорогу не только кустомным GNU/Linux, но и даже загрузочным
> вендовирусам всяким :-)

Flame вон был подписан ключами от m$. тоже мне, бином Ньютона. «секурити» всегда оценивают по самому слабому звену. в данном случае слабое звено — центры сертификации и m$. у первых ключи не тырит только ленивый, у второй тоже не особо с надёжностью. итого, 'secure boot' служит только для одно цели: ограничить свободу обычных юзеров, которые знать не знают про 0-day, дырки, взломы и так далее. а для троянописателей ничего кардинально не изменится.

поэтому любой, кто поддерживает 'secure boot' — враг.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру