The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secure Boot, opennews (??), 16-Ноя-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  –1 +/
Сообщение от пох. (?), 16-Ноя-22, 22:40 
Внезапно, диск может оказаться шифрованным. А подсунуть другое ведро не дает secure boot.

И вот, твой ноутбучек взяли погонять на пару минуточек строгие дяденьки в аэропорту - а когда вернули - он уже и не совсем твой. И без всяких лишних следов.

Ну и других векторов - прослеживается.

И все, как обычно, из-за альтернативно-одаренных, которым в boot loader понадобились нескучные шрифтики и unicode, которые там нахер никому не нужны кроме таких же как они.

Ответить | Правка | Наверх | Cообщить модератору

23. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +/
Сообщение от Аноним (23), 16-Ноя-22, 23:36 
А как шрифты поменять если они на шифрованом разделе?
Ответить | Правка | Наверх | Cообщить модератору

30. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +1 +/
Сообщение от Аноним (30), 16-Ноя-22, 23:54 
/boot очевидно не шифрован
Ответить | Правка | Наверх | Cообщить модератору

37. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +/
Сообщение от Аноним (37), 17-Ноя-22, 00:08 
Это конечно же не правда.
/boot шифрован у тех кому это не побарабану.
А вот /boot/efi не шифрован. Но казалось бы, что там должны быть только подписанные вещи, ну и мини grub.cfg для указания того что расшифровывать и где потом искать полнценную систему и полный grub.cfg.
Ответить | Правка | Наверх | Cообщить модератору

59. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  –1 +/
Сообщение от Вирт (?), 17-Ноя-22, 01:06 
> И вот, твой ноутбучек взяли погонять на пару минуточек строгие дяденьки в аэропорту - а когда вернули - он уже и не совсем твой. И без всяких лишних следов.

Ну взяли и что? Что они за пару минут сделают без прав /root?
А влезая в ноутбук "физически" они вообще-то гарантиую могут нарушить,
и даже если на возможный суд им наплевать, то сорванную пломбу они вряд
ли восстановят. Или мы рассматриваем невероятный вариант,
что у них там в подсобке еще и склад всех возможных наклеек от всех производителей,
и еще они умеют все отклеивать и приклеивать не оставляя следов?

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

78. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +/
Сообщение от onanim (?), 17-Ноя-22, 06:13 
для физического влезания в ноутбук не обязательно снимать крышку, есть порты типа USB3 с прямым доступом к оперативной памяти.
плюс можно банально загрузиться с виндовой флешки, если юзер не удалил майкрософтовские сертификаты из базы Secure Boot, и записать своё добро в нешифрованный раздел /boot и/или /boot/efi
Ответить | Правка | Наверх | Cообщить модератору

98. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  –1 +/
Сообщение от ryoken (ok), 17-Ноя-22, 07:57 
Вот что всегда неприятно удивляло в (U)EFI - так это почему для ESP выбрали самую тупорогую из существующих ФС... (на тех же маках, по крайней мере с Интел-процами, ESP вроде как может быть HFS, но туда не все нужные ОСи писать могут)
Ответить | Правка | Наверх | Cообщить модератору

110. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +1 +/
Сообщение от n00by (ok), 17-Ноя-22, 08:13 
В данном случае - чем проще, тем надёжнее. NTFS с альтернативными потоками данных (ADS) там не понятно кому нужна и зачем.
Ответить | Правка | Наверх | Cообщить модератору

112. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  –1 +/
Сообщение от onanim (?), 17-Ноя-22, 08:15 
> Вот что всегда неприятно удивляло в (U)EFI - так это почему для
> ESP выбрали самую тупорогую из существующих ФС... (на тех же маках,
> по крайней мере с Интел-процами, ESP вроде как может быть HFS,
> но туда не все нужные ОСи писать могут)

FAT - идеально подходящая ФС для загрузчика, потому что описывается тремя с половиной строками кода и будет работать на любом типе хранилища, в любой OS/RTOS, на любой архитектуре процессора, в отличие от ваших стильных-модных.

Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

123. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +/
Сообщение от ryoken (ok), 17-Ноя-22, 09:12 
> FAT - идеально подходящая ФС для загрузчика, потому что описывается тремя с
> половиной строками кода и будет работать на любом типе хранилища, в
> любой OS/RTOS, на любой архитектуре процессора, в отличие от ваших стильных-модных.

А UDF какой типа 1.5 если? Или более ранний, 1.02 кажется.

Ответить | Правка | Наверх | Cообщить модератору

250. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +/
Сообщение от Аноним (178), 18-Ноя-22, 14:23 
Если у сотрудников правоохранительных органов возникли к Вам вопросы — в любом случае на свой авиарейс Вы уже не успеете.
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

85. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +3 +/
Сообщение от arisu (ok), 17-Ноя-22, 06:48 
если к твоему устройству получили физический доступ без твоего надзора — это устройство автоматически считается скомпрометированым. совершенно уже без разницы, патчено там что-то или нет.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

91. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от пох. (?), 17-Ноя-22, 07:12 
Широкий взгляд на вещи. Но я вот полагаю, что если там винда со включеным битлокером - подсунуть мне что-нибудь теоретически могут рептилоиды, а обычным хмырям в погонах ничего там не светит.

Здесь же - любой скрипт-кидди справится. Шрифтик, с-ка, им понадобился, нескучненький...

В той вот херне которая показываэт этим шрифтиком - мигающий курсор, в модных-современных системах.

Ответить | Правка | Наверх | Cообщить модератору

114. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +2 +/
Сообщение от onanim (?), 17-Ноя-22, 08:17 
> Широкий взгляд на вещи. Но я вот полагаю, что если там винда
> со включеным битлокером - подсунуть мне что-нибудь теоретически могут рептилоиды, а
> обычным хмырям в погонах ничего там не светит.
> Здесь же - любой скрипт-кидди справится. Шрифтик, с-ка, им понадобился, нескучненький...
> В той вот херне которая показываэт этим шрифтиком - мигающий курсор, в
> модных-современных системах.

как раз для работы с мейнстримом у хмырей в погонах есть и аппаратура и софт, а для кастомных загрузчиков и шифрований - весьма маловероятно.

Ответить | Правка | Наверх | Cообщить модератору

132. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +1 +/
Сообщение от пох. (?), 17-Ноя-22, 10:02 
такой большой а в такие глупые сказки верит...

"у нас есть ТАКИЕ приборы! Но мы никому не покажем."

Ответить | Правка | Наверх | Cообщить модератору

157. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от Аноним (157), 17-Ноя-22, 13:23 
Очень даже показывают. Вот к примеру статья с картинками даже. Первое,что нагуглилось https://www.amazingstoriesaroundtheworld.com/2018/03/how-pol... 2018-го года правда, но есть и более современные вещи.

> How Police Officers Can Use A Machine To Extract All Kinds Of Information From Phones In MINUTES Without A Warrant And With 'No Limit On The Volume Of Data'

Для обычных компов (ноутбуков) тоже, что-то такое есть. Если интересно, сам ищи.

Думаешь "хмыри в погонах" - сплошь "какиры в законе" :))) готовые на лету за пару минут разобраться в любых кастомных решениях? Так что обломаться могут даже если ничего не зашифровано, а просто стоит малоизвестная операционная система и файловая система, которые их девайсами не поддерживается.

Ответить | Правка | Наверх | Cообщить модератору

161. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от Аноним (161), 17-Ноя-22, 14:31 
> Очень даже показывают. Вот к примеру статья с картинками даже. Первое,что нагуглилось

на картинке для начала - анлокнутый гуглофон.
Я тебе с такого что хошь сопру без всяких чудо-гаджетов размером с чемодан.

Кроме картинок - ноль информации, одна истерика.

> Для обычных компов (ноутбуков) тоже, что-то такое есть. Если интересно, сам ищи.

картинки и истерики? Да, сто пудов что-то такое и найдется.

А вот подложить тебе "шрифтик" действительно невеликая проблемка. Ничего кастомного в типовом лиnoopsном сетапе в помине нет. Можно автоматизировать, пожалуй.

Ответить | Правка | Наверх | Cообщить модератору

253. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от Аноним (253), 18-Ноя-22, 15:26 
Люди в погонах - всем хакерами хакеры. Засунут паяльник в задний проход и никакая защита не устоит. И это далеко не фигура речи...
Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

247. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от onanim (?), 18-Ноя-22, 09:42 
> такой большой, а верит, что в винде нет бэкдоров для law enforcements
Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

251. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от пох. (?), 18-Ноя-22, 15:15 
Вы слушали мнения секты англичанка гадит, во всем виноваты }|{-ды рептилоиды.

До сих пор не было ни единого случая чтобы какое-то "law enforcement" справилось с битлокером, сюрприз.

Ну, разумеется, это потому что они всех с кем справились - убили и съели!

Ответить | Правка | Наверх | Cообщить модератору

252. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от onanim (?), 18-Ноя-22, 15:22 
> Вы слушали мнения секты англичанка гадит, во всем виноваты }|{-ды рептилоиды.
> До сих пор не было ни единого случая чтобы какое-то "law enforcement"
> справилось с битлокером, сюрприз.
> Ну, разумеется, это потому что они всех с кем справились - убили
> и съели!

если ты не знаешь про эти случаи, это ещё не значит, что их не было.

Ответить | Правка | Наверх | Cообщить модератору

258. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от пох. (?), 18-Ноя-22, 15:55 
Рептилоидам не нужно никаких бэкдоров - они читают прямо твой моск.  (если бы был...)

Если ты про это не знаешь, это еще не значит что их нет!

Ответить | Правка | Наверх | Cообщить модератору

274. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от n00by (ok), 19-Ноя-22, 12:11 
> До сих пор не было ни единого случая чтобы какое-то "law enforcement"
> справилось с битлокером, сюрприз.

Если сменить пароль, сколько проходит времени? Так можно определить, перешифровывает ли новым ключом раздел, или всего лишь ключ. И на этом основании строить гипотезы с претензией на научность.

> Ну, разумеется, это потому что они всех с кем справились - убили
> и съели!

Не надо на эту тему даже пытаться шутить. Меня пока не получилось убить. Повезло, что последний в очереди https://github.com/DavidXanatos/DiskCryptor/blob/40c949a50e6...

Ответить | Правка | К родителю #251 | Наверх | Cообщить модератору

302. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от Аноним (-), 20-Ноя-22, 21:00 
> До сих пор не было ни единого случая чтобы какое-то "law enforcement"
> справилось с битлокером, сюрприз.

Как истинность этого заявления изучалась, интересно? Ну и в свое время MS прославился с своим шифровнием recovery-сертификатами. При том они поначалу вроде не только админу позволяли такое выписывать но и себе. Ну его нафиг таких криптографов.

Ответить | Правка | К родителю #251 | Наверх | Cообщить модератору

138. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI..."  +/
Сообщение от Sw00p aka Jerom (?), 17-Ноя-22, 10:27 
>Широкий взгляд на вещи

приведу аналогию на заявления товарища выше: "если передавать шифрованные данные по открытому каналу, то они скомпрометированы, их надо передавать по квантовому" :)

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

104. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  –2 +/
Сообщение от n00by (ok), 17-Ноя-22, 08:06 
> И все, как обычно, из-за альтернативно-одаренных, которым в boot loader понадобились нескучные
> шрифтики и unicode, которые там нахер никому не нужны кроме таких
> же как они.

Мне нужны. Для такого я располагаю глифы в массиве char. Для кириллицы хватит места в исполняемом файле, для латиницы тем более. Но белый господин решил поуправлять миром, а обслуживающий персонал захотел ещё этих халявных одеял, да побольше.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

202. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +/
Сообщение от YetAnotherOnanym (ok), 17-Ноя-22, 17:50 
Строгие дяденьки в аэропорту интересующий их ноутбук берут погонять вместе с носителем всех паролей к этому ноутбуку. Если таковой начинает проявлять строптивость - следующий полёт у него может быть лет через несколько (если не считать полёты за счёт бюджета в компании строгих дяденек).
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

206. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  –1 +/
Сообщение от пох. (?), 17-Ноя-22, 18:09 
ох уж эти русские сказочники...

Ответить | Правка | Наверх | Cообщить модератору

221. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +1 +/
Сообщение от Аноним (218), 17-Ноя-22, 18:51 
В реальности худшее, что тебе светит — вернуться тем же бортом в страну вылета и испорченный отпуск. И то, для этого надо чтобы строгий дяденька знал про твои похождения ещё до твоего прилёта. Неуловимые Джо с линуксом дяденек не интересуют вообще никак. Максимум попросят лаптоп включить и на всякий случай на следы наркоты проверят, и даже это не потому, что у тебя линукс зашифрованный, а потому, что в твой древний thinkpad можно много героина спрятать.
Ответить | Правка | К родителю #202 | Наверх | Cообщить модератору

233. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +1 +/
Сообщение от YetAnotherOnanym (ok), 17-Ноя-22, 22:50 
https://www.theguardian.com/uk-news/2017/sep/25/campaign-gro...
Просвещайся, фантазёр.
Ответить | Правка | Наверх | Cообщить модератору

254. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +/
Сообщение от пох. (?), 18-Ноя-22, 15:26 
> https://www.theguardian.com/uk-news/2017/sep/25/campaign-gro...
> Просвещайся, фантазёр.

Это - гражданин UK, прежде всего. И послал он - собственную полицию. И осужден (к аж 600 евровому штрафу) дома.

Причем подозрения в терроризме совершенно оправданы, поскольку араб, якшается с террористами или как минимум теми кого не сумели от них отличить, и тормознули его в аэропорту совершенно неслучайно, а очень ждали.

А его заявлениям что там кого-то пытали (второй раз тебе, курво, пытаю!) и он очень берег эти данные (хм? Разьве они не для публикации были предназначены? Где они, кстати, публикации-то?) - ну суд с третьего раза решил - не поверить.

Поскольку с одной стороны заявления, а с другой - араб из арабской страны, якобы ездивший на свадьбу, только почему-то притащивший с нее что-то совершенно к свадьбе не относящееся. И задерживают его уже В ТРЕТИЙ раз.

Угадайте, чему поверил суд.

Пароли, с-ка, так и не сказал!
(И уп-с, все бэкдоры проклятой microsoft - не помогли их получить. Вот те на!)


Ответить | Правка | Наверх | Cообщить модератору

259. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +/
Сообщение от YetAnotherOnanym (ok), 18-Ноя-22, 22:39 
Араб якшается с террористами, латинос банчит коксом, у русского в ноуте ключи управления ботенетом, у китайца сп*зженные технологии, и так далее. У всех есть что в ноуте поискать. "Русские хакеры" (тм), которых пачками отлавливают и выдают в США, тоже считали, что максимум, на что они могут нарваться, это отказ во въезде.
> второй раз тебе, курво, пытаю!

"Другий" же!

Ответить | Правка | Наверх | Cообщить модератору

291. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +/
Сообщение от пох. (?), 20-Ноя-22, 13:21 
> Араб якшается с террористами

Именно этот - подтверждено же ж им самим, что да. Т.е. теперь ДВЕ галочки - и араб, и якшается. И третья - из нехороших мест прилетел.

> латинос банчит коксом, у русского в ноуте ключи

ну в целом, если и тут у каждого по две галочки - латинос и уже имел проблемы с коксом (вернее кокс имел с ним проблем), или уzzкий, уже засветился тусовками где не надо, и первый колумбийским рейсом а второй э...беларуским или тоже уже всьо? - то да, могут попросить на разговор.

А одной не хватит, язык отсохнет со всеми разговаривать.

> есть что в ноуте поискать. "Русские хакеры" (тм), которых пачками отлавливают
> и выдают в США, тоже считали, что максимум, на что они могут нарваться, это отказ во въезде.

Ну так не будь м-ком же ж? Ну и тоже мне, пачками... пять штук за год.
"один ломтик фри из пачки".


> "Другий" же!

Помилився, буваэ. В м0скальской языковой среде вечно скатываешься на суржик даже в цитатах. (интересно, а где я прогадил учебник? Был же ж... Ненароком найдут раньше меня, хрен отмажешься...)

Ответить | Правка | Наверх | Cообщить модератору

317. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +/
Сообщение от Аноним (317), 21-Ноя-22, 10:00 
Полно дуриков которые кардят полпланеты, считая море по колено, потом анб и фбр надоедает, "неуловимых джо" вычисляют и начинается тот сказ. Тот же античат несколько раз сливали со всеми потрохами, при том некоторые господа сами же на себя все и выкладывали. О том что за это их могут взять за жабры они почему-то задумываются когда погранец именно это и делает.
Ответить | Правка | Наверх | Cообщить модератору

305. "Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secur..."  +/
Сообщение от Аноним (-), 20-Ноя-22, 21:26 
> И все, как обычно, из-за альтернативно-одаренных, которым в boot loader понадобились нескучные
> шрифтики и unicode, которые там нахер никому не нужны кроме таких же как они.

GRUB похож на мини операционку по смыслу. Однозадачную, тематическую. Все б ничего но остальным зашло, поэтому тебе такое прямо в ROM зашили, обозвав UEFI. И сколько там и чего в этом счастье - а ты апдейты на этот хлам чекал вообще? Примерно то же самое, тоьлько мутнее, проприетарнее и вообще фиг дождешься ченжлогов. Заткнут дюжину вулнов и сделают рожу кирпичом. Или даже не заткнут - скажут что срок поддержки истек, купите новый ноут, комп, или что там.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру