The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обход полнодискового шифрования в Linux через непрерывное нажатие клавиши Enter, opennews (??), 02-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


209. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от bOOster (ok), 03-Сен-23, 07:12 
Используй USB флешку с первичным ключем, не как лох :)
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

224. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от пох. (?), 03-Сен-23, 10:25 
ну я ж говорю - для локалхоста зашибись, а представь что у тебя их десятки таких.
Может ну его нахрен, пусть как-нибудь сами загружаются?

Тем более если там винда с битлокером - ее вряд ли кто-то сумеет проломить (описанный тем васяном способ требует пару дней жить в DC, и не факт что сработает вообще - даже если ты не принял превентивных мер)

Ответить | Правка | Наверх | Cообщить модератору

229. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Tron is Whistling (?), 03-Сен-23, 10:34 
Да не, ну подключиться к IPMI, найти-получить нужный ключ и воткнуть - это задача максимум на 2 минуты.
Причём один землекоп может почти одновременно десяток этих нод бутнуть.

Что касается битлохера, проблема со всей этой авторазлочкой достаточно простая - если сп***т ноду, то шанс получения доступа ко всему максимален. На платах имеются нераспаянные JTAG'и и прочее.

Ответить | Правка | Наверх | Cообщить модератору

231. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Tron is Whistling (?), 03-Сен-23, 10:35 
Т.е. даже в случае битлохера только ручной ввод.
Но в целом у нас битлохер только в виртуалках, поэтому решений по аппаратуре как-то не требовалось.
Ответить | Правка | Наверх | Cообщить модератору

234. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от пох. (?), 03-Сен-23, 10:52 
э... вот ты уверен что десяток одновременных эмуляций usb (ибо что еще там у тебя за ключ) через ipmi - это хорошая идея и тем более что оно вообще-то заработает так?

Ну и насчет двух минут - у меня лезвия грузятся по 15. Большую часть этого времени - с чорным-чорным экраном.

> Что касается битлохера, проблема со всей этой авторазлочкой достаточно простая - если сп***т
> ноду, то шанс получения доступа ко всему максимален. На платах имеются нераспаянные JTAG'и и
> прочее.

они не должны давать доступа к содержимому tpm - он неплохо изолирован. Т.е. может у кого-то и получится перехватить управление, но точно не у обычного васяна.
Опять же более вероятно все же что сп-ят или ты сам прое...шь не ноду, это все же немного палево, а диск. Бо меняются пачками и на бегу.

И в этом сюжете -вполне себе поможет TPM, не создав лишних неудобств.

Ответить | Правка | К родителю #229 | Наверх | Cообщить модератору

235. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Tron is Whistling (?), 03-Сен-23, 11:03 
> э... вот ты уверен что десяток одновременных эмуляций usb (ибо что еще
> там у тебя за ключ) через ipmi - это хорошая идея и тем более что оно вообще-то заработает так?

Ну, работает...
Единственная с этим проблема - доступ операторов к ключам, но это меньшее зло, чем хранить ключи прямо под ковриком.

> Ну и насчет двух минут - у меня лезвия грузятся по 15.

Ну, с iSCSI могут и дольше - смотря сколько загружать. Или имеется в виду инит фирмвари? Инит фирмвари минуты 2 на EPYC'ах занимает.

> они не должны давать доступа к содержимому tpm - он неплохо изолирован.

Ну, как видим... Не обязательно к tpm, достаточно перехватить управление после measured boot.


Ответить | Правка | Наверх | Cообщить модератору

236. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Tron is Whistling (?), 03-Сен-23, 11:06 
Тут скорее вопрос, что благонадёжнее - TPM или оператор. Мы решили, что оператор, потому что одновременно с*** ноду и заинсайдить оператора - это слишком палевно, доступ к ключам логгируется.
Ответить | Правка | Наверх | Cообщить модератору

244. "Обход полнодискового шифрования в Linux через непрерывное на..."  +1 +/
Сообщение от onanim (?), 03-Сен-23, 12:12 
а на хуавеях даже распаянные
Ответить | Правка | К родителю #229 | Наверх | Cообщить модератору

264. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Tron is Whistling (?), 03-Сен-23, 19:12 
> а на хуавеях даже распаянные

Кщастью, этого добра нет и не ожидается.

Ответить | Правка | Наверх | Cообщить модератору

267. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от onanim (?), 03-Сен-23, 22:43 
>> а на хуавеях даже распаянные
> Кщастью, этого добра нет и не ожидается.

смотря у кого...

> > «Сбербанк» объявил ещё как минимум два тендера. Один из них касается закупки серверов китайской Huawei на общую сумму $80 млн

Ответить | Правка | Наверх | Cообщить модератору

321. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от пох. (?), 07-Сен-23, 17:18 
хм, они ж вроде отказались вообще вести дело с РФ?

Ответить | Правка | Наверх | Cообщить модератору

323. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от onanim (?), 07-Сен-23, 21:56 
> хм, они ж вроде отказались вообще вести дело с РФ?

кто "они"? Huawei или казахстанская/армянская ООО "Точно Не Одноразовая Проксикомпания", которая выиграет этот тендер?

Ответить | Правка | Наверх | Cообщить модератору

324. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от пох. (?), 07-Сен-23, 22:10 
А потом китаец из оченьплохойдороги приедет в армоказахстан для настройки или ремонта - и ооочень удивится.

Хотя, сервер наверное штука более простая, его можно купить и просто пользоваться, а запчасти закупать по графику.
Вот с базовыми станциями плохой дороги все гораздо интереснее.

Ответить | Правка | Наверх | Cообщить модератору

326. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от onanim (?), 08-Сен-23, 15:39 
> А потом китаец из оченьплохойдороги приедет в армоказахстан для настройки или ремонта
> - и ооочень удивится.
> Хотя, сервер наверное штука более простая, его можно купить и просто пользоваться,
> а запчасти закупать по графику.
> Вот с базовыми станциями плохой дороги все гораздо интереснее.

ага, недавно на широко известном в узких кругах форуме писали, что новые прошивки модемов Quectel отказываются работать с MNC = 250 (Russian Federation)

Ответить | Правка | Наверх | Cообщить модератору

327. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от пох. (?), 08-Сен-23, 15:42 
Пипец мериканскому (а так же китайскому) шпиену- припрется по дипломатической визе, творить свое шпионство, а фигак - мабила ниалле! Иди, занимай очередь за аврораосной. Но сперва заведи себе акаунт на госуслугах, без него ничего не получится.

Ответить | Правка | Наверх | Cообщить модератору

265. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Tron is Whistling (?), 03-Сен-23, 19:13 
Но таки да, желающие скорее всего нароют на любом вендоре.
Ответить | Правка | К родителю #244 | Наверх | Cообщить модератору

334. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Аноним (-), 19-Сен-23, 05:05 
> Что касается битлохера, проблема со всей этой авторазлочкой достаточно простая - если
> сп***т ноду, то шанс получения доступа ко всему максимален. На платах
> имеются нераспаянные JTAG'и и прочее.

Вообще-то вполне себе распаяный. В каждом PCI разъеме, внезапно, есть.

Ответить | Правка | К родителю #229 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру