![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | ![]() |
Сообщение от opennews (??), 03-Фев-20, 10:38 | ||
Андрей Коновалов из компании Google опубликовал способ удалённого отключения защиты Lockdown, предлагаемой в пакете с ядром Linux, поставляемом в Ubuntu (теоретически предложенные методы должны работать с ядром Fedora и других дистрибутивов, но они не протестированы)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 03-Фев-20, 10:38 | –4 +/– | ![]() |
> Второй способ связан с эмуляцией клавиатуры через USB/IP и последующей отправкой последовательности Alt+SysRq+X с виртуальной клавиатуры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #5, #36, #47 |
2. Сообщение от Аноним (2), 03-Фев-20, 10:55 | +/– | ![]() |
разве webusb это не обертка над вышеназванным? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3. Сообщение от ыы (?), 03-Фев-20, 11:44 | –2 +/– | ![]() |
а как насчет экранной клавиатуры? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
4. Сообщение от Аноним (-), 03-Фев-20, 11:46 | +3 +/– | ![]() |
Никак - для кернела ее не существует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #6 |
5. Сообщение от Аноним (-), 03-Фев-20, 11:49 | –3 +/– | ![]() |
Что значит - через клавиатуру? Нестандартно что-то сделать с клавиатурой в теории можно. На практике там часто бывает однократно программируемый или mask rom контроллер-капля, с которым врядли можно что-то интересное. Хотя может кто не жадный и флешовую версию встроил? В некоторых логитехах вроде STM32 даже поставили, но это в хайэндовых моделях только. Вот там можно приколоться, клаву перешить. А вот тогда... тогда ядро хакать ни к чему! Клава сама все ваши пароли запомнит в своем RAM :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #7 |
6. Сообщение от ыы (?), 03-Фев-20, 11:49 | –3 +/– | ![]() |
ну нажатия то на кнопки есть... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #8, #15 |
7. Сообщение от ыы (?), 03-Фев-20, 11:50 | –3 +/– | ![]() |
и отошлет куда надо через бесплатный спутниковый интернет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #11 |
8. Сообщение от Аноним (8), 03-Фев-20, 11:54 | +1 +/– | ![]() |
Написано же, что отправка sysrq через /dev/uinput блокируется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
9. Сообщение от CrazyAlex (?), 03-Фев-20, 12:06 | +7 +/– | ![]() |
А зачем этот lockdown вообще? Зачем может понадобиться защищаться от живого рута? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #17, #18 |
10. Сообщение от Аноним (-), 03-Фев-20, 12:11 | +36 +/– | ![]() |
Был биос да биос, простой как семейные трусы, никому не мешал, запускали ракеты, шатлы, писали игры, разрабатывали высокосложный софт для промышленных целей. Всё было замечательно. Потом появился хренUEFI, интелМЕ, компутрэйс и прочая чушь, которая мало того, что полушпионская (как минимум компы - зомби), так ещё и решёто (а как максимум - закладкии и бэкдуры). А ведь кругом много клаунов, которые защищают все эти модные и довольно бестолковые новшества, мол там видео режим не меняется и прочие аргументы в стиле "вилы по воде". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #16, #22, #28, #30, #33, #34 |
11. Сообщение от Аноним (-), 03-Фев-20, 12:19 | +1 +/– | ![]() |
Пока таких клавиатур вроде не делают. А жаль, я бы некоторым такую подарил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #20 |
12. Сообщение от Аноним (12), 03-Фев-20, 12:19 | +/– | ![]() |
Для тивоизации | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #19, #24 |
13. Сообщение от Аноним (13), 03-Фев-20, 12:20 | +1 +/– | ![]() |
> пытались блокировать данный метод, но блокировка не работала из-за ошибки в коде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
14. Сообщение от Аноним (14), 03-Фев-20, 12:21 | +2 +/– | ![]() |
Картель wintel не любит конкурентов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
15. Сообщение от Аноним (-), 03-Фев-20, 12:22 | +/– | ![]() |
> ну нажатия то на кнопки есть... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
16. Сообщение от Аноним (-), 03-Фев-20, 12:24 | +/– | ![]() |
> интелМЕ, компутрэйс и прочая чушь, которая мало того, что полушпионская (как минимум компы - зомби) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
17. Сообщение от anonymous (??), 03-Фев-20, 12:24 | +/– | ![]() |
Чтобы быть уверенным, что никто не добавил закладок/бэкдоров. Хотя можно было и просто Extend-ить какой-нибудь PCR -- гораздо меньше проблем, а полезный почти результат тот же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
18. Сообщение от Аноним (-), 03-Фев-20, 12:25 | +8 +/– | ![]() |
> А зачем этот lockdown вообще? Зачем может понадобиться защищаться от живого рута? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
19. Сообщение от Аноним (-), 03-Фев-20, 12:27 | –3 +/– | ![]() |
Я себе его врубил - это что, я себя тивоизировал чтоли? А вот и нет - у меня ключик для подписи ядерных модулей в загашнике есть :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #29 |
20. Сообщение от mickvav (?), 03-Фев-20, 12:34 | +/– | ![]() |
На масс-маркете еще может и нет, но можно спорить на что угодно - у разведок большинства стран такая штука уже лет 10 как должна быть в арсенале ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #49 |
22. Сообщение от Ordu (ok), 03-Фев-20, 13:00 | +8 +/– | ![]() |
> Был биос да биос, простой как семейные трусы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #23, #26, #39, #53 |
23. Сообщение от Ю.Т. (?), 03-Фев-20, 13:15 | –1 +/– | ![]() |
> Например, чтобы выводить графику через VGA, тебе надо было подружиться со всеми этими VGA регистрами и научиться ими пользоваться, но когда ты достиг этого уровня, то зачем тебе после этого биос? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #43 |
24. Сообщение от Твой Отец (?), 03-Фев-20, 13:16 | –7 +/– | ![]() |
Тивоизация цисгендера что ли? Таким ходом Linux скоро превратится в в мечеть воинственных SJW под крылом Microsoft. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #48 |
25. Сообщение от Smilek (?), 03-Фев-20, 13:41 | +/– | ![]() |
"Давайте запилим chroot_jail." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35 |
26.
Сообщение от Сергей![]() | –1 +/– | ![]() |
Насколько я помню, через десятое прерывание устанавливался видеорежим и номер отображаемой страницы. Вывод графики - прямая запись в видеопамять... По крайней мерии делал так, если нечего не запамятствовал... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #32, #45 |
28. Сообщение от IRASoldier_registered (ok), 03-Фев-20, 15:25 | –4 +/– | ![]() |
>Был биос да биос, простой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
29. Сообщение от Ант о Ним (?), 03-Фев-20, 15:27 | +4 +/– | ![]() |
А теперь отберём рута и прошьём в DVD-TV медиа плеер. Примерно такой кейс. Как с Ведроидом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #51 |
30. Сообщение от Ант о Ним (?), 03-Фев-20, 15:34 | +/– | ![]() |
> Был биос да биос | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
32. Сообщение от Ноним (?), 03-Фев-20, 16:24 | +/– | ![]() |
>Вывод графики - прямая запись в видеопамять | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
33. Сообщение от Аноним84701 (ok), 03-Фев-20, 17:33 | +2 +/– | ![]() |
> Был биос да биос, простой как семейные трусы, никому не мешал, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
34. Сообщение от Ананимус (?), 03-Фев-20, 17:59 | +2 +/– | ![]() |
> простой как семейные трусы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #40 |
35. Сообщение от ffirefox (?), 03-Фев-20, 18:11 | –1 +/– | ![]() |
Пора уже напоминать анекдот №13 (Про солонку... Если кто не помнит нумерацию) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #41 |
36. Сообщение от колба (?), 03-Фев-20, 18:46 | +/– | ![]() |
WebUSB работает в обратную сторону. давая удалённому серверу работать с локальным USB устройством так как если бы оно было воткнуто не в ваш компьютер а в сервер. и если вы не пишите такой странный сервер который вдруг не в виртуалке крутится, а прям на сыром железе под локдауном и хотите так подключать клавиатуру.. то в общем да можно заморочиться чтоб отключать так локдаун режим.. но ни о каких вкладках с эксплойтом речь уже не идёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #38 |
37. Сообщение от Аноним (38), 03-Фев-20, 21:30 | +/– | ![]() |
>запрещается переход в спящий режим | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #55 |
38. Сообщение от Аноним (38), 03-Фев-20, 21:33 | +1 +/– | ![]() |
BadUSB. Устройство перешивается в клавиатуру и посылает коды клавиш, нужные атакующему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #46 |
39. Сообщение от Аноним (38), 03-Фев-20, 21:37 | –1 +/– | ![]() |
UEFI с одной стороны хороший, ибо есть драйвера, а с другой, для того чтобы мало-мальски в нём разобраться прижётся прочитать немаленькую книжку beyond bios. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #52 |
40. Сообщение от Аноним (38), 03-Фев-20, 21:39 | +/– | ![]() |
у SPI 4 ноги | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #44, #54 |
41. Сообщение от Аноним (41), 03-Фев-20, 21:57 | +/– | ![]() |
Про штатного хакера и мышьяк? Не в тему. Или ты про тупость авторов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
43. Сообщение от Ordu (ok), 04-Фев-20, 00:14 | +/– | ![]() |
>> Например, чтобы выводить графику через VGA, тебе надо было подружиться со всеми этими VGA регистрами и научиться ими пользоваться, но когда ты достиг этого уровня, то зачем тебе после этого биос? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
44. Сообщение от Аноним (-), 04-Фев-20, 00:17 | +/– | ![]() |
Гм... В таком случае у вас один глаз и еще кое-чего из ненужного отсутствует. Потому что у spi, у той, которая нынче самая распространенная soic8, ног внезапно 8. Бывают еще 16, но in the wild встречаются очень редко. До них были plcc32 о 32 ногах, а до них - dip28, тот еще таракан. У некоторых извращенцев (у штеуда, например) также встречались tsop32 и tsop48. Были еще всякие уродцы в исчезающе малом количестве, но их в приличном обществе лучше не упоминать. Такие дела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
45. Сообщение от Ordu (ok), 04-Фев-20, 00:20 | +/– | ![]() |
> Насколько я помню, через десятое прерывание устанавливался видеорежим и номер отображаемой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
46. Сообщение от 1513150215011502 (?), 04-Фев-20, 01:41 | +/– | ![]() |
блин, УДАЛЕННЫЙ доступ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
47. Сообщение от Kuromi (ok), 04-Фев-20, 03:02 | +/– | ![]() |
Это вряд ли. Во первых, WebUSB очень ограниченный и весь такой защищенный, так что вот так просто взять и что-то сделать не получится, пользователь как минимум должен явно разрешить, а во вторых сам протокол рассчитан на взаимодейтсвие браузера (вэб-приложения) по USB с конкретным физическим устройством, там нужны совпадения VID\PID, в третьих WebUSB может либо читать из USB либо писать. Например Хром вот может обновлять прошивку в Пикселе. Как браузер будет атаковать через клавиатуру? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #50 |
48. Сообщение от test (??), 04-Фев-20, 05:07 | +/– | ![]() |
Поздно пить баржоми, как говориться.... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
49. Сообщение от Аноним (-), 04-Фев-20, 05:08 | +/– | ![]() |
Спутниковому интернету с глобальным покрытием планеты - без году неделя. Особо наглый народец конечно юзал NATO'вские геостационары как релеи черт знает сколько, но для такого развлечения антенна размером с две клавы и незаметно ее пристроить... эээ... ну попробуйте :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
50. Сообщение от Аноним (-), 04-Фев-20, 05:10 | +1 +/– | ![]() |
Хватит лишь перешить ваш смарт, как в соседней новости предлагалось. При следующем ребуте его фирмвари он объявит себя клавой и напечатает все что захочет :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
51. Сообщение от Аноним (-), 04-Фев-20, 05:11 | +/– | ![]() |
Будет надо - отберем и прошьем. Но ключик у меня все же останется. Хорошо быть с правильной стороны пулемета, что ни говори :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
52. Сообщение от Аноним (52), 04-Фев-20, 05:15 | +1 +/– | ![]() |
Вот как раз ничего хорошего в мутных блободрайверах, в черт знает какой фирмвари, которая делает хз что и которую никто никогда не чинит сроду. Неведома блобофигня на пути данных - это заявка на залет. Особенно когда господа из интела Management Engine наворачивая, деятельно намекая what they are up to. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #57 |
53. Сообщение от Аноним (52), 04-Фев-20, 05:22 | +1 +/– | ![]() |
> Биос всегда путался под ногами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
54. Сообщение от Аноним (52), 04-Фев-20, 05:24 | +1 +/– | ![]() |
> у SPI 4 ноги | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
55. Сообщение от Аноним (52), 04-Фев-20, 05:25 | +1 +/– | ![]() |
Имеется в виду RAM -> HDD, где ее могут малость пропатчить до разморозки. И кстати если кто шифрует диски и проч - имейте это в виду :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
57. Сообщение от Аноним (38), 04-Фев-20, 22:26 | –1 +/– | ![]() |
не ставьте мутные блободрайверы, ставьте опенсорсные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
58.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Lochdown... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |