The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot , opennews (??), 08-Июн-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +4 +/
Сообщение от InuYasha (??), 08-Июн-22, 11:39 
А можно просто загрузить свой ключ и сертификат в UEFI и жить в безSHIMном мире?
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +3 +/
Сообщение от Аноним (16), 08-Июн-22, 11:49 
Людишки не могут EFISTUB осилить и грузятся через промежуточный загрузчик, ну о чём ты говоришь...
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +2 +/
Сообщение от n00by (ok), 08-Июн-22, 12:40 
А при чём здесь пользователи? Баш-программисты POCA LINUX XPOM не умеют добавить 10 банальных строк в инсталлятор, а тут ещё и немножко подумать требуется.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  –1 +/
Сообщение от Аноним (46), 08-Июн-22, 13:12 
Потому что промежуточный загрузчик удобнее EFISTUB и позволяет настраивать загрузку без запуска ОС.

Когда сделаете в EFISTUB такую же удобную консоль как в grub, тогда и будете рассказывать про людишек.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

64. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +/
Сообщение от Аноним (16), 08-Июн-22, 13:49 
> позволяет настраивать загрузку без запуска ОС.

А сам GRUB ты поставишь не из ОС? Или тебе нужна именно возможно что либо поправить, когда ты по дури снесёшь себе систему? Ну так тебя это не спасёт...
И главный вопрос - ты хоть раз этой консолью воспользовался?

Ответить | Правка | Наверх | Cообщить модератору

188. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +1 +/
Сообщение от Аноним (-), 09-Июн-22, 23:56 
> А сам GRUB ты поставишь не из ОС?

1) Прописать в boot image оси заранее. Это конечно тоже из ОС будет, но из совсем другой.
2) Live CD/USB - это конечно тоже из ОС, но - опять же другой.

> Или тебе нужна именно возможно что либо поправить, когда ты по дури снесёшь себе систему?

Это актуально если например i++'й кернел не взлетел почему-то. Это конечно редкость, но есть некоторая разница между компьютером превративщимся в полный кирпич и экстренным хардкором с его починкой и просто выбором предыдущего ядра (или даже кастомных опций командлайна) в менюшке.

> И главный вопрос - ты хоть раз этой консолью воспользовался?

Я пользовался. Иногда полезно, например для кастомного командлайна ядру.

Ответить | Правка | Наверх | Cообщить модератору

95. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +/
Сообщение от Аноним (95), 08-Июн-22, 18:25 
>Людишки не могут EFISTUB осилить

А вот может ли этот ваш EFISTUB грузить 64-х битное ядро linux из uefi32? А вот grub может!

Я как личный владелец планшета на bay trail говорю

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

115. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +2 +/
Сообщение от Попандопала (?), 08-Июн-22, 21:03 
Включите в ядре EFI mixed mode support  и 64 битное ядро  будет робит с 32 битной UEFI.
Ответить | Правка | Наверх | Cообщить модератору

133. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +1 +/
Сообщение от Аноним (133), 09-Июн-22, 07:08 
Только этому вашему "EFI mixed mode support" нужен промежуточный загрузчик, типа grub
Ответить | Правка | Наверх | Cообщить модератору

153. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +3 +/
Сообщение от Аноним (153), 09-Июн-22, 13:11 
Минусаторы вот вам пруфы - https://cateee.net/lkddb/web-lkddb/EFI_MIXED.html https://lwn.net/Articles/589193/

>Note that it is not possible to boot a mixed-mode enabled kernel via the EFI boot stub - a bootloader that supports the EFI handover protocol must be used.

Ответить | Правка | Наверх | Cообщить модератору

157. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +/
Сообщение от n00by (ok), 09-Июн-22, 14:42 
Это всё недостаточно авторитетный пруф. Сам директор POCA LINUX заявил, что "нами даже решён вопрос ..., когда 64-разрядный дистрибутив устанавливается на компьютер с 32-разрядным UEFI" и фанаты уверовали, тогда как науке подтверждения не известны.
Ответить | Правка | Наверх | Cообщить модератору

168. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +/
Сообщение от Аноним (-), 09-Июн-22, 16:09 
В нем еще и эмуляция EFI кажись есть для BIOS систем. И выбирая между EFI от wintel и прочих AWARD_SW - ну вы поняли.
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

142. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  +/
Сообщение от Аноним (134), 09-Июн-22, 10:00 
Шо на необразованных людишек пенять, если преуспевающие мамкины хозяйчики никак не могут нормальный UEFI-загрузчик для своих матюршинных плат напейсать, чтобы просто работало и не окирпичивалось при малейшем дуновении ветра.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

164. "Уязвимости в GRUB2, позволяющих обойти UEFI Secure Boot "  –1 +/
Сообщение от Аноним (159), 09-Июн-22, 15:42 
> А можно просто загрузить свой ключ и сертификат в UEFI и жить в безSHIMном мире?

Именно это необходимо делать:

1. Установить свой ключ Intel boot guard

2. Удалить все чужие ключи с UEFI Secure Boot. Установить свои ключи UEFI secure boot. Подписать UEFI с своими ключами ключом Intel boot guard.

3. Установить загрузчик GNU/GRUB с своим ключом и подписать его ключом с UEFI Secure Boot.

4. Собрать ядро Linux с своими ключами IMA/EVM

5. Подписать ключом GRUB все его модули, ядра с своими ключами и инитрд

6. Подписать все исполняемые файлы, начиная с init, библиотеки, настройки и не изменяемые данные ключами IMA/EVM

Так выглядит полная верифицированная цепочка загрузки в Integrity.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру