The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Леннарт Поттеринг предложил новую архитектуру верифицированной загрузки Linux, opennews (?), 26-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


109. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (86), 26-Окт-22, 13:01 
Предлагается объединять ядро, initramfs и cmdline в один файл и подписывать его. Ну и по дороге доработать утилиты, чтобы это удобнее было делать.
Ответить | Правка | Наверх | Cообщить модератору

133. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +1 +/
Сообщение от DontTreadOnMe (?), 26-Окт-22, 13:46 
Так подписать-то всё-равно может только дистрибутив. Если подписывает пользователь с приватным ключём на том же ПК, то смысла этой операции не так, чтобы прям много.
Ответить | Правка | Наверх | Cообщить модератору

204. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  –2 +/
Сообщение от Аноним (86), 26-Окт-22, 16:58 
Диск зашифрован должен быть, ясное дело, и автоматическое расшифровывание (без ввода пароля пользователем) должно срабатывать только есть система аттестована на то, что её значимые для безопасности части не поменялись (это делается через PCR-регистры).

Если грамотно реализовать всю схему, как предлагает Леннарт, то доступ к данным на диске локальный атакующий получить не сможет без наличия уязвимостей в BIOS, прошивке TPM-чипа или процессоре (собственно, только они и останутся доверенными компонентами).

Ответить | Правка | Наверх | Cообщить модератору

302. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от DontTreadOnMe (?), 27-Окт-22, 10:17 
> Диск зашифрован должен быть, ясное дело

Ну так если диск зашифрован, то не важно подписан initrd или нет. Ну если диск, содержащий initrd, зашифрован, то его расшифровкой должен заниматься либо uefi, либо загрузчик (последний в описанной схеме опционален, так что не он). А доверять шифрование uefi никто особо не спешит, да и не умеет он нормально шифровать, как правило.

Ну и это всё не отменяет того, что если приватный ключ лежит на ПК пользователя, то вредоносы могут его использовать для модификации initrd, даже если он запаролен (модифицировав дракут, например). Это не совсем верифицированная загрузка.

Ответить | Правка | Наверх | Cообщить модератору

327. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (86), 27-Окт-22, 12:48 
> Ну так если диск зашифрован, то не важно подписан initrd или нет.

Важно, потому что, модифицировав initrd, атакующий может слить ключ шифрования диска (если разблокировка происходит через TPM-слот, то это можно сделать автоматически, а если по паролю, то надо будет дождаться, когда ты пароль введешь). Потому, собственно, защита процесса загрузки и важна.

> Ну если диск, содержащий initrd, зашифрован

ESP и XBOOTLDR разделы, разумеется, не шифруются.

> Ну и это всё не отменяет того, что если приватный ключ лежит на ПК пользователя

Если он лежит на зашифрованном же разделе, то evil maid до него не доберется. А для защиты от удаленных атак, если они входят в твою модель угроз, применяй HSM. Ну или хотя бы правильно выставляй права на файлы с приватными ключами: если атакующий обретет рут-права, то ему, в общем-то, атаковать процесс загрузки уже не нужно, он и так получил всё, что можно, и вычислительные ресурсы, и твои данные.

Ответить | Правка | Наверх | Cообщить модератору

365. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Michael Shigorinemail (ok), 27-Окт-22, 22:26 
Конечно, не нужно -- ему же незачем то же самое и на следующий раз.  А в прошивки дисков внедряются ну совсем уж простофили-дурачки. </>
Ответить | Правка | Наверх | Cообщить модератору

435. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +/
Сообщение от Аноним (86), 10-Ноя-22, 17:28 
Если мы говорим про массовых пользователей, против которых навороченные таргетированные атаки не применяются, то основная угроза для них - это не кастомная, разработанная под софт и железо жертвы, малварь, а банальная кража/потеря компьютера, слив пользовательских данных (пароли/сессии от банков/почты/соцсетей/госуслуг/мессенджеров, криптокошельки, приватные фото, которыми можно шантажировать) и участие в ботнетах. В общем, либо случайные, либо массовые атаки, где, как говорится, easy come, easy go, и проще найти следующую жертву, чем закрепляться в системе через внедрение в прошивку диска определенной модели.
Ответить | Правка | Наверх | Cообщить модератору

348. "Леннарт Поттеринг предложил новую архитектуру верифицированн..."  +1 +/
Сообщение от Аноним (160), 27-Окт-22, 18:24 
Я не совсем понимаю, останется ли при этом загрузчик grub?
Если ядро не может запуститься, как ему передать другие параметры загрузки?
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру