The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora 38 планируют реализовать поддержку универсальных образов ядра, opennews (??), 21-Дек-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +/
Сообщение от birdie (ok), 21-Дек-22, 13:14 
Интересно, сколько раз нужно повторять, что initrd можно менять как угодно и получать полный доступ уже на этапе загрузки: https://github.com/AonCyberLabs/EvilAbigail что UKI и решает.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

22. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +/
Сообщение от . (?), 21-Дек-22, 13:41 
> Attacker boots from USB/CD/Network

Аттакер же еще должен получить физический доступ, не?

Я вообще с DVD загружаюсь, ни один файл не подменить.

Ответить | Правка | Наверх | Cообщить модератору

88. "В Fedora 38 планируют реализовать поддержку универсальных об..."  –2 +/
Сообщение от AleksK (ok), 21-Дек-22, 17:48 
Где ты нашёл такую древность?
Ответить | Правка | Наверх | Cообщить модератору

36. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +3 +/
Сообщение от YetAnotherOnanym (ok), 21-Дек-22, 14:07 
> initrd можно менять как угодно

Вот именно. И менять его как мне заблагорассудится - это моё неотъемлемое право как владельца компьютера.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

44. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +1 +/
Сообщение от Аноним (43), 21-Дек-22, 15:01 
Это тебе кто сказал? Нет у тебя никаких таких прав.
Ответить | Правка | Наверх | Cообщить модератору

136. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +2 +/
Сообщение от nebularia (ok), 22-Дек-22, 07:14 
Ну и отключи Secure Boot тогда, или подписывай сам своим ключом. Причём тут право как владельца компьютера? Если следуешь парадигме безопасной загрузке - следуй до конца. Или отключай, если оно тебе не надо.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

169. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +/
Сообщение от анонна (?), 22-Дек-22, 20:47 
прикинь линух не поставился пока не отключил секур бут. причем линукс минт. и ниче живем.. знаешь пока не было уефи все было до одури классно. ты приходил брал дистр и ставил. теперь я должен узнать есть ли у материнки возможность отключения секюр бута. (иногда и нет) я беру комп и не могу поставить туда ось какую хочу. так вот я владелец железа или майкрософт , продвинувшая эту блевотину в биос? я не говорю про сервера. простой комп. и я не имею в стоке возможности поставить туда линя(и другие операционки кроме виндовс). теперь скажи нужна такая безопасность или нет? а на счет федоры скажу только одно. она и раньше была гав**м. поверь я её смотрел еще с момента когда она называлась федора коре( с 8 версии если быть точным). а сейчас со всеми закидонами я и не посмотрю в её сторону. скорее как на иди*т*в смотрю на их пользователей.
Ответить | Правка | Наверх | Cообщить модератору

180. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +/
Сообщение от Аноним (180), 24-Дек-22, 23:34 
https://www.linux.org.ru/forum/security/16550382?cid=16564526
https://www.linux.org.ru/forum/security/16550382?cid=16567177

Они тебе лгут! Initrd изменить невозможно!!!
https://www.linux.org.ru/forum/security/16550382?cid=16554168
https://www.linux.org.ru/forum/security/16550382?cid=16560827

Лгут умышленно чтобы похерить работающую верификацию загрузки в GNU/Linux.

> initrd можно менять как угодно

Так это потому что у проекта федоие нет ЦЕЛИ реализовать РАБОТАЮЩУЮ уже как лет 10 подсистему Integrity:

!!!
https://www.linux.org.ru/forum/security/16550382/page2#comments
!!!

Особенно орущим что в федорке не верифицируется инитрд надо тыкать конкретно сюда:

https://fedoraproject.org/wiki/Security_Features
«grub2 modules «verify», «cryptodisk», and «luks» are now in the EFI build to allow users to optionally guarantee the integrity of boot code either through verification of digital signatures or encryption of the boot partition»

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

181. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +/
Сообщение от Аноним (180), 24-Дек-22, 23:51 
Проблемы нет: https://www.linux.org.ru/forum/security/16550382?cid=16572858 есть только желание жидомасонов испортить РАБОТАЮЩУЮ верификацию загрузки.
Ответить | Правка | Наверх | Cообщить модератору

38. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +1 +/
Сообщение от BorichL (ok), 21-Дек-22, 14:21 
Параноидальным Буратино, типа тебя, ядро и рут надо зашить в ПЗУ, то самое, одноразовое, и давать логиниться только после оплаты абонемента. А потом ещё и домашнего каталога лишить, а то вдруг ты туда скачаешь что-нибудь не то, сиди лучше в онлайне после оплаты.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

46. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +1 +/
Сообщение от Аноним (43), 21-Дек-22, 15:04 
Фигню несёшь какую-то, белый шум один.
Ответить | Правка | Наверх | Cообщить модератору

128. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +/
Сообщение от pashev.ru (?), 21-Дек-22, 22:58 
Не поможет. Диск достал и унёс. Предварительно угнав пароль с помощью Иксового Кейлогера.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

107. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +/
Сообщение от Аноним (96), 21-Дек-22, 18:31 
>wget http://distro.ibiblio.org/tinycorelinux/6.x/x86/tcz/$(@F)

Это нам предлагают из биоса запустить?

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

127. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +/
Сообщение от pashev.ru (?), 21-Дек-22, 22:56 
О, подражатели культа «Иксового кейлогера».
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

179. "В Fedora 38 планируют реализовать поддержку универсальных об..."  +/
Сообщение от Аноним (180), 24-Дек-22, 23:17 
> Интересно, сколько раз нужно повторять, что initrd можно менять как угодно

Лжошь!

https://www.opennet.ru/openforum/vsluhforumID3/128966.html#271

Жидомасоны херят Integrity, чтобы менять initrd и совать свои буткиты!

> UKI и решает.

Узрите слепци, что этот буткиты от потеринга делает невозможным:

1. Защиту загрузчика, ядра и инитрд шифрованием
2. Изменение/выбор опций зашрузки
3. Невозможность изменения ядра на стороне пользователя для установки своих ключей IMA/EVM

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру