The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..." +/
Сообщение от Аноним (347), 07-Мрт-21, 00:01 
>> Средь бела дня троян в систему ставится методом запуска экзешника с флешки.
> А если не ставится? Потому что система не разрешает запустить.

Что значит "а если"? Вы подгоняете условие под ответ.

Я тоже так могу: а если система не разрешает загрузку с других носителей? Без всяких secureboot-ов.

Поэтому опишите полностью угрозу — ситуацию, в которой без SecureBoot-а удалось бы достигнуть цели, а с secureboot-ом — нет. Заодно уточните, какова финальная цель?

И, нет, подмена загрузчика — это не цель. Цель — это, например, узнать пароль на зашифрованный диск, а потом устроить рейд, украсть весь компьютер целиком и слить с него все данные. (Самый дешёвый способ это сделать — заснять пароль на камеру, и ничего подменять не надо.)

Когда вы выпишите конкретную угрозу и _конкретную_ цель, то окажется, что либо SecureBoot не защищает от достижения этой цели, либо защититься можно и без SecureBoot-а.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot, opennews, 03-Мрт-21, 11:42  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру