The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обход полнодискового шифрования в Linux через непрерывное нажатие клавиши Enter, opennews (??), 02-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


49. "Обход полнодискового шифрования в Linux через непрерывное на..."  +5 +/
Сообщение от Аноним (49), 02-Сен-23, 14:07 
Systemd, получив управление после неудачных попыток ручной разблокировки, не сможет получить доступ к файловым системам на зашифрованных дисках, предложит перейти в режим восстановления после сбоя и предоставит доступ к командной оболочке с правами root в окружении загрузочного ram-диска.
Ответить | Правка | Наверх | Cообщить модератору

54. "Обход полнодискового шифрования в Linux через непрерывное на..."  +6 +/
Сообщение от Аноним (50), 02-Сен-23, 14:13 
Да здравствует Systemd!
Ответить | Правка | Наверх | Cообщить модератору

60. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Вася (??), 02-Сен-23, 14:58 
А каким образом диски разблокируются в этом случае?
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

64. "Обход полнодискового шифрования в Linux через непрерывное на..."  +1 +/
Сообщение от Tron is Whistling (?), 02-Сен-23, 15:04 
TPM далее прочитать не проблема - у загрузочного образа есть к нему доступ и ключ.
Ответить | Правка | Наверх | Cообщить модератору

65. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Аноним (65), 02-Сен-23, 15:05 
Далее, так как информация для расшифровки ключей хранится в TPM, атакующий, сохраняя за собой доступ с правами root, может инициировать штатный процесс автоматической разблокировки зашифрованных дисков при помощи инструментария Clevis и примонтировать корневой раздел из зашифрованного диска.
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

303. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от фф (?), 05-Сен-23, 11:40 
я правильно понимаю, что ключ от диска лежит в ТРМ, а ключ доступа к этому ключу в clevis? который доступен любому идиоту который сможет загрузить initramfs?
может правда проще в файлик записывать?
Ответить | Правка | Наверх | Cообщить модератору

325. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от пох. (?), 07-Сен-23, 22:22 
> я правильно понимаю, что ключ от диска лежит в ТРМ, а ключ
> доступа к этому ключу в clevis? который доступен любому идиоту который

нет, б-ть. Еще один феноменально т-пой не смог прочитать статью но ценное мнение  имеет. Да откуда ж вы все лезете?

> сможет загрузить initramfs?

Нет. Он должен загрузить _подписанный_ образ. В котором должен лежать загрузчик, который либо молча загружает что надо без возможности вмешаться в процесс, либо сбросить статус "measured boot" - и тогда без пароля ничего уже не расшифруется. как и в случае попыток подсунуть какой-то другой загрузчик.

Но поскольку этот загрузчик - системдрянь, оказалось что понажимав ему быстро-быстро пробел - можно получить третье состояние, которое не предусмотрено его рукож0пым изготовителем. Когда ручное управление есть, состояние signed/measured не сброшено, и ты можешь вручную выполнить команды которые не должны выполняться.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру