The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot, opennews (??), 03-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


94. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +3 +/
Сообщение от Аноним (103), 03-Мрт-21, 14:27 
> Все секур бут уязвимости решаются одним переключателем в прошивке.

Если ты его отключишь, то безопаснее от этого не станет :) Просто атакующему не надо будет прилагать усилий, чтобы загрузить недоверенную ОС.

Так-то все уязвимости решаются выключением компьютера :) Компьютер выключен, и никто на нем не сможет запустить вредоносный код. Полезный код ты тоже не запустишь, но кого это волнует...

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

104. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +3 +/
Сообщение от Онаним (?), 03-Мрт-21, 14:52 
Ну загрузит он недоверенную ОС и загрузит. Шифрованные разделы от этого не расшифруются.
Ответить | Правка | Наверх | Cообщить модератору

106. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  –1 +/
Сообщение от Аноним (103), 03-Мрт-21, 14:55 
> Ну загрузит он недоверенную ОС и загрузит. Шифрованные разделы от этого не расшифруются.

Если подменить загрузчик (он же в принципе не может быть зашифрованным), то вполне себе можно узнать пароль от шифрованных разделов. А Secure Boot при наличии прямых рук от такого и защищает.

Ответить | Правка | Наверх | Cообщить модератору

108. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +5 +/
Сообщение от Онаним (?), 03-Мрт-21, 15:04 
Secure Boot внезапно от этого не защищает вообще, потому что при наличии возможности подмены загрузчика - если это root-доступ - уже есть возможность либо читать все подключенные разделы, либо если это физический доступ - secure boot внезапно можно и отключить, и ключ ему подменить вместе с загрузчиком, и т.п.
Ответить | Правка | Наверх | Cообщить модератору

323. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 06:31 
> Secure Boot внезапно от этого не защищает вообще, потому что при наличии
> возможности подмены загрузчика - если это root-доступ - уже есть возможность
> либо читать все подключенные разделы

Что значит root-доступ? Кто-то писал. что не видит проблем с загрузкой "недоверенной ОС". Которая может быть и ДОС...
Кто-то писал что зашифрованные разделы не расшифруются, а тут уже "читать все"...

Ответить | Правка | Наверх | Cообщить модератору

326. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 09:57 
Это значит, что никакой secure boot уже не важен и не интересен, поскольку сторонний кусок кода в системе и так имеет доступ ко всему, к чему захочет. В т.ч. к зашифрованным разделам, которые подключены.
Ответить | Правка | Наверх | Cообщить модератору

330. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 16:24 
> Это значит, что никакой secure boot уже не важен и не интересен,
> поскольку сторонний кусок кода в системе и так имеет доступ ко
> всему, к чему захочет. В т.ч. к зашифрованным разделам, которые подключены.

Это без SecureBoot оно (DOS) имеет доступ, поскольку загрузилось (своим загрузчиком). С SecureBoot оно не загрузится.

Ответить | Правка | Наверх | Cообщить модератору

331. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 16:33 
Оно никуда не загружалось, оно туда в результате юзера, кликнувшего на "поступивший счёт.exe" попало...
Ответить | Правка | Наверх | Cообщить модератору

332. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 17:32 
> Оно никуда не загружалось, оно туда в результате юзера, кликнувшего на "поступивший
> счёт.exe" попало...

Говорилось о загрузке недоверенной ОС.
Теперь уже "поступивший счёт.exe"? :-) Ну так ничего не запустилось в результате... Потому что вообще почтовый агент не должен "запускать" письма. Дальше какие фигуры танца (ужика на сковородке) исполните?

Ответить | Правка | Наверх | Cообщить модератору

333. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 17:46 
Ты то ли читать не умеешь, то ли осмысливать, уж извини.
Говорилось о том, что если у тебя права в ОС такие, что ты можешь загрузчик подменить - секуребуту уже поздно что-то пытаться не дать загрузить.
А если это физический доступ - можно и клавиатуру подменить, и USB-контроллеры, и много чего ещё.
Ответить | Правка | Наверх | Cообщить модератору

338. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 18:16 
> Говорилось о том, что если у тебя права в ОС такие, что
> ты можешь загрузчик подменить - секуребуту уже поздно что-то пытаться не
> дать загрузить.

Так права такие потому что ОС такая загружена, недоверенная, потому что Secure Boot вообще отсутствует. Это говорилось.

> А если это физический доступ - можно и клавиатуру подменить, и USB-контроллеры,
> и много чего ещё.

А если нельзя? Кабель клавиатуры уходит куда-то внутрь закрытого корпуса... Корпус просто так не открыть... Да и оно ещё дополнительно имеет крепления... А пилить нельзя.

Ответить | Правка | Наверх | Cообщить модератору

339. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 18:45 
И замок висит.
Амбарный.
Ответить | Правка | Наверх | Cообщить модератору

341. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 18:49 
> И замок висит.
> Амбарный.

Ага... И секуритати туда сюда прогуливаются.... Такие. С восточными чертами.

Ответить | Правка | К родителю #339 | Наверх | Cообщить модератору

343. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 18:52 
...ну или Папу следует самое позднее к завтраку ждать >:-)
Ответить | Правка | К родителю #341 | Наверх | Cообщить модератору

337. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 17:53 
(если проще, secure boot - это иллюзия мнимой безопасности. нет смысла менять загрузчик - да и сложно это, надо целый блин руткит под конкретное окружение писать. проще либо юзера заставить недоверенный код запустить, либо сопоставимо сложный с загрузчиком путь - внедрить этот код через физический доступ)
Ответить | Правка | К родителю #332 | Наверх | Cообщить модератору

340. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 18:46 
> проще либо юзера заставить недоверенный код запустить

Ага... Началось... Продолжение. ("а может просто сразу в морду?") А если не проще? Ибо юзер (ведь вы с речью о юзере, пользователе) сам ограничен в правах в данной системе и не может запускать "недоверенный код"?

> сопоставимо сложный с загрузчиком путь - внедрить этот код через физический
> доступ

Ага... Сопоставимо сложный... При том что загрузчик что-то не подменяется... >:-)

Ответить | Правка | Наверх | Cообщить модератору

342. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 18:52 
Как ты собрался подменять загрузчик без доступа к системе?
А если у тебя есть доступ к системе, достаточный для подмены загрузчика - необходимость в подмене загрузчика резко отпадает. Ну если ты не энтузиаст-экспериментатор, конечно :D
Ответить | Правка | Наверх | Cообщить модератору

344. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Алкоганон (?), 06-Мрт-21, 19:04 
> необходимость в подмене загрузчика резко отпадает.

А ведь делали вид что зашифрованные разделы что-то особенного для вас ...

Ответить | Правка | К родителю #342 | Наверх | Cообщить модератору

345. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 19:54 
Ты серьёзно читать не умеешь? Ну реально.
Ещё раз по буквам:
1) Если есть достаточные права для замены загрузчика - шифрованные разделы уже и так доступны
2) Если есть физический доступ - для получения ключей со временем подмена загрузчика - слишком муторное занятие. Если всё просто - хватит подменённой клавиатуры

Единственное, что выпадает из (1) и (2) - это аппаратные ключи и необходимость долгосрочного контроля над системой. Это уже немножко другая тема, но замена загрузчика и тут будет самым палевным методом.

Ответить | Правка | К родителю #344 | Наверх | Cообщить модератору

346. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Аноним (309), 06-Мрт-21, 23:42 
> либо сопоставимо сложный с загрузчиком путь - внедрить этот код через физический доступ

Вообще-то, через физический доступ намного проще.

Троян для загрузчика ещё написать надо, под конкретное окружение, да.

А USB Keylogger можно купить на ебее за несколько долларов.

Ответить | Правка | К родителю #337 | Наверх | Cообщить модератору

109. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +2 +/
Сообщение от Онаним (?), 03-Мрт-21, 15:09 
(если проще)
1. В случае root доступа secure boot уже не важен
2. В случае физического доступа подменять резоннее не загрузчик, а клавиатуру :)
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

270. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Арчевод (?), 04-Мрт-21, 22:43 
У людей заботящихся о своей безопасности одного пароля для расшифровки диска мало - многофакторную аутентификацию не вчера придумали. Тот же yubikey при загрузке помогает не боятся кейлоггеров.
Ответить | Правка | Наверх | Cообщить модератору

334. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 17:48 
Как насчёт модулей DRAM, на которых есть немножечко логики и флеша, и которые подсунут свой код уже после загрузки ОС? :D
Ответить | Правка | Наверх | Cообщить модератору

335. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +/
Сообщение от Онаним (?), 06-Мрт-21, 17:49 
(никогда не думали, что физический доступ открывает безграничные возможности?)
Ответить | Правка | К родителю #270 | Наверх | Cообщить модератору

164. "Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI..."  +2 +/
Сообщение от Аноним (54), 03-Мрт-21, 17:15 
Подменённый загрузчик ещё не означает расшифрованные разделы, его подменяют как раз с целью получить полный доступ и не сейчас а вообще, в том числе после выключения.
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру