The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз загрузочного менеджера GNU GRUB 2.12, opennews (??), 21-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


49. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (48), 21-Дек-23, 16:37 
Пока еще нужен, но скоро выкинут на мороз. Сначала в Fedora, а лет через 8-мь в Debian.
Ответить | Правка | Наверх | Cообщить модератору

59. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (59), 21-Дек-23, 17:35 
Для чего? Уже больше 15 лет ядро грузится напрямую.
Ответить | Правка | Наверх | Cообщить модератору

62. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от ad (??), 21-Дек-23, 18:10 
как выше писали - 1) чтобы не перезаписывать nvram, 2) иметь возможность выбора нескольких ядер, если новое не заработает, 3) full disk encryption
Ответить | Правка | Наверх | Cообщить модератору

66. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (59), 21-Дек-23, 18:25 
1 -- не перезаписывай

2 -- сохраняй на место старых, не сложно выстроить цикл обновления так (но больше 1 запасного прошлого едва ли понадобится)

3 -- в смысле, чтобы можно было обходить full disk encryption зажав хоткей в грабе?

Ответить | Правка | Наверх | Cообщить модератору

67. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от ad (??), 21-Дек-23, 18:38 
1 -- не перезаписываю
2 -- храню около 10, не напрягает (eclean-kernel -n10 -d справляется).
3 -- зашифрованный диск с гентой (включая ядра и initramfs) на ssd в luks2 без header'а. Grub (который обновляется раз в 100500 лет) на флешке + munuentry livecd на ней же.
Ответить | Правка | Наверх | Cообщить модератору

68. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (59), 21-Дек-23, 18:43 
>Grub (который обновляется раз в 100500 лет) на флешке

Т.е. достаточно вставить флешку, чтобы зайти без всяких паролей? И стоило воротить всё остальное, если так просто обходится.

Ответить | Правка | Наверх | Cообщить модератору

73. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от ad (??), 21-Дек-23, 18:56 
У меня по keyfile, но можно было оставить по паролю. На отдельный носитель тоже не обязательно выносить.
Ответить | Правка | Наверх | Cообщить модератору

74. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (59), 21-Дек-23, 19:07 
Главная уязвимость тут именно граб (если он используется для расшифровки), поскольку позволяет обойти все проверки зажав 1 кнопку. Если не используется, то относительно безопасная схема включает в себя initramfs на 1+ гигабайт (т.е. каждое ядро больше гигабайта).
Ответить | Правка | Наверх | Cообщить модератору

101. "Релиз загрузочного менеджера GNU GRUB 2.12"  –1 +/
Сообщение от na (??), 22-Дек-23, 05:38 
Что за бред?
Обходилось(до исправления), если настроена схема с автоматической загрузкой и TMP.  Если используется LUKS, то хоть все кнопки разом зажми, паролю взяться неоткуда.
Ответить | Правка | Наверх | Cообщить модератору

111. "Релиз загрузочного менеджера GNU GRUB 2.12"  –1 +/
Сообщение от Аноним (59), 22-Дек-23, 08:48 
Что значит, "если"? Открытие luks -- это именно то, что делает граб. Как ещё ты загрузишь зашифрованное ядро? Только вместо шифрования, имеет смысл отключить загрузку левых ядер.
Ответить | Правка | Наверх | Cообщить модератору

186. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от onanim (?), 23-Дек-23, 10:30 
> Что значит, "если"? Открытие luks -- это именно то, что делает граб.
> Как ещё ты загрузишь зашифрованное ядро? Только вместо шифрования, имеет смысл
> отключить загрузку левых ядер.

откройте для себя UEFI

Ответить | Правка | Наверх | Cообщить модератору

191. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (59), 23-Дек-23, 12:50 
UEFI будет открывать зашифрованный раздел на диске и доставать из него ядро? Никогда не слышал о таком, даже если какие-то драйвера нужных фс для uefi достанешь на варезниках (но доверять им не стоит), остаётся необходимость запихнуть кучу прочих бинарей, чтобы это работало.
Ответить | Правка | Наверх | Cообщить модератору

196. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от onanim (?), 23-Дек-23, 18:57 
> UEFI будет открывать зашифрованный раздел на диске и доставать из него ядро?
> Никогда не слышал о таком, даже если какие-то драйвера нужных фс
> для uefi достанешь на варезниках (но доверять им не стоит), остаётся
> необходимость запихнуть кучу прочих бинарей, чтобы это работало.

если debian.org для вас не достаточно "варезник", то
https://wiki.debian.org/EFIStub для загрузки ядра без р3ш3т@ под названием "GRUB"
https://packages.debian.org/bookworm/clevis-initramfs для расшифровки диска локального компа
https://packages.debian.org/bullseye/dropbear-initramfs для расшифровки диска удалённого сервера

Ответить | Правка | К родителю #191 | Наверх | Cообщить модератору

159. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (156), 22-Дек-23, 15:11 
короче
начитался да?
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

161. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (156), 22-Дек-23, 15:16 
как ты обойдешь luks?
жми не жми шифродиск не откроется
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

165. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (59), 22-Дек-23, 15:22 
Так граб спрашивает пароль и открывает раздел ключом. Если проверка обходится, то просто открывает. Шифрование ключа это отдельный этап, применяющийся в других сетапах -- в грабе нет такой функциональности емнип.
Ответить | Правка | Наверх | Cообщить модератору

168. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (168), 22-Дек-23, 16:14 
С чего это ОН спрашивает?
А cryptsetup там накой?
luks раздел записан в заголовке диска со слотами ключей
Как груб просто возьмет оттуда ключ?
магия?
Ответить | Правка | Наверх | Cообщить модератору

170. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (59), 22-Дек-23, 16:23 
Он спрашивает, потому что он открывает. Это может быть и ключ, и пароль, но они известны грабу. Как ещё ты добьёшься полного шифрования и иначе зачем там граб?
Ответить | Правка | Наверх | Cообщить модератору

187. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от onanim (?), 23-Дек-23, 10:35 
> Он спрашивает, потому что он открывает. Это может быть и ключ, и
> пароль, но они известны грабу. Как ещё ты добьёшься полного шифрования
> и иначе зачем там граб?

груб для полнодискового шифрования нафиг не нужон, откройте для себя UEFI

Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору

116. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (113), 22-Дек-23, 09:58 
что у тебе системный раздел
будет расшифровывать и где оно лежит?
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

129. "Релиз загрузочного менеджера GNU GRUB 2.12"  +1 +/
Сообщение от Аноним (59), 22-Дек-23, 11:45 
Подписанный initramfs с ядром, загружаемый uefi, спросит пароль и расшифрует системный раздел. Если это доверить грабу (или любому другому загрузчику), тот в очередной раз облажается. Особенно мне нравятся пассажи про "не обновляю загрузчик, всё надёжно и замечательно".
Ответить | Правка | Наверх | Cообщить модератору

138. "Релиз загрузочного менеджера GNU GRUB 2.12"  –1 +/
Сообщение от Аноним (134), 22-Дек-23, 12:56 
да на..й твой uefi
куча компов без него
Ответить | Правка | Наверх | Cообщить модератору

141. "Релиз загрузочного менеджера GNU GRUB 2.12"  +1 +/
Сообщение от Аноним (59), 22-Дек-23, 13:06 
Ну, я же и говорю, что 15 лет как легаси технологии кончились и уязвимые костыли вроде граба потеряли актуальность. То, что все помойки забиты компами, не означает, что их стоит использовать. Типичные диски сейчас 20 терабайт опять же, без уефи только 2тб.
Ответить | Правка | Наверх | Cообщить модератору

171. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (88), 22-Дек-23, 16:33 
> Типичные диски сейчас 20 терабайт опять же, без уефи только 2тб.

Ну про «типичность» 20 Тб промолчим, а вот про то, что для них необходимо и достаточно разметки GPT без всякого UEFI, молчать не будем. Да, с него нельзя будет загрузиться, но кто ж такие накопители в качестве системных использует.

Ответить | Правка | Наверх | Cообщить модератору

172. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (59), 22-Дек-23, 17:32 
Обычные диски, это ж не древние 4-терабайтные. Почему бы с них не грузиться? Современные жёсткие диски половина скорости типичного ссд. Дешёвые вд конечно вряд ли, но нормальные и под систему прекрасно, если венда не используется (она их будет насиловать просто так регулярно). Вся система это реально же несколько мегабайт и они все замечательно кэшируются в памяти. Ссд желательны только для временных файлов браузеров и прочего такого.
Ответить | Правка | Наверх | Cообщить модератору

182. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (-), 22-Дек-23, 22:12 
> Обычные диски, это ж не древние 4-терабайтные. Почему бы с них не
> грузиться? Современные жёсткие диски половина скорости типичного ссд.

Законы физики изменились и track to track seek каким-то волшебным образом убавился? В этом месте SSDха и делает механику с отрыва. Да даже быстрая SD-карта или usb флеха может, ведь пока диск двигает головы - он ничего не читает. А так чтобы при загрузке было вот только линейное чтение большого региона - система это ж не мувик на диске...

Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору

183. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (59), 22-Дек-23, 22:43 
Там огромные кэши распаяны, все файлы сразу попадают в них, упреждающее чтение опять же. А так, 2 секунды загрузка или все 5, разница не такая и большая.
Ответить | Правка | К родителю #182 | Наверх | Cообщить модератору

188. "Релиз загрузочного менеджера GNU GRUB 2.12"  –1 +/
Сообщение от onanim (?), 23-Дек-23, 10:37 
> да на..й твой uefi
> куча компов без него

если вы работаете там, где компам больше 15 лет, а серверам больше 10, то... земля пухом.

Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

130. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от onanim (?), 22-Дек-23, 12:21 
откройте для себя UEFI
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

139. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от Аноним (134), 22-Дек-23, 12:56 
не хочу
много где не надо
и куча мест где его нет
Ответить | Правка | Наверх | Cообщить модератору

189. "Релиз загрузочного менеджера GNU GRUB 2.12"  +/
Сообщение от onanim (?), 23-Дек-23, 10:38 
> не хочу
> много где не надо
> и куча мест где его нет

https://www.opennet.me/openforum/vsluhforumID3/132394.html#188

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру