The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая обойти проверку пароля, opennews (ok), 15-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


84. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (84), 15-Янв-24, 18:47 
При физическом доступе к ПК от пароля GRUB нет толку, так же нет толку от пароля в BIOS. На текущем этапе помогает (на определенное время, зависит от сложности пароля и алгоритмов) лишь LUKS и то только при краже при обесточенном устройстве.
Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (102), 15-Янв-24, 20:36 
Пароль от BIOS, всё же, затрудняет доступ к оставленному на короткое время выключенному устройству и может служить свидетельством канарейки. А вот пароль для GRUB - это мера от детей и только, без пароля на BIOS, злоумышленник может легко поменять порядок загрузки и загрузиться в заготовленную Live-систему с внешнего носителя и смонтировать незашифрованные диски с системой и данными пользователя.
Ответить | Правка | Наверх | Cообщить модератору

114. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +1 +/
Сообщение от голос из леса (?), 16-Янв-24, 01:41 
> При физическом доступе

при физическом доступе даже с шифрованием нет толку, ты дяде с автоматом сам всё расскажешь и покажешь, и даже признаешься в том, чего не совершал, если он так захочет

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

122. "Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая ..."  +/
Сообщение от Аноним (84), 16-Янв-24, 05:02 
Не надо никаких людей с автоматами, утюгами и прочими инструментами.

Для каждой железяки есть универсальные пароли BIOS, достаточно знать где и что смотреть. Порой даже простой поиск в интернете за пару минут выдает нужный пароль для твоей железки. И это не говоря про специализированные ресурсы, на которых есть много чего интересного.

С паролем Grub ещё проще. Обойти можно за пару минут.

С LUKS, если устройство обесточено, при краже/заимствовании его третьими лицами всё сложнее. Подбор пароля возможен, но это займет при адекватной сложности пароля долгое время, что хватит для выполнерия стандартных процедур по безопасности при потери важных данных.

ЗЫ Про "признаешься в том, чего не совершал". Нужно думать головой, чтобы в подобный блудняк не влезть, а не "я тут чуть-чуть что-нибудь как-нибудь проверчу, накручу, отчудю, а потом - Ай! Всё пропало!".

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру