powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Просто Трёп [закрыт для гостей] / Linux, консультации
Модераторы: Горбатый ёж
11 сообщений из 261, страница 11 из 11
Linux, консультации
    #766422
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
Блеать, там дальше написано, что при физическом доступе можно использовать иные методы доступа к системе, нежели изменение GRUB.
Пиздец какой-то жуткий, если честно.
...
Рейтинг: 0 / 0
Linux, консультации
    #766427
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
Блеать.
То есть предлагается установить пароль на GRUB, для чего нужно выполнить действия из-под root пользователя.
При этом написано, что члена с два хэш пароля можно прописать руками, ибо GRUB это не позволяет делать, а нужно использовать функции самого GRUB при этом с root правами...
То есть предполагается, что есть некий хакер, который:
1. Получит root привилегии в системе удалённо
2. Внесёт изменения в GRUB
3. Перезапустит систему, чтобы получить к ней доступ посредством изменения загрузки?
Феерично...
...
Рейтинг: 0 / 0
Linux, консультации
    #766429
Просто Трёп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Горбатый ёж  25.04.2024, 16:22
[игнорируется]
Вопрос знатокам линукса.
Встретил статью про защиту GRUB. Не очень понимаю для чего это нужно делать, поэтому решил почитать.
Там такая строка "...хакер может поменять загрузчик..."
Правильно ли я понимаю, что по умолчанию для замены загрузчика или его правки необходимы права root?
Если так, то для того, чтобы поменять загрузчик хакер должен получить root права на машине. Но тогда вопрос, а нахера ему менять загрузчик, если он получил root права и может делать всё, что угодно? Но это касается удалённого доступа.
Есть конечно предположение, что имеется в виду хакер, получивший физический доступ к машине. Но я не понимаю зачем менять загрузчик при наличии физического доступа к машине, есть более другие способы получить доступ к системе при наличии физического контакта.
То есть и в том и в другом случае защита GRUB лично для меня выглядит бесполезным мероприятием.
В чём я не прав?
В винде таже фигня. Защищают загрузчик. Дело в том, что если все сделано правильно, и данные на дисках зашифрованы, то имея физический доступ к машине нельзя получить доступ к данным. А подменив загрузчик можно расшифровать данные. Поэтому высший пилотаж - это носить загрузчик на флэшке.
...
Рейтинг: 0 / 0
Linux, консультации
    #766430
Просто Трёп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1к-битный ключ шифрования хранится в загрузчике, но защищен коротким паролем. Получив доступ к загрузчику ключ можно расшифровать. Ты же не будешь каждый раз при включении компа вводить пароль из 1024 символов.
...
Рейтинг: 0 / 0
Linux, консультации
    #766432
Просто Трёп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Просто Трёп  25.04.2024, 16:38
[игнорируется]
Получив доступ к загрузчику ключ можно расшифровать.
Сумбурно объясняю. Расшифровать ключ, зашифрованный коротким паролем. А сам ключ уже ко всем остальному.
...
Рейтинг: 0 / 0
Linux, консультации
    #766436
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
Просто Трёп  25.04.2024, 16:38
[игнорируется]
1к-битный ключ шифрования хранится в загрузчике
Нет.
Там не про это.
В статье написано про то, что генерируется хэш на основе короткого пароля. Этот хэшь запендюривается в конфиг самого граба. Смысл в том, что сначала вводишь пароль на граб, а только потом граб будет работать, то есть запускать систему. Грубо - это пароль на загрузку. Сам же чувак пишет, что при физическом доступе тупо загрузкой с флэхи можно получить доступ к дискам. Ни о каком шифровании речи не идёт.
...
Рейтинг: 0 / 0
Linux, консультации
    #766437
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
Просто Трёп [игнорируется] 

Всё что я вижу - это защита ради защиты, но не для защиты.
...
Рейтинг: 0 / 0
Linux, консультации
    #766439
Просто Трёп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Горбатый ёж  25.04.2024, 16:49
[игнорируется]
Просто Трёп  25.04.2024, 16:38
[игнорируется]
1к-битный ключ шифрования хранится в загрузчике
Нет.
Там не про это.
В статье написано про то, что генерируется хэш на основе короткого пароля. Этот хэшь запендюривается в конфиг самого граба. Смысл в том, что сначала вводишь пароль на граб, а только потом граб будет работать, то есть запускать систему. Грубо - это пароль на загрузку. Сам же чувак пишет, что при физическом доступе тупо загрузкой с флэхи можно получить доступ к дискам. Ни о каком шифровании речи не идёт.
Ну это защита от детского сада. Как раньше был пароль на биос. Да и сейчас есть.

Выше я попытался описать общий сценарий взрослой защиты, когда данные на дисках, в том числе и на системном, шифруются отдельным устройством на мамке. PSP и всякое такое. Но они тоже не 100% надежны, потому что никто не знает, не оставил ли Интел в них чорных дыр.
...
Рейтинг: 0 / 0
Linux, консультации
    #766522
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
Просто Трёп  25.04.2024, 16:54
[игнорируется]
Ну это защита от детского сада. Как раньше был пароль на биос. Да и сейчас есть.
И это предлагается использовать тоже.
Вот я и не понимаю для чего это всё нужно? Каков смысл?
Если система позволяет без root привилегий порравить системный загрузчик, то именно эту дыру надо закрывать. Если же хакер уже получил root привилегии, то не будет он менять загрузчик, он и так всё получит.
В общем защита ради процесса, но не ради результата.
...
Рейтинг: 0 / 0
Linux, консультации
    #766535
IT-Клоп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну там когда в норме GRUB грузится - то в консоли можно поменять строку запуска и в том числе загрузить систему в single modе runlevel, таким образом получив доступ.

Так что да - это простая защита от получившего доступ к консоли хацкера.
...
Рейтинг: 0 / 0
Linux, консультации
    #766537
IT-Клоп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
никто собственно эту защиту и не юзает.
...
Рейтинг: 0 / 0
11 сообщений из 261, страница 11 из 11
Форумы / Просто Трёп [закрыт для гостей] / Linux, консультации
Модераторы: Горбатый ёж
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (1): Анонимы (1)
Игнорируют тему (1): erbol
Читали форум (96): Анонимы (94), Urri 1 мин., Arn 3 мин.
Пользователи онлайн (112): Анонимы (106), Yandex Bot, Urri 1 мин., Bing Bot 1 мин., Ветер 1 мин., Arn 3 мин., Google Bot 9 мин.
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]