|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от opennews on 15-Ноя-16, 10:22 | ||
В пакете Cryptsetup (https://gitlab.com/cryptsetup/cryptsetup), применяемом для настройки шифрования дисковых разделов в Linux, выявлена уязвимость (http://hmarco.org/bugs/CVE-2016-4484/CVE-2016-4484_cryptsetu...) (CVE-2016-4484 (https://security-tracker.debian.org/tracker/CVE-2016-4484)), позволяющая получить доступ в командную оболочку начального загрузочного окружения initramfs или Dracut с правами пользователя root. Проблема вызвана ошибкой в коде скрипта разблокировки системных разделов и проявляется только при использовании LUKS (Linux Unified Key Setup) для шифрования разделов. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +5 +/– | |
Сообщение от 1 (??) on 15-Ноя-16, 10:23 | ||
>Для атаки требуется физический доступ к системе | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +4 +/– | |
Сообщение от rshadow (ok) on 15-Ноя-16, 10:52 | ||
Опять новость о прикольной беге. Все как в старых виндах: нажал эскейп в окне входа - залогинился код админом :) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
9. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Чаёвник on 15-Ноя-16, 11:06 | ||
Я не знаю, что у меня всё хорошо. Более того меня волнуют следующие моменты | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
17. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +7 +/– | |
Сообщение от dry (ok) on 15-Ноя-16, 11:35 | ||
1. Читать мануал, luksAddKey/luksRemoveKey/luksChangeKey | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
56. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
Сообщение от Чаёвник on 15-Ноя-16, 14:11 | ||
Спасибо. Как-то затупил и слёту про LUKS не нашёл был. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
62. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 16:51 | ||
ecryptfs-add-passphrase подойдёт? Ещё можно через смену домашнего каталога с новым паролем. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
18. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +2 +/– | |
Сообщение от mine (ok) on 15-Ноя-16, 11:40 | ||
1) По методу Симпсона. Пункт один - подойти, пункт два - сменить. Это конечно, если ты адекват и использовал LUKS. Там мастер-ключ от раздела хранится на нём же зашифрованный паролем пользователя. Смена пароля = расшифровать мастер-ключ старым паролем + зашифровать новым. Это же позволяет иметь много паролей от одного раздела. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
22. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +3 +/– | |
Сообщение от yummy on 15-Ноя-16, 11:45 | ||
> Как забутать удалённо машину, если она ребутнулась (например свет пропадал на ночь) не топая ножками и при этом сохранив секурность? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
68. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Фкук on 15-Ноя-16, 20:17 | ||
>> Если нужна реальная секурность, то никак. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
75. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 16-Ноя-16, 13:33 | ||
>>> Если нужна реальная секурность, то никак. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
95. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +3 +/– | |
Сообщение от Аноним (??) on 17-Ноя-16, 10:01 | ||
> iLo чем не устраивает? | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
24. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от aluck on 15-Ноя-16, 11:51 | ||
Dropbear SSH решит часть проблем | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
25. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 11:55 | ||
Причем количество слотов вроде 8 | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
29. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 12:16 | ||
Смотри | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
65. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Меломан1 on 15-Ноя-16, 19:02 | ||
> 2) Как забутать удалённо машину, если она ребутнулась (например свет пропадал на | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
85. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 17-Ноя-16, 02:43 | ||
Это еще какая-то проприетарная куйня, по типу http-ss и прочих ie-ee? | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
70. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 22:28 | ||
> 1) Как сменить пароль на зашифрованный диск? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
76. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 16-Ноя-16, 14:15 | ||
>> 2) Как забутать удалённо машину, если она ребутнулась (например свет пропадал на ночь) | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
78. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Ноя-16, 16:14 | ||
UPS как раз и нужен, чтобы электричество не пропадало. А SecureBoot (при соблюдении некоторого списка условий и допущений) может гарантировать загрузку доверенного ядра. | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
79. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 16-Ноя-16, 16:55 | ||
> UPS как раз и нужен, чтобы электричество не пропадало. | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
82. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Ноя-16, 21:01 | ||
> Для этого при "на ночь" в условиях обычно нужен уже дизель-генератор -- хотя для одной машинки, конечно, может хватить и горки батареек. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
83. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 17-Ноя-16, 00:52 | ||
>> По крайней мере без весьма неприятных условий или глупых допущений | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
96. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
Сообщение от Аноним (??) on 17-Ноя-16, 22:16 | ||
Зачем пробовать? На двух серверах поднял, хоть и не без бубна, и оно уже год работает. Ну и с обновлениями ядра тоже своя специфика. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
86. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Ноя-16, 02:54 | ||
> Для этого при "на ночь" в условиях обычно нужен уже дизель-генератор -- | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
16. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +4 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 11:32 | ||
Если есть физический доступ, то ты не можешь быть уверен, что все хорошо. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
72. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
Сообщение от Андрей (??) on 16-Ноя-16, 00:45 | ||
> Опять новость о прикольной беге. Все как в старых виндах: нажал эскейп в окне входа - залогинился код админом :) | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
3. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –5 +/– | |
Сообщение от Анонимко on 15-Ноя-16, 10:25 | ||
это полный привет... Любой ребенок может взять мой ноутбук и "взломать" его | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +18 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 10:28 | ||
Ребнок первым делом отломает экран. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +4 +/– | |
Сообщение от anonymous (??) on 15-Ноя-16, 10:51 | ||
если ребёнок может взять твой ноут, то он в любом случае может получить рута, просто прописав в грубе init=/bin/bash или, если корень тоже зашифрован, свичнуться в инитрамфс или какое-нибудь грубово рескью. ну или просто вытащить твой винт | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
26. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Анонимко on 15-Ноя-16, 11:58 | ||
Согласен с вами. Данные это не скомпрометирует. А если злоумышленник имеет в распоряжении бук и 70+ секунд на эксплуатацию этой уязвимости, он уже имеет полный доступ к винту. Хотябы методом его тыринга. Так что да. Не так уж и страшно. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
28. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 12:05 | ||
Если все носители зашифрованы ключом с количеством символов 40+, | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
57. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним84701 on 15-Ноя-16, 14:45 | ||
> Если все носители зашифрованы ключом с количеством символов 40+, | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
60. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 16:06 | ||
У пароля есть такая характеристика как стойкость/качество. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
63. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
Сообщение от Аноним84701 on 15-Ноя-16, 16:58 | ||
> У пароля есть такая характеристика как стойкость/качество. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
64. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 18:24 | ||
Все определяется ценой вопроса. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
66. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +2 +/– | |
Сообщение от Аноним84701 on 15-Ноя-16, 19:25 | ||
> Все определяется ценой вопроса. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
61. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 16:09 | ||
Вот тут чуток инфы | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
5. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +3 +/– | |
Сообщение от Ващенаглухо (ok) on 15-Ноя-16, 10:51 | ||
Интересно сработает если /boot тоже зашифрован, когда grub запрашивает пароль? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Леха on 15-Ноя-16, 11:11 | ||
Пароль Grub легко удалить, если есть любой livecd. Примонтировал /boot, удалил из grub.cfg нужные строки, перезагрузился и все готово, но это если Grub находится на не зашифрованном разделе, иначе труба.... | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
32. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 12:24 | ||
> Интересно сработает если /boot тоже зашифрован, когда grub запрашивает пароль? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
35. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 12:33 | ||
>> Интересно сработает если /boot тоже зашифрован, когда grub запрашивает пароль? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
10. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +5 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 11:11 | ||
А что означает | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +14 +/– | |
Сообщение от anon5894 on 15-Ноя-16, 12:20 | ||
сто | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
74. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от KonstantinB (ok) on 16-Ноя-16, 05:10 | ||
а 3*100 ? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
12. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 11:17 | ||
> если /boot тоже зашифрован | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от EuPhobos (ok) on 15-Ноя-16, 11:41 | ||
Граб2 умеет работать c LUKS, дебиан прям с инсталлятора шифрует без проблем /boot и ставит grub2. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
23. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 11:46 | ||
Хм.. На вирт машине прям сегодня посмотрю. Хотя остаюсь при совем мнении, что boot нужно убирать на внешний носитель. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
33. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 12:27 | ||
> Хм.. На вирт машине прям сегодня посмотрю. Хотя остаюсь при совем мнении, | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
37. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 12:38 | ||
>> Хм.. На вирт машине прям сегодня посмотрю. Хотя остаюсь при совем мнении, | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
88. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Ноя-16, 06:07 | ||
> В БИОСе можно явно указать - грузится с внешнего носителя. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
89. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +3 +/– | |
Сообщение от Аноним (??) on 17-Ноя-16, 06:11 | ||
> и ещё надо как-то убеждаться что биос машины первый в цепочке загрузчик | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
34. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 12:31 | ||
> Граб2 умеет работать c LUKS, дебиан прям с инсталлятора шифрует без проблем | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
41. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 12:45 | ||
И что вы получите на выходе при подмене? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
44. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 12:53 | ||
> И что вы получите на выходе при подмене? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
49. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 13:11 | ||
Уже тут договорились, что /бут | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
84. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
Сообщение от Аноним (??) on 17-Ноя-16, 01:08 | ||
А как этот grub запустится, если он сам зашифрован будет? Или шифруется не веcь /boot, а только ядро и initrd? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
98. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от JL2001 (ok) on 19-Ноя-16, 15:14 | ||
> А как этот grub запустится, если он сам зашифрован будет? Или шифруется | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
13. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 11:19 | ||
> с правами пользователя root. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
Сообщение от J.L. on 15-Ноя-16, 12:37 | ||
>> с правами пользователя root. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
90. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 17-Ноя-16, 06:15 | ||
Это валидно при условии что бутлоадер согласен тебя пустить в продвинутости. Тот же grub умеет пароль просить при этом. Не то чтобы это сильная защита, но если атакующий ограничен во времени - это немного стопорнет атакующего. Хотя если он сможет загрузиться с другого носителя - эта линия защиты будет расплющена. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
14. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +3 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 11:21 | ||
> получить доступ в командную оболочку начального загрузочного окружения | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
91. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 17-Ноя-16, 06:17 | ||
> Это в принципе не уязвимость как таковая. Зашифрованные данные остаются зашифрованными. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
15. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 11:24 | ||
> добавить "panic=5" и запустить grub-install | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –2 +/– | |
Сообщение от vantoo (ok) on 15-Ноя-16, 11:45 | ||
Это больше на закладку похоже. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 12:19 | ||
> обычно без шифрования оставляется раздел /boot | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 12:41 | ||
>> обычно без шифрования оставляется раздел /boot | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
43. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 12:49 | ||
Опечатанный корпус предотвращает бесконтрольный доступ, а не сам доступ. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
46. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 13:01 | ||
> Что вам дает замена загрузочного сектора? Уже сказано, что boot вынесен на | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
48. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 13:06 | ||
В чем достоинство отсуствия флешки? | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
53. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 13:44 | ||
> В чем достоинство отсуствия флешки? | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
55. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 14:03 | ||
Если за шифрованный диск +/- можно быть спокойным, то с /boot не все однозначно. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
50. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от ryoken (ok) on 15-Ноя-16, 13:26 | ||
> до кого-то ещё не дошло что /boot должен быть на флешке (в | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
92. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 17-Ноя-16, 06:20 | ||
> Благородный дон происходит от крокодилов??? | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
38. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –2 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 12:38 | ||
>до кого-то ещё не дошло что /boot должен быть на флешке (в формфакторе позволяющим её быстро съесть и ещё быстрее переварить), биос запаролен и настроен на загрузку с определённой флешки а все винчестеры целиком и полностью зашифрованы ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 12:44 | ||
>>до кого-то ещё не дошло что /boot должен быть на флешке (в формфакторе позволяющим её быстро съесть и ещё быстрее переварить), биос запаролен и настроен на загрузку с определённой флешки а все винчестеры целиком и полностью зашифрованы ? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
42. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 12:49 | ||
>>>до кого-то ещё не дошло что /boot должен быть на флешке (в формфакторе позволяющим её быстро съесть и ещё быстрее переварить), биос запаролен и настроен на загрузку с определённой флешки а все винчестеры целиком и полностью зашифрованы ? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
45. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 12:56 | ||
Чего тут вообще обсуждать, когда утрачен доступ к удаленной машине? | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
47. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 13:06 | ||
> Чего тут вообще обсуждать, когда утрачен доступ к удаленной машине? | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
52. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
Сообщение от ryoken (ok) on 15-Ноя-16, 13:27 | ||
>> Чего тут вообще обсуждать, когда утрачен доступ к удаленной машине? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
93. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 17-Ноя-16, 06:29 | ||
> Ещё вроде Ieee1394, которвй FireWire. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
51. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от ryoken (ok) on 15-Ноя-16, 13:26 | ||
> Нечего хранить инфу на удаленной машине. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
54. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от J.L. on 15-Ноя-16, 13:48 | ||
>> Нечего хранить инфу на удаленной машине. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
58. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +4 +/– | |
Сообщение от тоже Аноним (ok) on 15-Ноя-16, 14:46 | ||
Это же русифицированная терминология - бессмысленная и бессмысленная. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
69. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –2 +/– | |
Сообщение от Аноним (??) on 15-Ноя-16, 21:45 | ||
Пиши ещё. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
71. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +4 +/– | |
Сообщение от тоже Аноним (ok) on 16-Ноя-16, 00:34 | ||
Да что писать об очевидном? | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
67. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 15-Ноя-16, 19:50 | ||
Точно в cryptsetup, а не в чьих-то кривых дистрибутивных скриптах? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
73. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Ноя-16, 00:50 | ||
Тут писали что можно шифровать раздел /boot | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
97. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от M on 18-Ноя-16, 14:36 | ||
Инсталлятор 8.6 перестал давать такое делать. Надо 8.5. Предположу, что 8.5 не проверяет есть ли бут на незашифрованном разделе. | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
77. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Ноя-16, 14:33 | ||
Но ведь это же уязвимость в инициализационных скриптах дебиана, а никак не в cryptsetup. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
81. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Аноним (??) on 16-Ноя-16, 17:26 | ||
16.11.2016 в ветке debian testing обновлены пакеты cryptsetup,cryptsetup-bin. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
94. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
Сообщение от marios (ok) on 17-Ноя-16, 09:13 | ||
Может ли система подписей UEFI-прошива -> загрузчик -> ядро обеспечить защиту от подмены ядра? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |