Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от opennews (??), 03-Фев-20, 10:38 | ||
Андрей Коновалов из компании Google опубликовал способ удалённого отключения защиты Lockdown, предлагаемой в пакете с ядром Linux, поставляемом в Ubuntu (теоретически предложенные методы должны работать с ядром Fedora и других дистрибутивов, но они не протестированы)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –4 +/– | |
Сообщение от Аноним (1), 03-Фев-20, 10:38 | ||
> Второй способ связан с эмуляцией клавиатуры через USB/IP и последующей отправкой последовательности Alt+SysRq+X с виртуальной клавиатуры. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Аноним (2), 03-Фев-20, 10:55 | ||
разве webusb это не обертка над вышеназванным? | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –3 +/– | |
Сообщение от Аноним (-), 03-Фев-20, 11:49 | ||
Что значит - через клавиатуру? Нестандартно что-то сделать с клавиатурой в теории можно. На практике там часто бывает однократно программируемый или mask rom контроллер-капля, с которым врядли можно что-то интересное. Хотя может кто не жадный и флешовую версию встроил? В некоторых логитехах вроде STM32 даже поставили, но это в хайэндовых моделях только. Вот там можно приколоться, клаву перешить. А вот тогда... тогда ядро хакать ни к чему! Клава сама все ваши пароли запомнит в своем RAM :) | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
7. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –3 +/– | |
Сообщение от ыы (?), 03-Фев-20, 11:50 | ||
и отошлет куда надо через бесплатный спутниковый интернет | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +1 +/– | |
Сообщение от Аноним (-), 03-Фев-20, 12:19 | ||
Пока таких клавиатур вроде не делают. А жаль, я бы некоторым такую подарил. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от mickvav (?), 03-Фев-20, 12:34 | ||
На масс-маркете еще может и нет, но можно спорить на что угодно - у разведок большинства стран такая штука уже лет 10 как должна быть в арсенале ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Аноним (-), 04-Фев-20, 05:08 | ||
Спутниковому интернету с глобальным покрытием планеты - без году неделя. Особо наглый народец конечно юзал NATO'вские геостационары как релеи черт знает сколько, но для такого развлечения антенна размером с две клавы и незаметно ее пристроить... эээ... ну попробуйте :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от колба (?), 03-Фев-20, 18:46 | ||
WebUSB работает в обратную сторону. давая удалённому серверу работать с локальным USB устройством так как если бы оно было воткнуто не в ваш компьютер а в сервер. и если вы не пишите такой странный сервер который вдруг не в виртуалке крутится, а прям на сыром железе под локдауном и хотите так подключать клавиатуру.. то в общем да можно заморочиться чтоб отключать так локдаун режим.. но ни о каких вкладках с эксплойтом речь уже не идёт. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
38. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +1 +/– | |
Сообщение от Аноним (38), 03-Фев-20, 21:33 | ||
BadUSB. Устройство перешивается в клавиатуру и посылает коды клавиш, нужные атакующему. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от 1513150215011502 (?), 04-Фев-20, 01:41 | ||
блин, УДАЛЕННЫЙ доступ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Kuromi (ok), 04-Фев-20, 03:02 | ||
Это вряд ли. Во первых, WebUSB очень ограниченный и весь такой защищенный, так что вот так просто взять и что-то сделать не получится, пользователь как минимум должен явно разрешить, а во вторых сам протокол рассчитан на взаимодейтсвие браузера (вэб-приложения) по USB с конкретным физическим устройством, там нужны совпадения VID\PID, в третьих WebUSB может либо читать из USB либо писать. Например Хром вот может обновлять прошивку в Пикселе. Как браузер будет атаковать через клавиатуру? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
50. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +1 +/– | |
Сообщение от Аноним (-), 04-Фев-20, 05:10 | ||
Хватит лишь перешить ваш смарт, как в соседней новости предлагалось. При следующем ребуте его фирмвари он объявит себя клавой и напечатает все что захочет :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –2 +/– | |
Сообщение от ыы (?), 03-Фев-20, 11:44 | ||
а как насчет экранной клавиатуры? | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +3 +/– | |
Сообщение от Аноним (-), 03-Фев-20, 11:46 | ||
Никак - для кернела ее не существует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –3 +/– | |
Сообщение от ыы (?), 03-Фев-20, 11:49 | ||
ну нажатия то на кнопки есть... | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +1 +/– | |
Сообщение от Аноним (8), 03-Фев-20, 11:54 | ||
Написано же, что отправка sysrq через /dev/uinput блокируется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Аноним (-), 03-Фев-20, 12:22 | ||
> ну нажатия то на кнопки есть... | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
9. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +7 +/– | |
Сообщение от CrazyAlex (?), 03-Фев-20, 12:06 | ||
А зачем этот lockdown вообще? Зачем может понадобиться защищаться от живого рута? | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Аноним (12), 03-Фев-20, 12:19 | ||
Для тивоизации | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –3 +/– | |
Сообщение от Аноним (-), 03-Фев-20, 12:27 | ||
Я себе его врубил - это что, я себя тивоизировал чтоли? А вот и нет - у меня ключик для подписи ядерных модулей в загашнике есть :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +4 +/– | |
Сообщение от Ант о Ним (?), 03-Фев-20, 15:27 | ||
А теперь отберём рута и прошьём в DVD-TV медиа плеер. Примерно такой кейс. Как с Ведроидом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Аноним (-), 04-Фев-20, 05:11 | ||
Будет надо - отберем и прошьем. Но ключик у меня все же останется. Хорошо быть с правильной стороны пулемета, что ни говори :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –7 +/– | |
Сообщение от Твой Отец (?), 03-Фев-20, 13:16 | ||
Тивоизация цисгендера что ли? Таким ходом Linux скоро превратится в в мечеть воинственных SJW под крылом Microsoft. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
48. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от test (??), 04-Фев-20, 05:07 | ||
Поздно пить баржоми, как говориться.... | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от anonymous (??), 03-Фев-20, 12:24 | ||
Чтобы быть уверенным, что никто не добавил закладок/бэкдоров. Хотя можно было и просто Extend-ить какой-нибудь PCR -- гораздо меньше проблем, а полезный почти результат тот же. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
18. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +8 +/– | |
Сообщение от Аноним (-), 03-Фев-20, 12:25 | ||
> А зачем этот lockdown вообще? Зачем может понадобиться защищаться от живого рута? | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
10. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +36 +/– | |
Сообщение от Аноним (-), 03-Фев-20, 12:11 | ||
Был биос да биос, простой как семейные трусы, никому не мешал, запускали ракеты, шатлы, писали игры, разрабатывали высокосложный софт для промышленных целей. Всё было замечательно. Потом появился хренUEFI, интелМЕ, компутрэйс и прочая чушь, которая мало того, что полушпионская (как минимум компы - зомби), так ещё и решёто (а как максимум - закладкии и бэкдуры). А ведь кругом много клаунов, которые защищают все эти модные и довольно бестолковые новшества, мол там видео режим не меняется и прочие аргументы в стиле "вилы по воде". | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +2 +/– | |
Сообщение от Аноним (14), 03-Фев-20, 12:21 | ||
Картель wintel не любит конкурентов | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Аноним (-), 03-Фев-20, 12:24 | ||
> интелМЕ, компутрэйс и прочая чушь, которая мало того, что полушпионская (как минимум компы - зомби) | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
22. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +8 +/– | |
Сообщение от Ordu (ok), 03-Фев-20, 13:00 | ||
> Был биос да биос, простой как семейные трусы | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
23. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –1 +/– | |
Сообщение от Ю.Т. (?), 03-Фев-20, 13:15 | ||
> Например, чтобы выводить графику через VGA, тебе надо было подружиться со всеми этими VGA регистрами и научиться ими пользоваться, но когда ты достиг этого уровня, то зачем тебе после этого биос? | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Ordu (ok), 04-Фев-20, 00:14 | ||
>> Например, чтобы выводить графику через VGA, тебе надо было подружиться со всеми этими VGA регистрами и научиться ими пользоваться, но когда ты достиг этого уровня, то зачем тебе после этого биос? | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –1 +/– | |
Сообщение от Сергей (??), 03-Фев-20, 14:10 | ||
Насколько я помню, через десятое прерывание устанавливался видеорежим и номер отображаемой страницы. Вывод графики - прямая запись в видеопамять... По крайней мерии делал так, если нечего не запамятствовал... | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
32. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Ноним (?), 03-Фев-20, 16:24 | ||
>Вывод графики - прямая запись в видеопамять | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Ordu (ok), 04-Фев-20, 00:20 | ||
> Насколько я помню, через десятое прерывание устанавливался видеорежим и номер отображаемой | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
39. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –1 +/– | |
Сообщение от Аноним (38), 03-Фев-20, 21:37 | ||
UEFI с одной стороны хороший, ибо есть драйвера, а с другой, для того чтобы мало-мальски в нём разобраться прижётся прочитать немаленькую книжку beyond bios. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
52. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +1 +/– | |
Сообщение от Аноним (52), 04-Фев-20, 05:15 | ||
Вот как раз ничего хорошего в мутных блободрайверах, в черт знает какой фирмвари, которая делает хз что и которую никто никогда не чинит сроду. Неведома блобофигня на пути данных - это заявка на залет. Особенно когда господа из интела Management Engine наворачивая, деятельно намекая what they are up to. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –1 +/– | |
Сообщение от Аноним (38), 04-Фев-20, 22:26 | ||
не ставьте мутные блободрайверы, ставьте опенсорсные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +1 +/– | |
Сообщение от Аноним (52), 04-Фев-20, 05:22 | ||
> Биос всегда путался под ногами | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
28. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –4 +/– | |
Сообщение от IRASoldier_registered (ok), 03-Фев-20, 15:25 | ||
>Был биос да биос, простой | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
30. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Ант о Ним (?), 03-Фев-20, 15:34 | ||
> Был биос да биос | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
33. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +2 +/– | |
Сообщение от Аноним84701 (ok), 03-Фев-20, 17:33 | ||
> Был биос да биос, простой как семейные трусы, никому не мешал, | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
34. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +2 +/– | |
Сообщение от Ананимус (?), 03-Фев-20, 17:59 | ||
> простой как семейные трусы | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
40. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Аноним (38), 03-Фев-20, 21:39 | ||
у SPI 4 ноги | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Аноним (-), 04-Фев-20, 00:17 | ||
Гм... В таком случае у вас один глаз и еще кое-чего из ненужного отсутствует. Потому что у spi, у той, которая нынче самая распространенная soic8, ног внезапно 8. Бывают еще 16, но in the wild встречаются очень редко. До них были plcc32 о 32 ногах, а до них - dip28, тот еще таракан. У некоторых извращенцев (у штеуда, например) также встречались tsop32 и tsop48. Были еще всякие уродцы в исчезающе малом количестве, но их в приличном обществе лучше не упоминать. Такие дела. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +1 +/– | |
Сообщение от Аноним (52), 04-Фев-20, 05:24 | ||
> у SPI 4 ноги | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
13. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +1 +/– | |
Сообщение от Аноним (13), 03-Фев-20, 12:20 | ||
> пытались блокировать данный метод, но блокировка не работала из-за ошибки в коде | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Smilek (?), 03-Фев-20, 13:41 | ||
"Давайте запилим chroot_jail." | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | –1 +/– | |
Сообщение от ffirefox (?), 03-Фев-20, 18:11 | ||
Пора уже напоминать анекдот №13 (Про солонку... Если кто не помнит нумерацию) | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Аноним (41), 03-Фев-20, 21:57 | ||
Про штатного хакера и мышьяк? Не в тему. Или ты про тупость авторов? | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Аноним (38), 03-Фев-20, 21:30 | ||
>запрещается переход в спящий режим | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +1 +/– | |
Сообщение от Аноним (52), 04-Фев-20, 05:25 | ||
Имеется в виду RAM -> HDD, где ее могут малость пропатчить до разморозки. И кстати если кто шифрует диски и проч - имейте это в виду :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Методы отключения защиты Lockdown в Ubuntu для удалённого об..." | +/– | |
Сообщение от Michael Shigorin (ok), 13-Фев-20, 12:47 | ||
Lochdown... | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |