<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в cryptsetup, позволяющая отключить шифрование в LUKS2-разделах</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126439.html</link>
    <description>В пакете Cryptsetup, применяемом для шифрования дисковых разделов в Linux, выявлена уязвимость (CVE-2021-4122), позволяющая через модификацию метаданных добиться отключения шифрования в разделах в формате LUKS2 (Linux Unified Key Setup). Для эксплуатации уязвимости атакующий должен иметь физический доступ к зашифрованному носителю, т.е. метод имеет смысл в основном для атаки на зашифрованные внешние накопители, такие как Flash-диски, к которым злоумышленник имеет доступ, но не знает пароля для расшифровки данных...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56513&lt;br&gt;</description>

<item>
    <title>Уязвимость в cryptsetup, позволяющая отключить шифрование в ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126439.html#105</link>
    <pubDate>Thu, 20 Jan 2022 15:23:48 GMT</pubDate>
    <description>Учи мемы&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cryptsetup, позволяющая отключить шифрование в ... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126439.html#104</link>
    <pubDate>Wed, 19 Jan 2022 19:30:41 GMT</pubDate>
    <description>&amp;gt; дай угадаю, большинтво этих цве будет относиться к стороннему софту.&lt;br&gt;&amp;gt; накинь-ка тогда цве от офисов эксченжей и прочего от твоих любимых мелкомягких. &lt;br&gt;&amp;gt; для начала.&lt;br&gt;&lt;br&gt;Ребята, вы зря пытаетесь вправить этому самарскому придурку то, чего у него нет и никогда, судя по его stdout, не было: мозги.&lt;br&gt;&lt;br&gt;Если бы они были -- он бы прежде распечатывания варежки поинтересовался, скажем, историей появления кумулятивных сообщений о &#091;дырках в&#093; безопасности От Microsoft.&lt;br&gt;&lt;br&gt;А так -- не тратьте время, просто &quot;к модератору&quot;.&lt;br&gt;&lt;br&gt;Помните клоуна-с**к*нчика и ещё несколько подобных персонажей?  Им ваше время и нужно -- угробить его ни на что.&lt;br&gt;&lt;br&gt;А вы не ведитесь лишний раз.&lt;br&gt;&lt;br&gt;Доброго здоровья :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cryptsetup, позволяющая отключить шифрование в ... (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126439.html#102</link>
    <pubDate>Wed, 19 Jan 2022 15:25:10 GMT</pubDate>
    <description>&amp;gt; оставить только ОС - 5233 цвешек.&lt;br&gt;&amp;gt; По мне так вполне отличный результат с учетом: закрытости, на порядок большей &lt;br&gt;&amp;gt; распространённости, одинакового ядра в разных версиях и как следствие дублирование подсчета. &lt;br&gt;&lt;br&gt;Ни фига не отличный.&lt;br&gt;&#091;code&#093;&lt;br&gt;Debian - 5799 CVE&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;При этом:&lt;br&gt;&#091;code&#093;&lt;br&gt;$ apt list &amp;#124; wc -l&lt;br&gt;59304&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cryptsetup, позволяющая отключить шифрование в ... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126439.html#101</link>
    <pubDate>Wed, 19 Jan 2022 11:26:53 GMT</pubDate>
    <description>&amp;gt; &quot;Пролюбить&quot; - это цензурная версия военного термина &quot;проеб*ть&quot;.&lt;br&gt;&lt;br&gt;Спасибо, век живи век учись :) В мое армейское время таких нежностей не было, говорили все от солдат и до командиров на оригинально-матерном&lt;br&gt;&lt;br&gt;&amp;gt; Только в своем комментарии, на который вы мне ответили, я отвечал на другое, что и пытаюсь вам втолковать.&lt;br&gt;&lt;br&gt;Ну... пролюбился, с кем не бывает  :)))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cryptsetup, позволяющая отключить шифрование в ... (qwe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126439.html#100</link>
    <pubDate>Wed, 19 Jan 2022 01:47:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Остается только повреждение заголовка или его пролюбливание, если он отделен.&lt;br&gt;&amp;gt; Я первый раз в жизни слышу этот термин &quot;пролюбливание&quot;, что это такое? &lt;br&gt;&lt;br&gt;&quot;Пролюбить&quot; - это цензурная версия военного термина &quot;проеб*ть&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; Мой коментарий о том, что лучше вообще не держать заголовок вместе с &lt;br&gt;&amp;gt; шифрованным контейнером, так как мастер ключ там хранится просто в зашифрованном &lt;br&gt;&amp;gt; виде и может быть брут-форснут. Держа заголовок отдельно от контейнера, вы &lt;br&gt;&amp;gt; вообще(почтти) не оставляете шанса атакеру. luksHeaderBackup - же делает просто бэкап &lt;br&gt;&amp;gt; заголовка но не отделяет его от контейнера &lt;br&gt;&lt;br&gt;Я прекрасно понял, о чем ваш комментарий и я знаю разницу между бэкапом и отделением заголовка. Естественно знаю про бутфорс. Кстати именно поэтому очень не рекомендуется использовать короткие пароли на таких разделах и использовать ключевой файл. Только в своем комментарии, на который вы мне ответили, я отвечал на другое, что и пытаюсь вам втолковать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cryptsetup, позволяющая отключить шифрование в ... (Анон985)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126439.html#99</link>
    <pubDate>Tue, 18 Jan 2022 23:01:45 GMT</pubDate>
    <description>действительно в хэдере лежит мастер ключ, и ты можешь его брутфорснуть.&lt;br&gt;&lt;br&gt;тебе понадобится миллион лет.&lt;br&gt;&lt;br&gt;Анон почитай про то, что такое криптография.&lt;br&gt;&lt;br&gt;Не нужно боятся оставлять хэдер. И не нужно считать, что спрятав хэдер криптография улучшится.&lt;br&gt;Скорее наоборот. Сложность увеличится, а безопасность - нет&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cryptsetup, позволяющая отключить шифрование в ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126439.html#98</link>
    <pubDate>Tue, 18 Jan 2022 21:58:17 GMT</pubDate>
    <description>С зоны откинулся недавно?&lt;br&gt;А вообще да обидно бывает, и вроде товарищу майору ты не нужен и доступа к данным у тебя тоже нет.&lt;br&gt;Есть ли в реальности люди которые восстанавливали доступ в защиф.разделам, если не вспоминали пароль?&lt;br&gt;Брутфорс вообще реален?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cryptsetup, позволяющая отключить шифрование в ... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126439.html#97</link>
    <pubDate>Tue, 18 Jan 2022 16:04:09 GMT</pubDate>
    <description>&amp;gt; Остается только повреждение заголовка или его пролюбливание, если он отделен.&lt;br&gt;&lt;br&gt;Я первый раз в жизни слышу этот термин &quot;пролюбливание&quot;, что это такое?&lt;br&gt;&lt;br&gt;Мой коментарий о том, что лучше вообще не держать заголовок вместе с шифрованным контейнером, так как мастер ключ там хранится просто в зашифрованном виде и может быть брут-форснут. Держа заголовок отдельно от контейнера, вы вообще(почтти) не оставляете шанса атакеру. luksHeaderBackup - же делает просто бэкап заголовка но не отделяет его от контейнера&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cryptsetup, позволяющая отключить шифрование в ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126439.html#96</link>
    <pubDate>Mon, 17 Jan 2022 18:14:16 GMT</pubDate>
    <description>А в чем собственно проблема то?&lt;br&gt;&lt;br&gt;cryptsetup &amp;lt;не затронут&amp;gt; (уязвимый код не присутствует; не поддерживает&lt;br&gt;</description>
</item>

</channel>
</rss>
