<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обход полнодискового шифрования в Linux через непрерывное нажатие клавиши Enter</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/131398.html</link>
    <description>Майкл Финчем (Michael Fincham) из компании Pulse Security выявил уязвимость в реализации механизма разблокировки полнодискового шифрования, позволяющую при наличии физического доступа к компьютеру выполнить свои команды с правами root на раннем этапе загрузки, вручную снять блокировку с шифрованного диска и получить полный доступ к информации, хранимой на дисках. Уязвимость затрагивает Linux-системы в которых используется формат шифрования  LUKS (Linux Unified Key Setup), механизмы защиты ключей на базе TPM (Trusted Platform Module) и компоненты Clevis, dracut и systemd для организации автоматической разблокировки во время загрузки...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59702&lt;br&gt;</description>

<item>
    <title>Обход шифрования диска в Linux через непрерывное нажатие кла... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/131398.html#346</link>
    <pubDate>Sat, 21 Mar 2026 04:53:25 GMT</pubDate>
    <description>Привет.я не спец...но попался у знакомой Хард диск ее брата с 2017 с десяток биткойнов которъх добивал в в начале 10 тъх годов...они не поддерживают связь..Дикс под Линукс,требует пароля с Luks .Есть ли способ обойти пароля:))?&lt;br&gt;</description>
</item>

<item>
    <title>Обход полнодискового шифрования в Linux через непрерывное на... (count0)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/131398.html#345</link>
    <pubDate>Thu, 21 Sep 2023 20:02:37 GMT</pubDate>
    <description>&amp;gt; угу. А потом такие - ой, транзакция потерялась. (или раздвоилась, что еще &lt;br&gt;&amp;gt; забавнее).&lt;br&gt;&amp;gt; А на деле все эти придумки для тех кто кроме &quot;Приложениев&quot; и &lt;br&gt;&amp;gt; &quot;финтеха&quot; (торговли фантиками а не того что некоторые могли подумать) ничего &lt;br&gt;&amp;gt; не производит. Ну и еще рекламных баннеров. Подумаешь, пара кликов пропала. &lt;br&gt;&amp;gt; Зато конь-тиниоус дезинтеграция. Кому и нах-я она нужна - никто не знает &lt;br&gt;&amp;gt; но все уверены.&lt;br&gt;&lt;br&gt;Чтобы не потерялась - проверяет скрипт на стороне клиента (не получил от сервера - форма пришла / билет продан / бабки переведены - пишем &quot;Ой, что-то пошло не так, обновите страницу&quot;). &lt;br&gt;Чтобы не раздвоилась - есть номера транзакций. И задержки на повторную отправку. Например человек за 0.5 секунды 2 раза отправить не нажмёт. А если нажмёт - отбросить или вывести предупреждение, чтобы пыл умерил ))&lt;br&gt;Всё решаемо, это ж погромисты )) Получат по шапке пару раз - пофиксят ))&lt;br&gt;</description>
</item>

<item>
    <title>Обход полнодискового шифрования в Linux через непрерывное на... (пох.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/131398.html#344</link>
    <pubDate>Wed, 20 Sep 2023 11:52:44 GMT</pubDate>
    <description>угу. А потом такие - ой, транзакция потерялась. (или раздвоилась, что еще забавнее).&lt;br&gt;&lt;br&gt;А на деле все эти придумки для тех кто кроме &quot;Приложениев&quot; и &quot;финтеха&quot; (торговли фантиками а не того что некоторые могли подумать) ничего не производит. Ну и еще рекламных баннеров. Подумаешь, пара кликов пропала.&lt;br&gt;&lt;br&gt;Зато конь-тиниоус дезинтеграция. Кому и нах-я она нужна - никто не знает но все уверены.&lt;br&gt;</description>
</item>

<item>
    <title>Обход полнодискового шифрования в Linux через непрерывное на... (count0)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/131398.html#343</link>
    <pubDate>Wed, 20 Sep 2023 11:46:55 GMT</pubDate>
    <description>&amp;gt; Но в общем-то Вк - это &quot;облако мэйлру&quot; в том числе. А &lt;br&gt;&amp;gt; там - &quot;фсе одинаковые&quot; и перезагрузка ресетом норм - подумаешь, твоя &lt;br&gt;&amp;gt; виртуалка (за 2k/мес между прочим) тоже ресетнулась при этом - куда &lt;br&gt;&amp;gt; ты с подводной-то лодки денешься? Одноглазнеки облачковых услуг пока не продают-с. &lt;br&gt;&lt;br&gt;Видимо поэтому и придумали CI/CD, чтобы не обращать внимание на падения железа, размазанного по датацентрам. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обход полнодискового шифрования в Linux через непрерывное на... (пох.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/131398.html#342</link>
    <pubDate>Wed, 20 Sep 2023 11:44:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А те уникальные с которыми так было нельзя - мы все дружно &lt;br&gt;&amp;gt;&amp;gt; ненавидели.&lt;br&gt;&amp;gt; Скажите, которые нужно ненавидеть и не покупать. А то вдруг попросят подсказать &lt;br&gt;&lt;br&gt;речь о сетапах, а не серверах. Иногда на сервере стоит что-то такое что его нельзя перезагружать ресетом и запускать без контроля. И даже если их таких один из сотни - каждая вынужденная перезагрузка превращается в адов гемор.&lt;br&gt;&lt;br&gt;&amp;gt; ВК слышал у Минпромторга или Минцифры просил достать им 10к серверов в &lt;br&gt;&amp;gt; прошлом году. Мол никто не продаёт. Значит у них 10-ки тысяч &lt;br&gt;&amp;gt; их стоит.&lt;br&gt;&lt;br&gt;может они просто решили что они же и продадут.&lt;br&gt;&lt;br&gt;Но в общем-то Вк - это &quot;облако мэйлру&quot; в том числе. А там - &quot;фсе одинаковые&quot; и перезагрузка ресетом норм - подумаешь, твоя виртуалка (за 2k/мес между прочим) тоже ресетнулась при этом - куда ты с подводной-то лодки денешься? Одноглазнеки облачковых услуг пока не продают-с.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обход полнодискового шифрования в Linux через непрерывное на... (count0)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/131398.html#341</link>
    <pubDate>Wed, 20 Sep 2023 11:11:55 GMT</pubDate>
    <description>&amp;gt; благо среднестатистический онаним с опеннета никому не интересен настолько, чтобы заражать &lt;br&gt;&amp;gt; его железо такими имплантами, а от втыкания обычных хакерских PCI или &lt;br&gt;&amp;gt; USB девайсов TPM защитит.&lt;br&gt;&lt;br&gt;Зато те, у кого могли быть такие платы за пределами МКАД отсутствуют, поэтому и TPM не сильно распространён. А вот швабры, бутылки шампанского и паяльники у этих вот самых есть. Так что онаним сам введёт все пароли, расскажет &quot;эксперту&quot; как, и что, и подпишет признание под тяжестью улик )))&lt;br&gt;</description>
</item>

<item>
    <title>Обход полнодискового шифрования в Linux через непрерывное на... (count0)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/131398.html#340</link>
    <pubDate>Wed, 20 Sep 2023 11:07:59 GMT</pubDate>
    <description>&amp;gt; Основная мотивация в том, чтобы защищать данные поставщиков ПО и контента от &lt;br&gt;&amp;gt; пользователя (владельца) компьютера, на который эти данные были загружены. Обычно подобное &lt;br&gt;&amp;gt; продается под видом заботы о безопасности самого пользователя.&lt;br&gt;&lt;br&gt;StarForce-3? ))))&lt;br&gt;</description>
</item>

<item>
    <title>Обход полнодискового шифрования в Linux через непрерывное на... (count0)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/131398.html#339</link>
    <pubDate>Wed, 20 Sep 2023 11:05:48 GMT</pubDate>
    <description>&amp;gt; Просто на практике обычно приходят продаваны, к примеру от Siemens-а, весь бюджет &lt;br&gt;&amp;gt; тратят на оборудование этого самого Siemens-а, где основную часть стоимости составляют &lt;br&gt;&amp;gt; откаты лицам принимающим решения. В итоге все оказывается подключенным к одному &lt;br&gt;&amp;gt; единственному контроллеру Siemens-а, а главный энергетик это подписывает, потому что на &lt;br&gt;&amp;gt; работу нигде не берут, а до пенсии остался один год работы &lt;br&gt;&lt;br&gt;Читал историю ТуТу.ру и их общение с датацентрами. В-общем надо резервироваться в Разных датацентрах (от разных фирм) )) И ещё там про тёмную оптику было.&lt;br&gt;У них был случай, что п*зданулось питание где-то, и местный чел, который к стойкам прикован, или электрик, дёрнул в итоге и 2е питание ))) На несколько часов всё погасло )) &lt;br&gt;А ещё Датацентр может внезапно... Переехать! Потому что из-под него недвижку выдёргивают. И вам 3 дня на сборы, можете вот по этому новому адресу всё перевезти. &lt;br&gt;</description>
</item>

<item>
    <title>Обход полнодискового шифрования в Linux через непрерывное на... (count0)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/131398.html#338</link>
    <pubDate>Wed, 20 Sep 2023 10:56:34 GMT</pubDate>
    <description>&amp;gt; А те уникальные с которыми так было нельзя - мы все дружно &lt;br&gt;&amp;gt; ненавидели.&lt;br&gt;&lt;br&gt;Скажите, которые нужно ненавидеть и не покупать. А то вдруг попросят подсказать что выбрать, и будут и меня потом, заодно ))&lt;br&gt;&lt;br&gt;ВК слышал у Минпромторга или Минцифры просил достать им 10к серверов в прошлом году. Мол никто не продаёт. Значит у них 10-ки тысяч их стоит. &lt;br&gt;</description>
</item>

</channel>
</rss>
