- 1 https www gnu org software grub manual grub grub html Using-digital-signatur,
Аноним, 30-Июл-20, 07:44 (47)
//
- 100 хотят дрянь типа systemd в grub засунуть под предлогом исправления из пальц,
Аноним, 30-Июл-20, 08:09 (49)
//
- А может дрянь не в сам grub совать будут, а в обновлённые сборки дистрибутивов ,
Аноним, 30-Июл-20, 09:36 (81)
- Уже есть systemd boot ,
Аноним, 30-Июл-20, 10:22 (91)
//
- Обсуждаю с коллегами варианты защиты, и ребята говорят, что надо внедрять system,
anonymous, 30-Июл-20, 10:39 (98)
//
- лавров jpg,
anonom, 30-Июл-20, 14:56 (136)
- А если откинуть эмоции, то технические аргументы какие forward-нуть ,
anonymous, 30-Июл-20, 19:02 (174)
- Форкнуть хотели сказать Описанная уязвимость boothole практично нереализуема У ,
Аноним, 31-Июл-20, 11:17 (219)
- А ключ для шифрования откуда берётся Вручную вводится Или из TPM А проблема ре,
anonymous, 31-Июл-20, 14:39 (238)
- Да даже если разрешено шифрование с ключом в TPM -- та же проблема ,
anonymous, 31-Июл-20, 14:39 (239)
- Не должно быть проблем ни с ручным вводом пароля ни с ключом Измененный grub cfg,
Аноним, 31-Июл-20, 14:53 (240)
- Нет такого в природе, подпись grub cfg проверяется и побитого GRUB не загрузит,
Аноним, 18-Авг-20, 14:54 (308)
- Он курящий ,
Аноним, 31-Июл-20, 13:24 (231)
- s сертифицированный цепочку вериытцированну цепочку Вражеский спелчекер херит см,
Аноним, 30-Июл-20, 08:15 (50)
//
- А можно поподробнее, каким образом он подписывается И как после этого обновлять ,
Аноним, 30-Июл-20, 11:36 (102)
//
- Какой дистр Что мешает на компе прописать зловредные ключи при наличии физ дост,
олооло, 30-Июл-20, 16:20 (157)
//
- Документированная фичя https www gnu org software grub manual grub grub html G,
Аноним, 31-Июл-20, 11:08 (218)
//
- Богато накопали, однако ,
Consta, 30-Июл-20, 00:22 (1)
//
- а вот если бы писали на расте - то было бы бедно ,
Аноним, 30-Июл-20, 03:05 (21)
//
- А раст что, телепатить умеет Там ошибка в том что все должно было вырубиться по
, Аноним, 30-Июл-20, 05:35 (30)
//
- Не говоря уже о том, что низкоуровневые вещи один черт в unsafe будут, а мантра ,
asdasd, 30-Июл-20, 07:41 (46)
- Там ошибка в том, что присутствует киллерфича переполнение буфера, которое може,
Аноним, 30-Июл-20, 10:16 (89)
- так это фича ,
Аноним, 30-Июл-20, 00:23 (2)
//
- А всё почему Потому что GRUB надо переписать на Rust ,
marios, 30-Июл-20, 00:41 (4)
//
- и вообще всю ефи тоже на раст переписать ,
Аноним, 30-Июл-20, 03:06 (22)
//
- https www myinstants com instant counter-strike-go-go-go ,
Анином, 30-Июл-20, 09:03 (65)
- Минусующие не понимают в сарказм ,
Аноним, 30-Июл-20, 10:25 (93)
- на JavaScript,
Вы забыли заполнить поле Name, 30-Июл-20, 12:42 (121)
- На Дерипаско ,
Аноним, 01-Авг-20, 11:49 (268)
- Локальный злоумышленник с административными привилегиями или с физическим досту,
Антон, 30-Июл-20, 00:46 (5)
//
- Ну а что мешает ровно таким же образом вместо grub cfg подменить ядро инитрамфс ,
Аноним, 30-Июл-20, 01:14 (7)
//
- Для самых внимательных в статье прям картинка есть - подпись ядра проверяется пр,
Аноним, 30-Июл-20, 01:19 (8)
//
- Ну как бы SecureBoot именно против такой подмены и существует Ты загоняешь в пр,
AnonPlus, 30-Июл-20, 01:36 (11)
//
- Вот, еще один Аноним задался правильным вопросом https www opennet ru openforu,
Аноним, 30-Июл-20, 09:11 (69)
//
- systemd-boot рулит, systemd-boot неуязвим ,
foo, 30-Июл-20, 01:20 (9)
- Дыра в самом SB, но виноват grub think ,
Андрей, 30-Июл-20, 01:30 (10)
//
- Был же старый добрый MBR, работал и есть не просил Нет, обязательно надо выпенд,
qbr, 30-Июл-20, 01:42 (13)
//
- Как реализовать сценарий secure boot с MBR Где будет лежать подпись Напомню, ч,
kmeaw, 30-Июл-20, 02:05 (14)
//
- Ваш комментарий подразумевает, что реализация сценария secure boot - это что-то ,
Аноним 80_уровня, 30-Июл-20, 02:33 (19)
//
- Это что-то в некоторых случаях небесполезное, т к усложняет эксплуатацию физиче,
DerRoteBaron, 30-Июл-20, 02:43 (20)
- закрой свой комп в тумбочку, ключ раствори в кислоте профит Некоторые неради,
Аноним, 30-Июл-20, 03:12 (23)
- Это защита от руткитов, которые подменяют ядро на свое собственное Это не защит,
RADV, 30-Июл-20, 11:53 (109)
- А нельзя было просто в биосе прописать, что без ввода пароля от биоса запретить ,
Аноним, 30-Июл-20, 12:08 (114)
- Можно снять крышку, вытащить диск, переписать на нём загрузчик и поставить обрат,
kmeaw, 30-Июл-20, 12:21 (117)
- Если каждый легко может стать vendor-ом, то смысл в vendor lock пропадает и этой,
kkk, 30-Июл-20, 12:37 (120)
- Можно получить рута на компе, прописать хлам в загрузочный раздел сектор и д,
Аноним, 30-Июл-20, 14:27 (130)
- А что помешает злоумышленнику добавить свой ключ в список доверенных SB Если же,
Аноним, 31-Июл-20, 06:25 (198)
- Сделать IPL и первую статию загрузчика наглухо readonly А вот дальше в них чека,
Аноним, 30-Июл-20, 05:50 (34)
//
- А зачем вообще нужен secure boot, кроме как для vendor lock ,
kkk, 30-Июл-20, 12:07 (113)
//
- Я прямо в предвкушении был этого комментария, открывая текст новости Образцовый,
Annoynymous, 30-Июл-20, 02:26 (18)
//
- У меня MBR работает до сих пор, главное, чтобы размер свободного места в начале ,
Аноним, 30-Июл-20, 08:44 (55)
- MBR не умеет в GPT, не умеет больше 4 физических разделов, не умеет разделы 2Т,
Аноним, 30-Июл-20, 08:52 (59)
//
- не MBR не умеет, а отвратительные недостаточно модульные биосы, сделанные с расч,
Аноним, 30-Июл-20, 08:59 (63)
- Ставь GPT и малюсенький раздел для BIOS GRUB, перед разделом boot и все у тебя ,
Аноним, 30-Июл-20, 09:45 (83)
- добавить поддержку никто не мешает - это всего лишь прочитать пару секторовво-пе,
aa, 30-Июл-20, 09:51 (84)
- 1 GPT - это раздутая и искуственно усложнённая система разделения диска 2 Боль,
kkk, 30-Июл-20, 11:35 (101)
//
- GPT хорош наличием GUID у диска и раздела Это позволяет однозначно идентифициро,
kmeaw, 30-Июл-20, 12:35 (119)
- Что ты понимаешь под однозначно идентифицировать разделы В MBR ты знаешь всё,,
kkk, 30-Июл-20, 13:25 (125)
- После того, как система запустилась, ей может быть нужно найти раздел на диске ,
kmeaw, 30-Июл-20, 15:36 (149)
- Разве Linux до сих пор не умеет находить dev sda4 Как он вообще работал всё эт,
kkk, 30-Июл-20, 16:29 (159)
- дедушка, вы таблетку от склероза забыли принять Если сожрали вместо нее эклер -,
пох., 30-Июл-20, 17:30 (169)
- Типичный напыщенный хам Это ты таблетку забыл принять Ты глуп и невежественен ,
kkk, 30-Июл-20, 20:43 (179)
- лол Дальше можешь не продолжать Дос ты видел только в ютубчике, а описание парт,
пох., 30-Июл-20, 20:53 (180)
- Эм, по-моему бутсектор логического диска не партишна искал нечто типа IO SYS и,
Аноним, 31-Июл-20, 11:38 (221)
- Да, именно так А никак не на специальные секторах диска Именно поэтому IO SYS ,
kkk, 31-Июл-20, 19:22 (249)
- да ничего он не искал , в нем за вычетом bpb места еще меньше чем в mbr, и того,
пох., 01-Авг-20, 10:25 (265)
- Дурачок, когда же ты хотя бы просто посмотришь дамп бутсектора FAT Я уже не гов,
kkk, 01-Авг-20, 17:54 (273)
- ты свой ник не в то поле вписал дамп бутсектора лолшта - FAT Отлично, просто,
пох., 02-Авг-20, 16:28 (278)
- Первый сектор файловой системы Посмотри что написано в первом секторе, дурачок ,
kkk, 03-Авг-20, 09:27 (286)
- Это ты DOS никогда не видел и даже не потрудился проверить то, что тебе говорят ,
kkk, 31-Июл-20, 19:18 (248)
- Специально для тебя https www youtube com watch v V5tMCTOcg8kБудь мужиком, при,
kkk, 01-Авг-20, 19:44 (274)
- Замечательно умеет Только при очередной перезагрузке это может оказаться раздел,
Sarcastic scutosaurus, 30-Июл-20, 17:32 (172)
- Ты вменяемый ,
AlexYeCu_not_logged, 30-Июл-20, 20:56 (184)
- Не знаю, давно не проверялся А что Или ты просто не в курсе, что инициализация ,
Sarcastic scutosaurus, 30-Июл-20, 21:24 (187)
- Т е про UUID ты не в курсе ,
AlexYeCu_not_logged, 30-Июл-20, 22:08 (191)
- UUID чего У раздела в случае msdos-разметки нет никакого UUID Они могут быть у,
Sarcastic scutosaurus, 31-Июл-20, 16:34 (242)
- Ну почитал у гражданина какие-то невнятные проблемы с поиском раздела sdx он х,
AlexYeCu_not_logged, 31-Июл-20, 18:18 (244)
- Проблема описана вполне внятно на разделе может быть нечто, не идентифицируемое,
Sarcastic scutosaurus, 31-Июл-20, 18:37 (246)
- ну могу тебе показать машину, где именно при каждой, угадай где у нас сегодня ди,
пох., 01-Авг-20, 10:39 (266)
- И в чём у тебя проблема с лейблами Хоть руками mount -L делай, хоть в fstab их ,
Аноним, 01-Авг-20, 12:12 (269)
- то что ты даже не понял, о каких лейблах речь ,
пох., 02-Авг-20, 16:19 (277)
- Заинтриговал ,
Аноним, 02-Авг-20, 20:21 (279)
- не, сам запутался - -L это именно оно, partition label в отличие от LABEL , кот,
пох., 04-Авг-20, 03:11 (292)
- Эээ 8230 А где этот partition label лежать-то должен В DOS disk label на кажд,
Аноним, 04-Авг-20, 22:45 (295)
- в partition table, вестимо Если она, конечно, GPT Собственно, это одна из прич,
пох., 05-Авг-20, 00:17 (297)
- А, ты про GPT 8230 Просто выше-то MBR обсуждали Но и что в GPT можно имена ра,
Аноним, 05-Авг-20, 23:01 (301)
- повторяю в той _единственной_ реальной ситуации, когда на самом деле могут возн,
пох., 06-Авг-20, 18:49 (305)
- Впрочем, можно их при желании в fstab зафигачить dev disk by-partlabel ,
Аноним, 05-Авг-20, 23:04 (302)
- о, научились Но, похоже, это фича ядер после 4 какой-то, мое так не умеет и тако,
пох., 06-Авг-20, 13:38 (303)
- На, дарю ENV ID_PART_ENTRY_SCHEME gpt , ENV ID_PART_ENTRY_NAME , SYMLIN,
Аноним, 06-Авг-20, 16:05 (304)
- ты мне лучше найди куда вставить создание этих меток Причем - динамическое При,
пох., 06-Авг-20, 18:55 (306)
- Э не, вот это уже только за деньги ,
Аноним, 07-Авг-20, 11:41 (307)
- то что в fstab вместо них автоматически записывается неведомая вредная херня мен,
пох., 04-Авг-20, 03:18 (293)
- В случае с dd лейблы никак не помогут, с ними ровно такая же путаница будет ,
Аноним, 04-Авг-20, 22:50 (296)
- лэйблы помогут - тем что ты это увидишь и сможешь понять, где какой - если я сей,
пох., 05-Авг-20, 00:23 (298)
- При наличии одного SATA контроллера с несколькими портами Ты уверен Кроме того ,
kkk, 31-Июл-20, 19:50 (251)
- 0_0 Эм, а вы вообще etc fstab видели когда-нибудь ,
AlexYeCu_not_logged, 30-Июл-20, 20:55 (182)
- всяких бакланов, подпихивая им небольшое персональное клеймо ,
Аноним, 30-Июл-20, 14:51 (133)
- Решается на уровне ОС, а за её пределами 8212 зачем ,
AlexYeCu_not_logged, 30-Июл-20, 20:53 (181)
- Да блин, что за каша в головах у людей Если имеете в виду grub-pc, то так и пиш,
Аноним, 30-Июл-20, 11:50 (105)
- Критическая необходимость ,
Аноним, 30-Июл-20, 02:09 (15)
- Когда трудности нет, то что тогда преодолевать ,
Alexey, 30-Июл-20, 02:11 (16)
//
- Чем оно лучше lilo ,
Аноним, 30-Июл-20, 02:20 (17)
//
- Оно лучше, чем lilo,
Аноним, 30-Июл-20, 03:13 (24)
- Своей громоздкостью, глючностью и вечными проблемами,
Аноним, 30-Июл-20, 06:00 (39)
//
- А еще негуманоидным синтаксисом, реально нужно иметь степени по клинописи, крипт,
Адекват, 30-Июл-20, 06:47 (44)
//
- но к сожалению, альтернативно-одаренным его было никак не понять Поэтому он объ,
пох., 30-Июл-20, 09:36 (80)
- grub2 menuentry Arch Linux Fallback set root hd1,msdos1 linux boot ,
kmeaw, 30-Июл-20, 15:45 (152)
- если бы еще и работал - то цены бы ему не было Только он у тебя не сработает - ,
пох., 30-Июл-20, 16:45 (163)
- Ровно так у меня и работает Только сверху есть ещё кусок if loadfont EFI boot ,
kmeaw, 30-Июл-20, 17:25 (168)
- ох, да, как это - да чтоб в загрузчик сцуко - в ЗАГРУЗЧИК, Карл да не подгруз,
пох., 30-Июл-20, 21:04 (185)
- Так не подгружай Он всё равно будет работать Разве это плохо, когда фича есть,,
kmeaw, 30-Июл-20, 21:56 (190)
- Кстати, там что, ссылка на файл шрифта а если вместо шрифта будет какой-то сво,
Адекват, 31-Июл-20, 07:08 (201)
- Собственно, а почему бы загрузчику и не уметь нормально рисовать в гуевый режим,,
Аноним, 01-Авг-20, 08:46 (260)
- Это для интеграции с пакетниками, апдейтами ядер и всем таким Теперь пакетник п,
Аноним, 01-Авг-20, 08:42 (259)
- Нет, то что я показал - это реальный пример тех веремен, когда grub 0 97 был, а ,
Адекват, 31-Июл-20, 06:39 (200)
- Какой смысл вообще использовать Secure Boot с GRUB Изначально понятно, что так ,
Аноним, 30-Июл-20, 04:35 (26)
//
- Доступ к bios может быть ограничен на уровне uefi,
Аноним, 30-Июл-20, 05:00 (27)
//
- Ога, только ни рамдиск не положишь, ни командлайн не поменяешь небось Поэтому ф,
Аноним, 30-Июл-20, 05:22 (29)
//
- Согласен GRUB ненужен как и другие загрузчики У меня ядро напрямую грузится из,
Аноним, 30-Июл-20, 06:03 (40)
//
- Вот так достаточно ,
Аноним, 30-Июл-20, 14:56 (137)
- Дык там один из довереных ключей ms утек, так что не похрен ли Кто этого хотел ,
Аноним, 30-Июл-20, 05:20 (28)
//
- Хахаха, как обычно Жду от мамкиных экспертов визгов про кривые руки программисто,
Fracta1L, 30-Июл-20, 06:41 (42)
//
- 1 Тебе надо прочесть учебник о защите памяти в OS Можно на C написать OS котора,
Аноним, 30-Июл-20, 08:27 (52)
//
- Вот и начались мантры ,
Fracta1L, 30-Июл-20, 08:45 (56)
//
- Ну так покажи нам, ракам, как чай в варежках пить Не, не покажешь Потому что п,
Аноним, 30-Июл-20, 09:23 (75)
- Двоечник, марш за учебниками И чтобы до 1 сентября вот здесь https www openn,
Аноним, 31-Июл-20, 09:50 (212)
- Она для начала вызвана игнором ошибки парсера, а это уже следствие обшего undefi,
Аноним, 30-Июл-20, 09:22 (73)
- Товарищ папкин эксперт, покажи-ка свой код Интересно, писал ли ты вообще на чём,
Аноним, 30-Июл-20, 11:57 (111)
- Ха-ха-ха мы закинем в ваш раздел efi свою уязвимость что бы искать другие уязвим,
Аноним, 30-Июл-20, 08:31 (53)
- Ужас-ужас А по сути - ничего собственно не произошло Как был весь этот секуребут,
Онаним, 30-Июл-20, 09:23 (74)
//
- Хм, это за частую даже удобно, можно спокойно заливать любые системы на эту бесп,
svsd_val, 30-Июл-20, 09:35 (78)
- так это ж не уязвимость, а True-функционал дурачок Мэтью Гаррет в ногах у микрос,
Hellraiser, 30-Июл-20, 09:35 (79)
//
- Именно благодаря этой уязвимости у меня получилось установить линукс на hp pav,
Укуренный, 30-Июл-20, 10:01 (86)
//
- А может мне кто-нибудь доходчиво объяснить, зачем в реальном мире нужен SecureBo,
mikevmk, 30-Июл-20, 10:35 (97)
//
- Загрузочные вирусы же Другое дело - кто их видел вобще за последние лет 5 ,
tolstushka.ru, 30-Июл-20, 10:51 (99)
//
- В реальном мире на фиг не нужен В идеальном же должна выполняться проверка подп,
Аноним, 30-Июл-20, 12:01 (112)
//
- ну, допустим есть сервер банка и нужно защитить его от руткитов режима ядра,
Нанобот, 30-Июл-20, 12:52 (122)
//
- Ты кейс целиком расскажи А то это получается как турникеты в школах против терр,
mikevmk, 30-Июл-20, 13:24 (124)
//
- Ну как-то так 1 прихожу в банк2 захожу в серверную3 вставляю флэшку с руткито,
Аноним, 30-Июл-20, 14:17 (128)
- допустим, я уже работаю в этом банке и имею полный доступ но в один прекрасным ,
Нанобот, 30-Июл-20, 17:32 (171)
- Если есть полный доступ можно и программатор принести и переписать всю уефину на,
Аноним, 30-Июл-20, 19:05 (176)
- это просто невозможно Код ядра безусловно подписан какой-то подписью, а вот вся ,
пох., 30-Июл-20, 21:14 (186)
- чьей именно цифровой подписью ,
Аноним, 31-Июл-20, 06:29 (199)
- SecureBoot 8212 это гибкая альтернатива перемычке read-only на загрузочном но,
kmeaw, 30-Июл-20, 15:53 (155)
- Не баг, а фича ,
Zenitur, 30-Июл-20, 11:53 (108)
- Атакующий столкнет меня с моего места и взломает граб чтобы добраться до UEFI У,
RedEyedMan, 30-Июл-20, 14:35 (131)
- GRUB, GRUB2, LILO - это всё эпоха древнего Биоса Парни сейчас эпоха UEFI, давай,
Аноним, 30-Июл-20, 14:51 (134)
//
- Надоели мне эти уязвимости Физический доступ к девайсу должен означать полное,
vitalif, 30-Июл-20, 14:58 (139)
//
- Тогда нельзя будет реализовать защиту от подмены компьютера или его частей, когд,
kmeaw, 30-Июл-20, 15:55 (156)
//
- Забавно, что именно те, кто на самом деле работает с секретными данными, таки пр,
AlexYeCu_not_logged, 31-Июл-20, 00:15 (192)
//
- Им проще обойтись физическими регламентами и по старинке поставить по парню с пу,
kmeaw, 31-Июл-20, 01:56 (193)
- Облако в недоверенных руках будет тебе по пятницам 13-го выдавать 2 2 5 И не ср,
Аноним, 31-Июл-20, 04:14 (197)
- Забавно ,
AlexYeCu_not_logged, 31-Июл-20, 18:21 (245)
- Дурацкая задача, на руку только проприерастам,
vitalif, 03-Авг-20, 01:39 (280)
- Буквально неделю назад думал себе на ноутбуке поменять GRUB 2 на Syslinux или LI,
Аноним, 30-Июл-20, 15:50 (154)
- Это фича,
srgazh, 30-Июл-20, 21:35 (189)
- Выстрел в пятку засчитан ,
pin, 31-Июл-20, 13:54 (232)
- Если у кого-то шляпа не загрузится после штатных обновлений -- это сюда http ,
Michael Shigorin, 03-Авг-20, 08:08 (281)
|