|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от opennews on 15-Ноя-16, 10:22 | ||
В пакете Cryptsetup (https://gitlab.com/cryptsetup/cryptsetup), применяемом для настройки шифрования дисковых разделов в Linux, выявлена уязвимость (http://hmarco.org/bugs/CVE-2016-4484/CVE-2016-4484_cryptsetu...) (CVE-2016-4484 (https://security-tracker.debian.org/tracker/CVE-2016-4484)), позволяющая получить доступ в командную оболочку начального загрузочного окружения initramfs или Dracut с правами пользователя root. Проблема вызвана ошибкой в коде скрипта разблокировки системных разделов и проявляется только при использовании LUKS (Linux Unified Key Setup) для шифрования разделов. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 2. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +5 +/– | |
| Сообщение от 1 (??) on 15-Ноя-16, 10:23 | ||
>Для атаки требуется физический доступ к системе | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +4 +/– | |
| Сообщение от rshadow (ok) on 15-Ноя-16, 10:52 | ||
Опять новость о прикольной беге. Все как в старых виндах: нажал эскейп в окне входа - залогинился код админом :) | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Чаёвник on 15-Ноя-16, 11:06 | ||
Я не знаю, что у меня всё хорошо. Более того меня волнуют следующие моменты | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +7 +/– | |
| Сообщение от dry (ok) on 15-Ноя-16, 11:35 | ||
1. Читать мануал, luksAddKey/luksRemoveKey/luksChangeKey | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 56. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
| Сообщение от Чаёвник on 15-Ноя-16, 14:11 | ||
Спасибо. Как-то затупил и слёту про LUKS не нашёл был. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 16:51 | ||
ecryptfs-add-passphrase подойдёт? Ещё можно через смену домашнего каталога с новым паролем. | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +2 +/– | |
| Сообщение от mine (ok) on 15-Ноя-16, 11:40 | ||
1) По методу Симпсона. Пункт один - подойти, пункт два - сменить. Это конечно, если ты адекват и использовал LUKS. Там мастер-ключ от раздела хранится на нём же зашифрованный паролем пользователя. Смена пароля = расшифровать мастер-ключ старым паролем + зашифровать новым. Это же позволяет иметь много паролей от одного раздела. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +3 +/– | |
| Сообщение от yummy on 15-Ноя-16, 11:45 | ||
> Как забутать удалённо машину, если она ребутнулась (например свет пропадал на ночь) не топая ножками и при этом сохранив секурность? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 68. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Фкук on 15-Ноя-16, 20:17 | ||
>> Если нужна реальная секурность, то никак. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 75. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 16-Ноя-16, 13:33 | ||
>>> Если нужна реальная секурность, то никак. | ||
| Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору | ||
| 95. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +3 +/– | |
| Сообщение от Аноним (??) on 17-Ноя-16, 10:01 | ||
> iLo чем не устраивает? | ||
| Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от aluck on 15-Ноя-16, 11:51 | ||
Dropbear SSH решит часть проблем | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 25. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 11:55 | ||
Причем количество слотов вроде 8 | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 12:16 | ||
Смотри | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Меломан1 on 15-Ноя-16, 19:02 | ||
> 2) Как забутать удалённо машину, если она ребутнулась (например свет пропадал на | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 85. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 17-Ноя-16, 02:43 | ||
Это еще какая-то проприетарная куйня, по типу http-ss и прочих ie-ee? | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
| 70. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 22:28 | ||
> 1) Как сменить пароль на зашифрованный диск? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 76. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 16-Ноя-16, 14:15 | ||
>> 2) Как забутать удалённо машину, если она ребутнулась (например свет пропадал на ночь) | ||
| Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору | ||
| 78. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
| Сообщение от Аноним (??) on 16-Ноя-16, 16:14 | ||
UPS как раз и нужен, чтобы электричество не пропадало. А SecureBoot (при соблюдении некоторого списка условий и допущений) может гарантировать загрузку доверенного ядра. | ||
| Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору | ||
| 79. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 16-Ноя-16, 16:55 | ||
> UPS как раз и нужен, чтобы электричество не пропадало. | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
| 82. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
| Сообщение от Аноним (??) on 16-Ноя-16, 21:01 | ||
> Для этого при "на ночь" в условиях обычно нужен уже дизель-генератор -- хотя для одной машинки, конечно, может хватить и горки батареек. | ||
| Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору | ||
| 83. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 17-Ноя-16, 00:52 | ||
>> По крайней мере без весьма неприятных условий или глупых допущений | ||
| Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору | ||
| 96. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
| Сообщение от Аноним (??) on 17-Ноя-16, 22:16 | ||
Зачем пробовать? На двух серверах поднял, хоть и не без бубна, и оно уже год работает. Ну и с обновлениями ядра тоже своя специфика. | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 86. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
| Сообщение от Аноним (??) on 17-Ноя-16, 02:54 | ||
> Для этого при "на ночь" в условиях обычно нужен уже дизель-генератор -- | ||
| Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +4 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 11:32 | ||
Если есть физический доступ, то ты не можешь быть уверен, что все хорошо. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 72. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
| Сообщение от Андрей (??) on 16-Ноя-16, 00:45 | ||
> Опять новость о прикольной беге. Все как в старых виндах: нажал эскейп в окне входа - залогинился код админом :) | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –5 +/– | |
| Сообщение от Анонимко on 15-Ноя-16, 10:25 | ||
это полный привет... Любой ребенок может взять мой ноутбук и "взломать" его | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +18 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 10:28 | ||
Ребнок первым делом отломает экран. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +4 +/– | |
| Сообщение от anonymous (??) on 15-Ноя-16, 10:51 | ||
если ребёнок может взять твой ноут, то он в любом случае может получить рута, просто прописав в грубе init=/bin/bash или, если корень тоже зашифрован, свичнуться в инитрамфс или какое-нибудь грубово рескью. ну или просто вытащить твой винт | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Анонимко on 15-Ноя-16, 11:58 | ||
Согласен с вами. Данные это не скомпрометирует. А если злоумышленник имеет в распоряжении бук и 70+ секунд на эксплуатацию этой уязвимости, он уже имеет полный доступ к винту. Хотябы методом его тыринга. Так что да. Не так уж и страшно. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 12:05 | ||
Если все носители зашифрованы ключом с количеством символов 40+, | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 57. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним84701 on 15-Ноя-16, 14:45 | ||
> Если все носители зашифрованы ключом с количеством символов 40+, | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 60. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 16:06 | ||
У пароля есть такая характеристика как стойкость/качество. | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 63. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
| Сообщение от Аноним84701 on 15-Ноя-16, 16:58 | ||
> У пароля есть такая характеристика как стойкость/качество. | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 64. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 18:24 | ||
Все определяется ценой вопроса. | ||
| Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору | ||
| 66. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +2 +/– | |
| Сообщение от Аноним84701 on 15-Ноя-16, 19:25 | ||
> Все определяется ценой вопроса. | ||
| Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору | ||
| 61. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 16:09 | ||
Вот тут чуток инфы | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +3 +/– | |
| Сообщение от Ващенаглухо (ok) on 15-Ноя-16, 10:51 | ||
Интересно сработает если /boot тоже зашифрован, когда grub запрашивает пароль? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Леха on 15-Ноя-16, 11:11 | ||
Пароль Grub легко удалить, если есть любой livecd. Примонтировал /boot, удалил из grub.cfg нужные строки, перезагрузился и все готово, но это если Grub находится на не зашифрованном разделе, иначе труба.... | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 12:24 | ||
> Интересно сработает если /boot тоже зашифрован, когда grub запрашивает пароль? | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 12:33 | ||
>> Интересно сработает если /boot тоже зашифрован, когда grub запрашивает пароль? | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +5 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 11:11 | ||
А что означает | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +14 +/– | |
| Сообщение от anon5894 on 15-Ноя-16, 12:20 | ||
сто | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 74. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от KonstantinB (ok) on 16-Ноя-16, 05:10 | ||
а 3*100 ? | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 11:17 | ||
> если /boot тоже зашифрован | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от EuPhobos (ok) on 15-Ноя-16, 11:41 | ||
Граб2 умеет работать c LUKS, дебиан прям с инсталлятора шифрует без проблем /boot и ставит grub2. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 11:46 | ||
Хм.. На вирт машине прям сегодня посмотрю. Хотя остаюсь при совем мнении, что boot нужно убирать на внешний носитель. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 12:27 | ||
> Хм.. На вирт машине прям сегодня посмотрю. Хотя остаюсь при совем мнении, | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 12:38 | ||
>> Хм.. На вирт машине прям сегодня посмотрю. Хотя остаюсь при совем мнении, | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 88. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
| Сообщение от Аноним (??) on 17-Ноя-16, 06:07 | ||
> В БИОСе можно явно указать - грузится с внешнего носителя. | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 89. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +3 +/– | |
| Сообщение от Аноним (??) on 17-Ноя-16, 06:11 | ||
> и ещё надо как-то убеждаться что биос машины первый в цепочке загрузчик | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 12:31 | ||
> Граб2 умеет работать c LUKS, дебиан прям с инсталлятора шифрует без проблем | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 12:45 | ||
И что вы получите на выходе при подмене? | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 12:53 | ||
> И что вы получите на выходе при подмене? | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 13:11 | ||
Уже тут договорились, что /бут | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 84. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
| Сообщение от Аноним (??) on 17-Ноя-16, 01:08 | ||
А как этот grub запустится, если он сам зашифрован будет? Или шифруется не веcь /boot, а только ядро и initrd? | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 98. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от JL2001 (ok) on 19-Ноя-16, 15:14 | ||
> А как этот grub запустится, если он сам зашифрован будет? Или шифруется | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 11:19 | ||
> с правами пользователя root. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
| Сообщение от J.L. on 15-Ноя-16, 12:37 | ||
>> с правами пользователя root. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 90. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 17-Ноя-16, 06:15 | ||
Это валидно при условии что бутлоадер согласен тебя пустить в продвинутости. Тот же grub умеет пароль просить при этом. Не то чтобы это сильная защита, но если атакующий ограничен во времени - это немного стопорнет атакующего. Хотя если он сможет загрузиться с другого носителя - эта линия защиты будет расплющена. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +3 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 11:21 | ||
> получить доступ в командную оболочку начального загрузочного окружения | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 91. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 17-Ноя-16, 06:17 | ||
> Это в принципе не уязвимость как таковая. Зашифрованные данные остаются зашифрованными. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 11:24 | ||
> добавить "panic=5" и запустить grub-install | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –2 +/– | |
| Сообщение от vantoo (ok) on 15-Ноя-16, 11:45 | ||
Это больше на закладку похоже. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 12:19 | ||
> обычно без шифрования оставляется раздел /boot | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 12:41 | ||
>> обычно без шифрования оставляется раздел /boot | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 12:49 | ||
Опечатанный корпус предотвращает бесконтрольный доступ, а не сам доступ. | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 13:01 | ||
> Что вам дает замена загрузочного сектора? Уже сказано, что boot вынесен на | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 48. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 13:06 | ||
В чем достоинство отсуствия флешки? | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 13:44 | ||
> В чем достоинство отсуствия флешки? | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 14:03 | ||
Если за шифрованный диск +/- можно быть спокойным, то с /boot не все однозначно. | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от ryoken (ok) on 15-Ноя-16, 13:26 | ||
> до кого-то ещё не дошло что /boot должен быть на флешке (в | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 92. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 17-Ноя-16, 06:20 | ||
> Благородный дон происходит от крокодилов??? | ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –2 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 12:38 | ||
>до кого-то ещё не дошло что /boot должен быть на флешке (в формфакторе позволяющим её быстро съесть и ещё быстрее переварить), биос запаролен и настроен на загрузку с определённой флешки а все винчестеры целиком и полностью зашифрованы ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 12:44 | ||
>>до кого-то ещё не дошло что /boot должен быть на флешке (в формфакторе позволяющим её быстро съесть и ещё быстрее переварить), биос запаролен и настроен на загрузку с определённой флешки а все винчестеры целиком и полностью зашифрованы ? | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 12:49 | ||
>>>до кого-то ещё не дошло что /boot должен быть на флешке (в формфакторе позволяющим её быстро съесть и ещё быстрее переварить), биос запаролен и настроен на загрузку с определённой флешки а все винчестеры целиком и полностью зашифрованы ? | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 12:56 | ||
Чего тут вообще обсуждать, когда утрачен доступ к удаленной машине? | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 47. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 13:06 | ||
> Чего тут вообще обсуждать, когда утрачен доступ к удаленной машине? | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
| Сообщение от ryoken (ok) on 15-Ноя-16, 13:27 | ||
>> Чего тут вообще обсуждать, когда утрачен доступ к удаленной машине? | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 93. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 17-Ноя-16, 06:29 | ||
> Ещё вроде Ieee1394, которвй FireWire. | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от ryoken (ok) on 15-Ноя-16, 13:26 | ||
> Нечего хранить инфу на удаленной машине. | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от J.L. on 15-Ноя-16, 13:48 | ||
>> Нечего хранить инфу на удаленной машине. | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 58. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +4 +/– | |
Сообщение от тоже Аноним (ok) on 15-Ноя-16, 14:46 | ||
Это же русифицированная терминология - бессмысленная и бессмысленная. | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –2 +/– | |
| Сообщение от Аноним (??) on 15-Ноя-16, 21:45 | ||
Пиши ещё. | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 71. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +4 +/– | |
| Сообщение от тоже Аноним (ok) on 16-Ноя-16, 00:34 | ||
Да что писать об очевидном? | ||
| Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору | ||
| 67. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 15-Ноя-16, 19:50 | ||
Точно в cryptsetup, а не в чьих-то кривых дистрибутивных скриптах? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 73. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
| Сообщение от Аноним (??) on 16-Ноя-16, 00:50 | ||
Тут писали что можно шифровать раздел /boot | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 97. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от M on 18-Ноя-16, 14:36 | ||
Инсталлятор 8.6 перестал давать такое делать. Надо 8.5. Предположу, что 8.5 не проверяет есть ли бут на незашифрованном разделе. | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
| 77. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Ноя-16, 14:33 | ||
Но ведь это же уязвимость в инициализационных скриптах дебиана, а никак не в cryptsetup. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 81. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | +/– | |
| Сообщение от Аноним (??) on 16-Ноя-16, 17:26 | ||
16.11.2016 в ветке debian testing обновлены пакеты cryptsetup,cryptsetup-bin. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 94. "Уязвимость в Cryptsetup, позволяющая получить доступ к root ..." | –1 +/– | |
| Сообщение от marios (ok) on 17-Ноя-16, 09:13 | ||
Может ли система подписей UEFI-прошива -> загрузчик -> ядро обеспечить защиту от подмены ядра? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |