Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Chyba v zabezpečení?  (Přečteno 1946 krát)

Dovi

  • Host
« Poslední změna: 17 Prosince 2015, 21:51:27 od Dovi »

Jakub Vaněk

  • Stálý člen
  • **
  • Příspěvků: 752
    • Web programátora a studenta Jakuba Vaňka
Re:Chyba v zabezpečení?
« Odpověď #1 kdy: 17 Prosince 2015, 22:43:33 »
Pokud to chápu správně, tak je ohrožený jen boot a to tak, že můžeš manipulovat se zavaděčem i přes jeho zaheslování. Ale celkem závažná chyba to je.
EDIT: ten článek je poněkud zvláštně napsaný... protože tím se nedá hacknout kernel (Linux), ani celý systém (GNU/Linux), jen bootloader a z něj něco dále.
Citace
I v případě, že má uživatel počítače zašifrován osobní adresář, se tak útočník může dostat k citlivým datům.
To si myslím je při použití LUKS blbost.
EDIT 2: tak asi by to nějak šlo, http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html
« Poslední změna: 17 Prosince 2015, 22:54:55 od Jakub Vaněk »
Notebook: Lenovo Thinkpad X200, Xubuntu 16.04

martyj

  • Závislák
  • ***
  • Příspěvků: 2276
  • Don't buy a new PC, download a better one !
Re:Chyba v zabezpečení?
« Odpověď #2 kdy: 17 Prosince 2015, 23:00:37 »
Když už má člověk fyzický přístup k PC, tak je úplně jedno jestli mačká nějakou klávesu, nebo mu tam dá nějakej bordel jiným způsobem. Takže takovéhle "chyby v zabezpečení" mě fakt netrápí.  :D
ASUS K50-IJ/Pentium Dual-Core CPU T4500@2.30GHz/RAM 4 GB/Intel GMA 4500M/Ubuntu 14.04 LTS (64-bit) - GNOME Flashback/puppy

Milhouse

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5726

N. Á. V. O. D. Y.
 "...naše práce není vidět, ale je důležitá!"

Savalas

  • Aktivní člen
  • *
  • Příspěvků: 409
Re:Chyba v zabezpečení?
« Odpověď #4 kdy: 18 Prosince 2015, 10:24:53 »
Ta funkce backspace pri zadavani hlesa mi vzdicky prisla zvlastni, z maldi sen slysel spis histroku o tom ze pod linuxem de zadat jako znak hesla jakakoliv klavesa, treba i ctrl.
Kubuntu 18.04/AMD RYZEN 5 3600, Asus PRIME X370-PRO, ASUS DUAL GeForce RTX2060S O8G EVO, RAM Kingston 2x16GB DDR4 2666MHz CL16, 2xWD Caviar Blue 1TB+Seagate BarraCuda 2TB/LVM mirror, Samsung 970 EVO PLUS 250GB, Seasonic M12II-620 Evo, Evolveo Sigma T2, DVD-R/+R Asus DRW-24D5MT, APC Back-UPS ES 700, Eizo EV2450

 

Provoz zaštiťuje spolek OpenAlt.