Уязвимость GRUB2
Уязвимость GRUB2
"В загрузчике GRUB2 выявлена критическая уязвимость (CVE-2015-8370), позволяющая обойти режим блокировки загрузки паролем и выполнить любые команды в консоли GRUB.
...
Через многократное нажатие клавиши Back Space злоумышленник, имеющий физический доступ к компьютеру, может инициировать целочисленное переполнение и получить доступ к системной консоли GRUB независимо от установки парольной защиты. Для атаки достаточно 28 раз нажать Back Space в поле с именем пользователя или паролем, после чего будет запущена консоль GRUB, из которой можно загрузить собственное ядро (например, с USB-накопителя), получить доступ к данным на дисках или повредить имеющиеся данные."
http://www.opennet.ru/opennews/art.shtml?num=43536
http://hmarco.org/bugs/CVE-2015-8370-Gr ... ypass.html
...
Через многократное нажатие клавиши Back Space злоумышленник, имеющий физический доступ к компьютеру, может инициировать целочисленное переполнение и получить доступ к системной консоли GRUB независимо от установки парольной защиты. Для атаки достаточно 28 раз нажать Back Space в поле с именем пользователя или паролем, после чего будет запущена консоль GRUB, из которой можно загрузить собственное ядро (например, с USB-накопителя), получить доступ к данным на дисках или повредить имеющиеся данные."
http://www.opennet.ru/opennews/art.shtml?num=43536
http://hmarco.org/bugs/CVE-2015-8370-Gr ... ypass.html
Re: Уязвимость GRUB2
А с лайв режима разве нельзя это сделать?
Шифрование есть. Самое страшное сейчас есть это запароливание HDD.
Шифрование есть. Самое страшное сейчас есть это запароливание HDD.
Re: Уязвимость GRUB2
Для дома не очень актуально. Но физический доступ к системному блоку есть не всегда.
Re: Уязвимость GRUB2
Уязвимость в большинстве своём малозначительная.
Ставить пароль в Grub2 мало смысла.
Ставить пароль в Grub2 мало смысла.
Re: Уязвимость GRUB2
Я хотел попробовать на HDD поставить, но когда прочитал что если вы забутите, то даже производитель не сможет его снять. Передумал.Алзим писал(а):Уязвимость в большинстве своём малозначительная.
Ставить пароль в Grub2 мало смысла.
Re: Уязвимость GRUB2
С HDD понятно. А вот ставить в Grub2 пароль даже и не думал об этом. Если ставить, то в BIOS — взломщику придётся хотя бы повозиться, корпус разобрать.Barmalei писал(а): Я хотел попробовать на HDD поставить, но когда прочитал что если вы забутите, то даже производитель не сможет его снять. Передумал.
Re: Уязвимость GRUB2
Что бы не потерять... Пароль на пункты меню Grub 2
Может кому и пригодится статейка. Скорее не для защиты, а для того что бы отучить домашних лазить в ваш комп что бы Windows попользовать.
ps Сейчас на запароленном Grub, воспроизвести выше описанный баг у меня так и не получилось.
Может кому и пригодится статейка. Скорее не для защиты, а для того что бы отучить домашних лазить в ваш комп что бы Windows попользовать.

ps Сейчас на запароленном Grub, воспроизвести выше описанный баг у меня так и не получилось.
О, сколько нам открытий чудных готовит Microsoft’а дух, и Intel - сын ошибок трудных, и Borland - Paradox’ов друг...
Re: Уязвимость GRUB2
Зачем?Алзим писал(а): ...
С HDD понятно. А вот ставить в Grub2 пароль даже и не думал об этом. Если ставить, то в BIOS — взломщику придётся хотя бы повозиться, корпус разобрать.
1) Если есть возможность манипулировать с системным блоком, то пароль на BIOS и на Grub2 бесполезен примерно одинаково.
2) Если есть доступ к системному блоку в плане вставить в него носитель, но BIOS защищен паролем, то через эту уязвимость можно загрузится с носителя через "консоль" Grub2. А если Grub2 без пароля, то "все равно где у тебя тюбетейка"

3) Если манипулировать с системным блоком вообще никак (стоит в другом кабинете, в спец. ящике и т.п.), то через эту уязвимость можно загрузить имеющуюся ОС c init=/bin/bash, да вообще <ваш_shell> (читай - поднять привилегии до root), любому пользователю. Но этого можно избежать с помощью "определенной магии", причем в Linux эта "магия" не проста. Пароль на BIOS не важен.
Но, да, для дома вообще не актуально.
2Xaker
Из имеющейся на сей момент статистики (~10 ПК) могу с уверенностью сказать, что на 1 (одном) из 3 (трех) ПК с одинаковым нутром не сработало. Периферия разная. Остальные случаи непонятны.
2Barmalei
Безопасность и удобство - вещи несовместимые.
Re: Уязвимость GRUB2
А в конторах ещё и служба безопасности существует, которая не допустит кому-либо лазать по чужому компу.notauser писал(а): Но, да, для дома вообще не актуально.
А пороли на Grub2 скорее всего так же не стоят за ненадобностью. В конторах стоят компы в охраняемых помещениях и просто так «чужака» никто до компа не допустит, а пользователю ПК и сисадмину эти пароли не надо.
А вот на домашнее технике, шпионаж и идёт больше всего. Жена хочет пробраться на ноут мужа, муж лезет на комп жены, детям просто любопытно залезть куда угодно и т.д.
Re: Уязвимость GRUB2
> А пороли на Grub2 скорее всего так же не стоят за ненадобностью.
А у нас кое-где стоят. За надобностью.
А у нас кое-где стоят. За надобностью.
- Andersen
- Сообщения: 53
- Зарегистрирован: 02 сен 2015, 17:16
- Откуда: Новосибирск
- Контактная информация:
Re: Уязвимость GRUB2
Ну так если КТО ТО ФИЗИЧЕСКИ СЕЛ ЗА ВАШ КОМП-а вот удалённо,через инет?Похоже дудки...а пароль я могу вскрыть с болванки-если доступ есть к компу.Для дома эта "уязвимость" не актуальна.Ну если только вор залезет "специальный" по этой темеnotauser писал(а):"В загрузчике GRUB2 выявлена критическая уязвимость (CVE-2015-8370), позволяющая обойти режим блокировки загрузки паролем и выполнить любые команды в консоли GRUB.
...
Через многократное нажатие клавиши Back Space злоумышленник, имеющий физический доступ к компьютеру, может инициировать целочисленное переполнение и получить доступ к системной консоли GRUB независимо от установки парольной защиты. Для атаки достаточно 28 раз нажать Back Space в поле с именем пользователя или паролем, после чего будет запущена консоль GRUB, из которой можно загрузить собственное ядро (например, с USB-накопителя), получить доступ к данным на дисках или повредить имеющиеся данные."
http://www.opennet.ru/opennews/art.shtml?num=43536
http://hmarco.org/bugs/CVE-2015-8370-Gr ... ypass.html

Acer aspire 5920G;T9300 2,5Ggz;Plextor M6S 128gb;9500m GS.