Уязвимость GRUB2

Ответить
notauser
Сообщения: 1246
Зарегистрирован: 06 май 2012, 21:00

Уязвимость GRUB2

Сообщение notauser »

"В загрузчике GRUB2 выявлена критическая уязвимость (CVE-2015-8370), позволяющая обойти режим блокировки загрузки паролем и выполнить любые команды в консоли GRUB.
...
Через многократное нажатие клавиши Back Space злоумышленник, имеющий физический доступ к компьютеру, может инициировать целочисленное переполнение и получить доступ к системной консоли GRUB независимо от установки парольной защиты. Для атаки достаточно 28 раз нажать Back Space в поле с именем пользователя или паролем, после чего будет запущена консоль GRUB, из которой можно загрузить собственное ядро (например, с USB-накопителя), получить доступ к данным на дисках или повредить имеющиеся данные."

http://www.opennet.ru/opennews/art.shtml?num=43536
http://hmarco.org/bugs/CVE-2015-8370-Gr ... ypass.html
Аватара пользователя
Barmalei
Сообщения: 5320
Зарегистрирован: 29 дек 2014, 15:45
Operating system: Rosa Fresh R13 Plasma 6

Re: Уязвимость GRUB2

Сообщение Barmalei »

А с лайв режима разве нельзя это сделать?
Шифрование есть. Самое страшное сейчас есть это запароливание HDD.
notauser
Сообщения: 1246
Зарегистрирован: 06 май 2012, 21:00

Re: Уязвимость GRUB2

Сообщение notauser »

Для дома не очень актуально. Но физический доступ к системному блоку есть не всегда.
Аватара пользователя
Алзим
Сообщения: 4234
Зарегистрирован: 18 июн 2015, 11:57
Operating system: ROSA Desktop Fresh R11
Откуда: Интернет

Re: Уязвимость GRUB2

Сообщение Алзим »

Уязвимость в большинстве своём малозначительная.
Ставить пароль в Grub2 мало смысла.
Аватара пользователя
Barmalei
Сообщения: 5320
Зарегистрирован: 29 дек 2014, 15:45
Operating system: Rosa Fresh R13 Plasma 6

Re: Уязвимость GRUB2

Сообщение Barmalei »

Алзим писал(а):Уязвимость в большинстве своём малозначительная.
Ставить пароль в Grub2 мало смысла.
Я хотел попробовать на HDD поставить, но когда прочитал что если вы забутите, то даже производитель не сможет его снять. Передумал.
Аватара пользователя
Алзим
Сообщения: 4234
Зарегистрирован: 18 июн 2015, 11:57
Operating system: ROSA Desktop Fresh R11
Откуда: Интернет

Re: Уязвимость GRUB2

Сообщение Алзим »

Barmalei писал(а): Я хотел попробовать на HDD поставить, но когда прочитал что если вы забутите, то даже производитель не сможет его снять. Передумал.
С HDD понятно. А вот ставить в Grub2 пароль даже и не думал об этом. Если ставить, то в BIOS — взломщику придётся хотя бы повозиться, корпус разобрать.
Аватара пользователя
Xakep
Сообщения: 232
Зарегистрирован: 23 окт 2015, 17:45
Operating system: Linux ROSA Fresh R6
ArchLinux
Win 10

Re: Уязвимость GRUB2

Сообщение Xakep »

Что бы не потерять... Пароль на пункты меню Grub 2
Может кому и пригодится статейка. Скорее не для защиты, а для того что бы отучить домашних лазить в ваш комп что бы Windows попользовать. :)

ps Сейчас на запароленном Grub, воспроизвести выше описанный баг у меня так и не получилось.
О, сколько нам открытий чудных готовит Microsoft’а дух, и Intel - сын ошибок трудных, и Borland - Paradox’ов друг...
notauser
Сообщения: 1246
Зарегистрирован: 06 май 2012, 21:00

Re: Уязвимость GRUB2

Сообщение notauser »

Алзим писал(а): ...
С HDD понятно. А вот ставить в Grub2 пароль даже и не думал об этом. Если ставить, то в BIOS — взломщику придётся хотя бы повозиться, корпус разобрать.
Зачем?
1) Если есть возможность манипулировать с системным блоком, то пароль на BIOS и на Grub2 бесполезен примерно одинаково.
2) Если есть доступ к системному блоку в плане вставить в него носитель, но BIOS защищен паролем, то через эту уязвимость можно загрузится с носителя через "консоль" Grub2. А если Grub2 без пароля, то "все равно где у тебя тюбетейка" :D . Это значит то, что в BIOS нельзя изменить приоритет загрузки значения не имеет.
3) Если манипулировать с системным блоком вообще никак (стоит в другом кабинете, в спец. ящике и т.п.), то через эту уязвимость можно загрузить имеющуюся ОС c init=/bin/bash, да вообще <ваш_shell> (читай - поднять привилегии до root), любому пользователю. Но этого можно избежать с помощью "определенной магии", причем в Linux эта "магия" не проста. Пароль на BIOS не важен.
Но, да, для дома вообще не актуально.
2Xaker
Из имеющейся на сей момент статистики (~10 ПК) могу с уверенностью сказать, что на 1 (одном) из 3 (трех) ПК с одинаковым нутром не сработало. Периферия разная. Остальные случаи непонятны.
2Barmalei
Безопасность и удобство - вещи несовместимые.
Аватара пользователя
Алзим
Сообщения: 4234
Зарегистрирован: 18 июн 2015, 11:57
Operating system: ROSA Desktop Fresh R11
Откуда: Интернет

Re: Уязвимость GRUB2

Сообщение Алзим »

notauser писал(а): Но, да, для дома вообще не актуально.
А в конторах ещё и служба безопасности существует, которая не допустит кому-либо лазать по чужому компу.
А пороли на Grub2 скорее всего так же не стоят за ненадобностью. В конторах стоят компы в охраняемых помещениях и просто так «чужака» никто до компа не допустит, а пользователю ПК и сисадмину эти пароли не надо.

А вот на домашнее технике, шпионаж и идёт больше всего. Жена хочет пробраться на ноут мужа, муж лезет на комп жены, детям просто любопытно залезть куда угодно и т.д.
notauser
Сообщения: 1246
Зарегистрирован: 06 май 2012, 21:00

Re: Уязвимость GRUB2

Сообщение notauser »

> А пороли на Grub2 скорее всего так же не стоят за ненадобностью.
А у нас кое-где стоят. За надобностью.
Аватара пользователя
Andersen
Сообщения: 53
Зарегистрирован: 02 сен 2015, 17:16
Operating system: ROSA.FRESH.KDE.R6.x86_64
Откуда: Новосибирск
Контактная информация:

Re: Уязвимость GRUB2

Сообщение Andersen »

notauser писал(а):"В загрузчике GRUB2 выявлена критическая уязвимость (CVE-2015-8370), позволяющая обойти режим блокировки загрузки паролем и выполнить любые команды в консоли GRUB.
...
Через многократное нажатие клавиши Back Space злоумышленник, имеющий физический доступ к компьютеру, может инициировать целочисленное переполнение и получить доступ к системной консоли GRUB независимо от установки парольной защиты. Для атаки достаточно 28 раз нажать Back Space в поле с именем пользователя или паролем, после чего будет запущена консоль GRUB, из которой можно загрузить собственное ядро (например, с USB-накопителя), получить доступ к данным на дисках или повредить имеющиеся данные."

http://www.opennet.ru/opennews/art.shtml?num=43536
http://hmarco.org/bugs/CVE-2015-8370-Gr ... ypass.html
Ну так если КТО ТО ФИЗИЧЕСКИ СЕЛ ЗА ВАШ КОМП-а вот удалённо,через инет?Похоже дудки...а пароль я могу вскрыть с болванки-если доступ есть к компу.Для дома эта "уязвимость" не актуальна.Ну если только вор залезет "специальный" по этой теме :D
Acer aspire 5920G;T9300 2,5Ggz;Plextor M6S 128gb;9500m GS.
Ответить

Вернуться в «Общие вопросы по РОСЕ»