Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Обход полнодискового шифрования в Linux через непрерывное нажатие клавиши Enter" | +/– | |
| Сообщение от opennews (??), 02-Сен-23, 12:01 | ||
Майкл Финчем (Michael Fincham) из компании Pulse Security выявил уязвимость в реализации механизма разблокировки полнодискового шифрования, позволяющую при наличии физического доступа к компьютеру выполнить свои команды с правами root на раннем этапе загрузки, вручную снять блокировку с шифрованного диска и получить полный доступ к информации, хранимой на дисках. Уязвимость затрагивает Linux-системы в которых используется формат шифрования LUKS (Linux Unified Key Setup), механизмы защиты ключей на базе TPM (Trusted Platform Module) и компоненты Clevis, dracut и systemd для организации автоматической разблокировки во время загрузки... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 02-Сен-23, 12:01 | –4 +/– | |
В bitlocker такого позорища никогда не было | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8 | ||
| 3. Сообщение от Аноним (3), 02-Сен-23, 12:02 | +19 +/– | |
В чём смысл TPM, если с его помощью система просто загружается без ввода пароля? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #6, #16, #86, #156, #248 | ||
| 4. Сообщение от Аноним (8), 02-Сен-23, 12:04 | +1 +/– | |
Не взломав систему, не получишь доступ к данным на диске. Если просто вынуть диски, данные не извлечь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #7, #17, #217, #291 | ||
| 5. Сообщение от Аноним (-), 02-Сен-23, 12:08 | +2 +/– | |
> Далее, так как ключи для разблокировки хранятся в TPM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #35 | ||
| 6. Сообщение от Аноним (-), 02-Сен-23, 12:09 | +14 +/– | |
> В чём смысл TPM, если с его помощью система просто загружается без ввода пароля? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #29 | ||
| 7. Сообщение от Аноним (7), 02-Сен-23, 12:11 | +7 +/– | |
Сломалась материнка - прощай инфа на диске? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #9 | ||
| 8. Сообщение от Аноним (8), 02-Сен-23, 12:12 | +9 +/– | |
> В bitlocker такого позорища никогда не было | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #33 | ||
| 9. Сообщение от Аноним (8), 02-Сен-23, 12:13 | +/– | |
> Сломалась материнка - прощай инфа на диске? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #78, #87 | ||
| 10. Сообщение от Ананимаз (?), 02-Сен-23, 12:14 | +9 +/– | |
ну шо, съэкономили пару мс на паралельном запуске? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
11.
Сообщение от Q2W (?), 02-Сен-23, 12:20
| +4 +/– | |
Что это за шифрование такое, если ключи можно просто попросить у этого TMP, и он их имеет и даст? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #18, #32 | ||
12.
Сообщение от Q2W (?), 02-Сен-23, 12:21
| +/– | |
s/TMP/TPM/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 14. Сообщение от Имя (?), 02-Сен-23, 12:29 | +/– | |
Как так получается, что хранимый ключ сам по себе не зашифрован паролем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20, #34, #69, #189 | ||
| 16. Сообщение от Аноним (16), 02-Сен-23, 12:31 | +5 +/– | |
TMP полная чушь. Гораздо надежнее использовать флешку для хранения ключей. Вынул флешку - нет ключа. Вставил - есть ключ. А TMP вынуть нельзя если заходел отдать комп в сервис. Так что TMP полная чушь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #26, #39, #292 | ||
| 17. Сообщение от Аноним (17), 02-Сен-23, 12:32 | +1 +/– | |
Почему? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #132 | ||
| 18. Сообщение от Аноним (17), 02-Сен-23, 12:34 | +/– | |
Сейчас есть решения без оставления иммобилайзера в машине | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #210 | ||
| 20. Сообщение от Аноним (17), 02-Сен-23, 12:35 | +1 +/– | |
Пароль на пароль? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #204 | ||
| 21. Сообщение от Аноним (21), 02-Сен-23, 12:37 | +4 +/– | |
Systemd кидок | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. Сообщение от InuYasha (??), 02-Сен-23, 13:00 | +10 +/– | |
У меня такое чувство, что разработчики линуксов* работают на раскалённых клавиатурах. Потому что - тут ВВОД подержать и получишь рута, там PRINTSCREEN подержать - получишь смерть DBus, в иксах CTRL+SHIFT вообще запрещено держать... Если вы видите совпадение, я вижу систему. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #77, #113, #122, #172, #176 | ||
| 24. Сообщение от Аноним (24), 02-Сен-23, 13:08 | +1 +/– | |
типичный системд | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27, #51 | ||
| 26. Сообщение от Аноним (29), 02-Сен-23, 13:10 | +/– | |
Использую аппаратный TPM, его можно вынуть. Гребенка под него есть практически на любой современной, и не очень, плате. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #105, #173 | ||
| 27. Сообщение от Аноним (27), 02-Сен-23, 13:14 | +1 +/– | |
А что? Кто надо всегда должен иметь доступ куда надо. Иначе зачем они платят деньги шапке за системд? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 28. Сообщение от Аноним (28), 02-Сен-23, 13:15 | +8 +/– | |
это была специальная фича, теперь её спалили, но ничего есть ещё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #30 | ||
| 29. Сообщение от Аноним (29), 02-Сен-23, 13:15 | +5 +/– | |
Смысл авторазблокировки не в том, чтобы создать невзамываемую систему, а в том, чтобы диск был бесполезен без компьютера, в котором он был зашифрован. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #43, #98, #295 | ||
| 30. Сообщение от Аноним (27), 02-Сен-23, 13:16 | +5 +/– | |
— Ты видишь дыру? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #127 | ||
| 31. Сообщение от Fracta1L (ok), 02-Сен-23, 13:18 | +2 +/– | |
Аппаратные методы защиты оказались ненадёжными, никогда такого не было... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #36, #169 | ||
| 32. Сообщение от Аноним (29), 02-Сен-23, 13:18 | +/– | |
Ключ шифрования LUKS по умолчанию хранится на самом диске, добро пожаловать в реальность. Просто для разблокировки (расшифровки) этого ключа используется либо пароль, либо машина-специфичные регистры TPM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #68, #82, #102 | ||
| 33. Сообщение от пох. (?), 02-Сен-23, 13:19 | +1 +/– | |
>> В bitlocker такого позорища никогда не было | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 34. Сообщение от Аноним (29), 02-Сен-23, 13:22 | +/– | |
Все вообще не так. Суть шифрования с TPM в том, что вместо пароля вы используете специальные строки, которые генерирует TPM. В теории, эти строки уникальны для каждой материнской платы. При этом ты можешь выбрать, какие регистры использовать, включать ли в них командную строку ядра и настройки биос, состояние secure boot и т.п. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 35. Сообщение от пох. (?), 02-Сен-23, 13:22 | +4 +/– | |
>> Далее, так как ключи для разблокировки хранятся в TPM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #37, #47, #62, #101, #174, #209, #252 | ||
| 36. Сообщение от пох. (?), 02-Сен-23, 13:24 | +/– | |
> Аппаратные методы защиты оказались ненадёжными, никогда такого не было... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #41, #42, #152, #170, #208 | ||
| 37. Сообщение от InuYasha (??), 02-Сен-23, 13:24 | –2 +/– | |
Если у вас в ЦОДе радиус со лдапой не завезли, то это печально, печально. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #40 | ||
| 38. Сообщение от InuYasha (??), 02-Сен-23, 13:27 | +3 +/– | |
При трукрипте такого не было! (Ц) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #322 | ||
| 39. Сообщение от пох. (?), 02-Сен-23, 13:29 | +/– | |
Ну вот утром был сбой системы защиты электропитания в DC, она защитила электропитание, отрубив его сама. Езжай, милок, в свой выходной, за 20 километров - флэшки вставлять будешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #61, #106, #109 | ||
| 40. Сообщение от пох. (?), 02-Сен-23, 13:30 | +4 +/– | |
они как тебе помогут для загрузки сервера, который вот встал в позу и ждет твой суперсекретный пароль на загрузчик? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 41. Сообщение от Аноним (21), 02-Сен-23, 13:31 | +5 +/– | |
системд: вот тебе рут! делай! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 42. Сообщение от Fracta1L (ok), 02-Сен-23, 13:42 | +/– | |
Не визжи, клован. Без ТРМ этой дыры бы не было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #73 | ||
| 43. Сообщение от pic (?), 02-Сен-23, 13:48 | –4 +/– | |
Обычный слесарный молоток решает эту проблему. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 44. Сообщение от Аноним (44), 02-Сен-23, 13:58 | –3 +/– | |
Опять уебунта наделала себе в штаны. На нормальных системах с FDE нет никакого emergency shell. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #50, #57 | ||
46.
Сообщение от Аноним (46), 02-Сен-23, 14:04
| +/– | |
Простите, а кто пароль рута то ввёл? ctrl-D или введите пароль рута. Если знаешь пароль рута, то зачем эмулировать Enter. А если не знаешь пароль рута - перед тобой чёрный ящик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49 | ||
| 47. Сообщение от Аноним (-), 02-Сен-23, 14:05 | +4 +/– | |
> на системе без TPM невозможно вообще загрузиться автоматически - будешь как лox | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 49. Сообщение от Аноним (49), 02-Сен-23, 14:07 | +5 +/– | |
Systemd, получив управление после неудачных попыток ручной разблокировки, не сможет получить доступ к файловым системам на зашифрованных дисках, предложит перейти в режим восстановления после сбоя и предоставит доступ к командной оболочке с правами root в окружении загрузочного ram-диска. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #54, #60 | ||
| 50. Сообщение от Аноним (50), 02-Сен-23, 14:08 | +/– | |
В Федоре он тоже есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #52 | ||
| 51. Сообщение от Аноним (51), 02-Сен-23, 14:08 | +/– | |
> и systemd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 52. Сообщение от Аноним (44), 02-Сен-23, 14:09 | –1 +/– | |
А при чём тут федора? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #55 | ||
| 53. Сообщение от Аноним (53), 02-Сен-23, 14:10 | +2 +/– | |
>>> и предоставит доступ к командной оболочке с правами root <<< | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #58 | ||
| 54. Сообщение от Аноним (50), 02-Сен-23, 14:13 | +6 +/– | |
Да здравствует Systemd! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 55. Сообщение от Аноним (50), 02-Сен-23, 14:16 | +/– | |
Вы ж нормальными считаете RHEL и его поизводные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #56 | ||
| 56. Сообщение от Аноним (44), 02-Сен-23, 14:27 | +/– | |
Кто вы-то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 57. Сообщение от RusFox (?), 02-Сен-23, 14:42 | +/– | |
adding systemd.debug_shell to the kernel parameters, or by enabling debug-shell.service - убунтята сделали верно :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 58. Сообщение от пох. (?), 02-Сен-23, 14:54 | +/– | |
>>>> и предоставит доступ к командной оболочке с правами root <<< | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #63 | ||
| 59. Сообщение от Tron is Whistling (?), 02-Сен-23, 14:57 | +/– | |
Бггггггг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #76 | ||
| 60. Сообщение от Вася (??), 02-Сен-23, 14:58 | +/– | |
А каким образом диски разблокируются в этом случае? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #64, #65 | ||
| 61. Сообщение от Tron is Whistling (?), 02-Сен-23, 15:00 | +3 +/– | |
IPMI с удалённым экраном и флешкой и пароль - лучше ещё не придумано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #107, #116 | ||
| 62. Сообщение от Tron is Whistling (?), 02-Сен-23, 15:01 | –1 +/– | |
Зачем пешком-то? Удалённое управление каким-нибудь iDRAC. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #164, #198 | ||
| 63. Сообщение от Tron is Whistling (?), 02-Сен-23, 15:03 | +/– | |
Всё там неправильно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #72 | ||
| 64. Сообщение от Tron is Whistling (?), 02-Сен-23, 15:04 | +1 +/– | |
TPM далее прочитать не проблема - у загрузочного образа есть к нему доступ и ключ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 65. Сообщение от Аноним (65), 02-Сен-23, 15:05 | +/– | |
Далее, так как информация для расшифровки ключей хранится в TPM, атакующий, сохраняя за собой доступ с правами root, может инициировать штатный процесс автоматической разблокировки зашифрованных дисков при помощи инструментария Clevis и примонтировать корневой раздел из зашифрованного диска. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #303 | ||
| 66. Сообщение от birdie (ok), 02-Сен-23, 15:06 | +3 +/– | |
Никакого _обхода шифрования_ нет в помине. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #70 | ||
| 67. Сообщение от Аноним (67), 02-Сен-23, 15:11 | +/– | |
Вот тебе и SystemD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #141 | ||
| 68. Сообщение от Tron is Whistling (?), 02-Сен-23, 15:12 | –1 +/– | |
В битлохере оно не просто существует, его надо руками выковыривать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #108 | ||
| 69. Сообщение от Tron is Whistling (?), 02-Сен-23, 15:16 | +2 +/– | |
Зашифрован. Игла кащеева с яйцами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #85 | ||
| 70. Сообщение от Tron is Whistling (?), 02-Сен-23, 15:17 | +/– | |
Что значит непонятно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #71, #74, #83 | ||
| 71. Сообщение от Tron is Whistling (?), 02-Сен-23, 15:20 | +2 +/– | |
(а к этому моменту он прошёл и проверку подписи, и measured boot - и вся эта шляпа оказалась припаркой к кадавру в итоге) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 72. Сообщение от пох. (?), 02-Сен-23, 15:20 | –1 +/– | |
это вот на современном сервере может у тебя не очень получиться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #75 | ||
73.
Сообщение от Аноним (73), 02-Сен-23, 15:20
| +2 +/– | |
ага, а без компуктера и тебя бы небыло наверн. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 74. Сообщение от пох. (?), 02-Сен-23, 15:23 | +/– | |
> Что значит непонятно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
75.
Сообщение от Аноним (73), 02-Сен-23, 15:24
| –1 +/– | |
Ты из адептов облаков штолле ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #125 | ||
76.
Сообщение от Аноним (73), 02-Сен-23, 15:25
| +/– | |
Хороший пример чего ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #146 | ||
| 77. Сообщение от Аноним (77), 02-Сен-23, 15:30 | +/– | |
Они просто заблокировали доступ к клавиатуре для своих котов. Коты не могут на них лежать, от этого страдает тестирование. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 78. Сообщение от bergentroll (ok), 02-Сен-23, 15:36 | +9 +/– | |
«На этот случай у меня есть проездной!» | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 81. Сообщение от Аноним (87), 02-Сен-23, 15:52 | +5 +/– | |
Очередная сферическая уязвимость в вакууме. А TPM в принципе не нужен и является аппаратным бэкдором на равне с secure boot, intel sgx, me и прочей тряхомудией. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #94, #196, #246 | ||
| 82. Сообщение от Аноним (82), 02-Сен-23, 15:53 | +1 +/– | |
> Ключ шифрования LUKS по умолчанию хранится на самом диске, добро пожаловать в реальность. Просто для разблокировки (расшифровки) этого ключа используется либо пароль, либо машина-специфичные регистры TPM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #111, #118 | ||
| 83. Сообщение от birdie (ok), 02-Сен-23, 15:54 | +3 +/– | |
Это если ключ шифрования хранится в TPM. Атака _не_ на шифрование, а на _кривой initrd_. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #147 | ||
| 85. Сообщение от Аноним (82), 02-Сен-23, 15:55 | +/– | |
TPM - корпоративная фишка для офиса. Для личного использования или в случае особо ценных данных она не нужна и даже вредна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #92 | ||
| 86. Сообщение от Аноним (87), 02-Сен-23, 15:56 | +2 +/– | |
> В чём смысл TPM, если с его помощью система просто загружается без ввода пароля? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 87. Сообщение от Аноним (87), 02-Сен-23, 15:58 | +3 +/– | |
Тогда в чём смысл TPM? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #103, #136 | ||
| 92. Сообщение от Аноним (87), 02-Сен-23, 16:07 | +5 +/– | |
TPM вообще-то аппаратный бэкдор типа intel me. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 | ||
| 93. Сообщение от Аноним (77), 02-Сен-23, 16:13 | +5 +/– | |
если заблокирован ключ к зашифрованному, то зашифрованное не зашифровано, а заблокировано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #96, #148 | ||
| 94. Сообщение от Аноним (82), 02-Сен-23, 16:15 | +/– | |
> А TPM в принципе не нужен и является аппаратным бэкдором на равне с secure boot, intel sgx, me и прочей тряхомудией. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 96. Сообщение от Аноним (27), 02-Сен-23, 16:44 | –2 +/– | |
Корень в том что никто не любит тех кто шифруется и на них всегда методы найдутся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 Ответы: #153, #165 | ||
| 97. Сообщение от YetAnotherOnanym (ok), 02-Сен-23, 17:01 | +4 +/– | |
Либо ты держишь пароль в голове, либо не морочишь себе голову и не страдаешь фигнёй с шифрованием. А вот это вот мозгоблудие "как бы сделать бы так бы, чтобы пароль там как бы был, и в то же время его там как бы не было" - это от лукаваго. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #288 | ||
| 98. Сообщение от Аноним (-), 02-Сен-23, 17:21 | +2 +/– | |
> Смысл авторазблокировки не в том, чтобы создать невзамываемую систему, а в том, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 100. Сообщение от Аноним (100), 02-Сен-23, 17:35 | +/– | |
При этом помимо автоматизированной разблокировки в подобных системах остаётся и возможность ручного ввода пароля разблокировки зашифрованного раздела, которая оставлена ****на случай сбоя автоматизированного процесса разблокировки.**** | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #112, #126 | ||
| 101. Сообщение от ryoken (ok), 02-Сен-23, 17:38 | +1 +/– | |
>>Ну а если в ЦОД моргнуло питание | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #117 | ||
| 102. Сообщение от Аноним (-), 02-Сен-23, 17:38 | –2 +/– | |
> Просто для разблокировки (расшифровки) этого ключа используется либо пароль, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #119 | ||
| 103. Сообщение от Аноним (-), 02-Сен-23, 17:42 | +2 +/– | |
> Тогда в чём смысл TPM? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 104. Сообщение от Ананоним (?), 02-Сен-23, 17:42 | +4 +/– | |
Это какой-то... позор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #110 | ||
| 105. Сообщение от Аноним2 (?), 02-Сен-23, 17:42 | +4 +/– | |
Почитай что такое TPM. Это лютая дичь с security through obscurity. В первой версии вообще детские нелепости были(бэкдоры?), во второй таких критичных пока не обнаружено, но пользоваться такой технологией это как доверить деньги жулику. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #207 | ||
| 106. Сообщение от Аноним2 (?), 02-Сен-23, 17:48 | +/– | |
Скажу больше - если серверов 1000+ такое происходит каждый день, но даже с физическим размещением никто никуда не едет, благо на всех интерпрайзных серверах есть ipmi. Поводов съездить в цод три: поставить новый сервер, заменить старый, на главную сетевую железку упал метеорит. Первые два делаются в будни и за раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #114 | ||
| 107. Сообщение от Тот самый (?), 02-Сен-23, 17:49 | +1 +/– | |
>лучше ещё не придумано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #137 | ||
| 108. Сообщение от Аноним2 (?), 02-Сен-23, 17:50 | +/– | |
Проблемы индейцев шерифа не касаются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 109. Сообщение от ivan_erohin (?), 02-Сен-23, 17:50 | +/– | |
> Езжай, милок, в свой выходной, за 20 километров - флэшки вставлять будешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #115 | ||
| 110. Сообщение от Аноним (27), 02-Сен-23, 17:52 | +1 +/– | |
Не прокатило, вычёркиваем. Да вы правы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 | ||
| 111. Сообщение от Аноним2 (?), 02-Сен-23, 17:54 | +3 +/– | |
Почитай про TPM например на хакере. Вкратце: принадлежит микрософту, делают ерунду по принципу security through obscurity, в целом очень похоже на ерунду которую делал интел со своими (неудачными) анклавами, старые версии совсем с детскими бекдорами, новыми лучше просто не пользоваться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 112. Сообщение от Аноним (27), 02-Сен-23, 17:55 | +/– | |
По какой методике ты собираешься это проверять что если и после? Или гуманитарий? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #304 | ||
| 113. Сообщение от Аноним2 (?), 02-Сен-23, 17:58 | +/– | |
В вас просто нет конспирологической жилки. Неочевидные действия с клавишами это классический "бекдор", частенько использовавшийся в старых аппаратных и не очень играх и устройствах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 114. Сообщение от пох. (?), 02-Сен-23, 18:20 | –1 +/– | |
> Скажу больше - если серверов 1000+ такое происходит каждый день | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 Ответы: #145 | ||
| 115. Сообщение от пох. (?), 02-Сен-23, 18:24 | –2 +/– | |
>> Езжай, милок, в свой выходной, за 20 километров - флэшки вставлять будешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 Ответы: #129, #200 | ||
| 116. Сообщение от пох. (?), 02-Сен-23, 18:26 | –2 +/– | |
> IPMI с удалённым экраном и флешкой и пароль - лучше ещё не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #143, #160, #171 | ||
| 117. Сообщение от пох. (?), 02-Сен-23, 18:31 | –1 +/– | |
> Это что ж за "ЦОД" такой..??? Прям интересно стало, у них же | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 Ответы: #133, #155, #201, #220 | ||
| 118. Сообщение от пох. (?), 02-Сен-23, 18:35 | +1 +/– | |
> Эти регистры TPM - это как дополнительный слот для пароля в LUKS? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 119. Сообщение от пох. (?), 02-Сен-23, 18:37 | –2 +/– | |
> Во первых предлагается доверять мутной блобфирмвари какой-то хрени предоставить ключ, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #175, #177, #203 | ||
| 122. Сообщение от пох. (?), 02-Сен-23, 18:41 | +/– | |
> Если | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #150 | ||
| 123. Сообщение от Аноним (123), 02-Сен-23, 18:43 | +2 +/– | |
Не баг а фича - Леннарт Пёттеринг... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 124. Сообщение от Аноним (-), 02-Сен-23, 18:44 | +/– | |
>и systemd для организации автоматической разблокировки во время загрузки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 125. Сообщение от пох. (?), 02-Сен-23, 18:47 | +/– | |
> Ты из адептов облаков штолле ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 126. Сообщение от пох. (?), 02-Сен-23, 18:50 | +/– | |
> Так почему ручной ввод работал параллельно, а не запускался ЕСЛИ и ПОСЛЕ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #241 | ||
| 127. Сообщение от Аноним (127), 02-Сен-23, 19:14 | +/– | |
Машка, видал я эту дыру, в которую проваливается пароль в 32 символа да так, что остаётся ещё с десяток бит до переполнения стека. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 128. Сообщение от Аноним (128), 02-Сен-23, 19:50 | +1 +/– | |
Любопытно смотреть на любителей шифрования когда у них начинается сыпаться диск. В случае обычного раздела удается спасти почти все, а вот в случае шифрованного остается только любоваться их выражением лица | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #130, #131, #134, #142, #151, #161, #240, #271 | ||
| 129. Сообщение от ivan_erohin (?), 02-Сен-23, 20:00 | +1 +/– | |
>> 7000 руб/час | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #163 | ||
| 130. Сообщение от Вы забыли заполнить поле Name (?), 02-Сен-23, 20:01 | +/– | |
Если удалось примонтировать, то какая разница? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 131. Сообщение от Аноним (131), 02-Сен-23, 20:06 | –1 +/– | |
Еще интереснее смотреть на ваши студенческие сборки дистрибутивов -- 20 лет ИТ в РФ -- замещение и не одной нормальной комерческой ОС - с закрытым кодом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 Ответы: #154 | ||
| 132. Сообщение от Dmitry22333 (ok), 02-Сен-23, 20:11 | +1 +/– | |
я слышал что была такая игра, там штангист поднимает штангу, и чем чаще нажимается Enter тем больший груз он поднимает :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 133. Сообщение от ryoken (ok), 02-Сен-23, 20:21 | +/– | |
> (отказ системы резервного питания стартовать из-за...нестабильности параметров входной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 | ||
134.
Сообщение от Q2W (?), 02-Сен-23, 20:25
| +2 +/– | |
Бекапы же есть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 136. Сообщение от Shevchuk (ok), 02-Сен-23, 20:38 | –1 +/– | |
В том, чтобы не быть ограниченным _только_ ручным вводом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 137. Сообщение от Shevchuk (ok), 02-Сен-23, 20:54 | +1 +/– | |
Причём ключ никогда не покидает машину, на которой он используется для расшифровки. Но при этом без помощи внешнего сервера Tang и сама эта машина ключ не может использовать, принципиально. Довольно остроумная система. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 Ответы: #144, #199 | ||
| 141. Сообщение от Shevchuk (ok), 02-Сен-23, 21:22 | +/– | |
> Вот тебе, бабушка, и systemd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 142. Сообщение от Shevchuk (ok), 02-Сен-23, 21:28 | +/– | |
Есть два типа людей: те, кто не делает бэкапы, и те, кто уже делает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 Ответы: #149 | ||
| 143. Сообщение от Tron is Whistling (?), 02-Сен-23, 21:31 | +1 +/– | |
А у меня вообще других вариантов нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #116 | ||
| 144. Сообщение от Tron is Whistling (?), 02-Сен-23, 21:33 | +/– | |
Пасибо, ребята, но настолько базовые ключи автоматически по сети ходить не должны. Только с оператором. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #137 Ответы: #195 | ||
| 145. Сообщение от Tron is Whistling (?), 02-Сен-23, 21:35 | +/– | |
Ну будем честными: _шифрованных_ серверов обычно столько и не надо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 Ответы: #157 | ||
| 146. Сообщение от Tron is Whistling (?), 02-Сен-23, 21:37 | +/– | |
Того, что TPM - это дыра, которая не имеет по факту никакой валидации и может быть прочитана кем попало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 147. Сообщение от Tron is Whistling (?), 02-Сен-23, 21:39 | +/– | |
Ну я только за TPM и вещаю. Уже достаточно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 | ||
| 148. Сообщение от Tron is Whistling (?), 02-Сен-23, 21:40 | +/– | |
Абсолютно да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 | ||
| 149. Сообщение от Аноним (149), 02-Сен-23, 22:08 | +/– | |
Вообще-то три. Люди делятся на три категории: те кто ещё не делает резервные копии, те, кто уже делает, и те, кто проверяет сделанные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #142 Ответы: #205 | ||
| 150. Сообщение от Аноним (150), 02-Сен-23, 22:14 | +/– | |
Приматы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #122 Ответы: #159, #259 | ||
| 151. Сообщение от Tron is Whistling (?), 02-Сен-23, 22:15 | +2 +/– | |
А, современные SSD всё равно сыпаться умеют так, что с них хоть с шифрованием, хоть без - не вытащить ничего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 152. Сообщение от Аноним (150), 02-Сен-23, 22:15 | +/– | |
Видеть — Википедия | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 153. Сообщение от Аноним (150), 02-Сен-23, 22:24 | +/– | |
Это как-то называется другими выражениями ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 154. Сообщение от Аноним (150), 02-Сен-23, 22:28 | +/– | |
😊 Прекратите. Они серьёзно думают, что занимаются серьёзным делом типа выращивания еды или выработки энергии для них же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 | ||
| 155. Сообщение от Атон (?), 02-Сен-23, 22:31 | –2 +/– | |
> дежурный Кумар. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 Ответы: #158 | ||
| 156. Сообщение от Аноним (156), 02-Сен-23, 22:38 | +1 +/– | |
Основная мотивация в том, чтобы защищать данные поставщиков ПО и контента от пользователя (владельца) компьютера, на который эти данные были загружены. Обычно подобное продается под видом заботы о безопасности самого пользователя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #340 | ||
| 157. Сообщение от пох. (?), 02-Сен-23, 22:43 | +/– | |
ну хз что там у какого-нибудь протона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #145 Ответы: #218 | ||
| 158. Сообщение от пох. (?), 02-Сен-23, 22:47 | –1 +/– | |
ответа ждал _AWS_ от Кумаров копчоных. И для них это был вопрос жизни и смерти, потому что они после тех двух инцидентов (второй, точнее, первый - с грузовиком) потеряли дохрена клиентов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #155 Ответы: #319 | ||
| 159. Сообщение от пох. (?), 02-Сен-23, 22:50 | +1 +/– | |
Вообще-то это осьминоги. Но мне портрет модного современного разработчика почему-то видится именно таким. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
| 160. Сообщение от Вася (??), 02-Сен-23, 22:53 | +/– | |
cryptsetup-initramfs + dropbear ssh = <3 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #116 | ||
| 161. Сообщение от Вася (??), 02-Сен-23, 22:55 | +/– | |
raid 1 или бекапы, что же выбрать... да какая разница, оба варианта отлично помогают от сыпящихся дисков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 Ответы: #298 | ||
| 163. Сообщение от пох. (?), 02-Сен-23, 23:03 | +/– | |
>>> 7000 руб/час | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 | ||
| 164. Сообщение от Аноним (173), 02-Сен-23, 23:04 | +1 +/– | |
Dell тебя благобдарит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 165. Сообщение от Вася (??), 02-Сен-23, 23:07 | +/– | |
никто это кто? ты щас пишешь на сайте через https, но не люблю я тебя только за нелепые высказывания, таким образом твое утверждение про абстрактных "никто" несколько не соответствует истине | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 167. Сообщение от Аноним (173), 02-Сен-23, 23:11 | +/– | |
>Атака сводится к тому, что злоумышленник может подключить устройство для симуляции непрерывного нажатия Enter, откатить процесс загрузки на ручной ввод пароля разблокировки и успеть исчерпать максимальный лимит на число попыток ввода пароля в небольшой промежуток времени до окончания выполнения обработчика автоматической разблокировки (автоматическая разблокировка требует времени и симулируя очень быстрые нажатия Enter можно успеть завершить выполнение процесса ручной разблокировки раньше, чем отработает параллельно запущенный процесс автоматической разблокировки). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #211 | ||
| 168. Сообщение от Аноним (173), 02-Сен-23, 23:18 | –2 +/– | |
>В качестве возможной меры для защиты от атаки рекомендуется выставить при загрузке параметры ядра rd.shell=0 и rd.emergency=reboot, при которых в случае сбоя на раннем этапе загрузки будет выполнена автоматическая перезагрузка, а не переход в интерактивный сеанс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #305 | ||
| 169. Сообщение от Аноним (173), 02-Сен-23, 23:23 | +/– | |
И вот опять. Надо просто верить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 170. Сообщение от Аноним (173), 02-Сен-23, 23:27 | +/– | |
тётенька, аппаратура - это что, богиня? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 171. Сообщение от penetrator (?), 02-Сен-23, 23:28 | +/– | |
а что это за система у тебя такая, что требует FDE эндпоинтов так еще кластер на несколько сотен машин, где нет администратора готового ОТВЕЧАТЬ ЗА ОБНОВЛЕНИЕ И ПЕРЕЗАГРУЗКУ НОД? да еще и доступ только удаленный? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #116 Ответы: #178 | ||
| 172. Сообщение от Аноним (179), 02-Сен-23, 23:31 | –1 +/– | |
А Линукс тут причем? Если подстава в модуле от Микрософт, который сводит дисковое шифрование на нет, храня ключи по-корпоративному "безопасно" (читай - открыто) на железке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #185 | ||
| 173. Сообщение от Аноним (173), 02-Сен-23, 23:36 | +2 +/– | |
TPM - гoвнo. Бай дезигн. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 174. Сообщение от Аноним (173), 02-Сен-23, 23:43 | +/– | |
>будешь как лox каждый раз вводить свой пароль вручную. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #179 | ||
| 175. Сообщение от Аноним (179), 02-Сен-23, 23:46 | +/– | |
> это вопрос не к tpm, а, внезапно, к опенсорсной поделке и л@п4тым гениям безопастносте | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 Ответы: #180 | ||
| 176. Сообщение от Аноним (173), 02-Сен-23, 23:50 | +/– | |
>У меня такое чувство, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 177. Сообщение от Аноним (179), 02-Сен-23, 23:56 | +/– | |
>Если у тебя кто угодно может стать рутом - можно ничего уже не шифровать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 Ответы: #182 | ||
| 178. Сообщение от пох. (?), 03-Сен-23, 00:05 | +/– | |
от давай ты и будешь таким администратором. А мы поржем с безопасного расстояния. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #171 Ответы: #335 | ||
| 179. Сообщение от Аноним (179), 03-Сен-23, 00:06 | +/– | |
Не дают они зуб. У них отказ от ответственности на каждом шагу. И возмещение ущерба размером в один (бело)русский рубль. Кто поверил, то не мамонт! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #174 | ||
| 180. Сообщение от пох. (?), 03-Сен-23, 00:09 | –3 +/– | |
> Чушь. Доступ к железу - это больше, чем рут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #175 Ответы: #181, #183 | ||
| 181. Сообщение от Аноним (179), 03-Сен-23, 00:12 | +1 +/– | |
> дружище, ты правда не понимаешь, зачем люди используют шифрованные диски? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #180 | ||
| 182. Сообщение от пох. (?), 03-Сен-23, 00:14 | +/– | |
> Алё. Инициализация не завершена, разделы не примонтированы. Какой кто-угодно? Каким рутом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #177 Ответы: #184 | ||
| 183. Сообщение от Аноним (179), 03-Сен-23, 00:14 | +2 +/– | |
> нет. опенсорсная поделка по имени системдрянь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #180 | ||
| 184. Сообщение от Аноним (179), 03-Сен-23, 00:16 | +/– | |
> доверяет TPM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #182 | ||
| 185. Сообщение от пох. (?), 03-Сен-23, 00:16 | +/– | |
> С доступом к железу нет никакого рута, есть только диск с данными. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #172 Ответы: #186, #187, #190 | ||
| 186. Сообщение от Аноним (179), 03-Сен-23, 00:22 | +/– | |
> Почему л@п4тые борцуны с MS такие феноменально т-пые? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #185 | ||
| 187. Сообщение от Аноним (179), 03-Сен-23, 00:25 | +/– | |
> Поменять ты можешь только загрузчик - но после этого диск не расшифруется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #185 | ||
| 189. Сообщение от Аноним (173), 03-Сен-23, 00:31 | +2 +/– | |
Ну это же трастед, ты что, ему не веришь? Оно же трастед!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 190. Сообщение от Аноним (173), 03-Сен-23, 00:34 | +/– | |
Внезапно, как можно расшифровать диск? Если ключ зашифрован. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #185 | ||
| 192. Сообщение от torvn77 (ok), 03-Сен-23, 02:12 | +/– | |
>Systemd, получив управление | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #238, #239 | ||
| 195. Сообщение от Тот самый (?), 03-Сен-23, 02:39 | +2 +/– | |
>базовые ключи автоматически по сети ходить не должны | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 | ||
| 196. Сообщение от Аноним (199), 03-Сен-23, 03:29 | –1 +/– | |
TPM не может быть бекдором, так как не умеет активно влиять на вычислительные процессы. Это просто ящик с секретами, которые выдаются и/или используются им при соблюдении некоторых условий (политик). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #212 | ||
| 198. Сообщение от Аноним (199), 03-Сен-23, 04:00 | +/– | |
А как ты проверишь, что между iDRAC и разблокируемым сервером нет MiTM? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #214 | ||
| 199. Сообщение от Аноним (199), 03-Сен-23, 04:02 | +/– | |
Как этот Tang проверяет, что злодей не пересобрал initramfs, вставив туда дамп и отправку ключа шифрования после того, как диск расшифровался? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #137 Ответы: #216 | ||
| 200. Сообщение от Аноним (200), 03-Сен-23, 04:20 | +/– | |
>> за 7000 руб/час вообще без проблем (оплачиваемое время включает поездку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #223 | ||
| 201. Сообщение от Аноним (-), 03-Сен-23, 04:26 | +/– | |
> (отказ системы резервного питания стартовать из-за...нестабильности параметров входной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 | ||
| 202. Сообщение от Аноним (202), 03-Сен-23, 04:28 | +1 +/– | |
Дать рута не спрашивая пароля рута? SystemDегиниально! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #237 | ||
| 203. Сообщение от Аноним (-), 03-Сен-23, 04:32 | +/– | |
> Кто о чем, а мамкины конспирологи о кознях врагофф. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 Ответы: #226 | ||
| 204. Сообщение от Аноним (204), 03-Сен-23, 04:40 | +1 +/– | |
Про 2FA слышал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 205. Сообщение от Shevchuk (ok), 03-Сен-23, 04:52 | +/– | |
Это подкатегория вторых | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 | ||
| 206. Сообщение от Аноним (206), 03-Сен-23, 05:10 | +/– | |
>> Systemd, получив управление после неудачных попыток ручной разблокировки, не сможет получить доступ к файловым системам на зашифрованных дисках, предложит перейти в режим восстановления после сбоя и предоставит доступ к командной оболочке с правами root в окружении загрузочного ram-диска. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #230 | ||
| 207. Сообщение от Аноним (207), 03-Сен-23, 05:15 | +/– | |
Почитай, что такое descrete TPM. Можешь заодно погуглить картинки и почитать про материнки с TPM header-ом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 Ответы: #296 | ||
| 208. Сообщение от Аноним (-), 03-Сен-23, 06:59 | +/– | |
>> Аппаратные методы защиты оказались ненадёжными, никогда такого не было... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 209. Сообщение от bOOster (ok), 03-Сен-23, 07:12 | +/– | |
Используй USB флешку с первичным ключем, не как лох :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #224 | ||
| 210. Сообщение от bOOster (ok), 03-Сен-23, 07:15 | +/– | |
Если иммобилайзер или блок управления двигателем уже не раздраконили - ключ в любом случае придется "закапывать".. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #330 | ||
| 211. Сообщение от YetAnotherOnanym (ok), 03-Сен-23, 07:16 | +/– | |
"Это деяние, хотя и предусмотренное Уголовным кодексом, все же имеет невинный вид детской игры в крысу" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #167 | ||
| 212. Сообщение от Аноним (-), 03-Сен-23, 07:19 | +3 +/– | |
> TPM не может быть бекдором, так как не умеет активно влиять на | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #196 Ответы: #272, #276 | ||
| 213. Сообщение от Аноним (213), 03-Сен-23, 08:54 | –1 +/– | |
Шифрование с тпм это шифрование просто от детей, не более. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #277 | ||
| 214. Сообщение от Tron is Whistling (?), 03-Сен-23, 09:35 | +/– | |
TLS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #198 Ответы: #243, #299 | ||
| 216. Сообщение от Tron is Whistling (?), 03-Сен-23, 09:48 | +/– | |
Да никак, плюс всё это автоматизировано - и фиг отследишь, когда утекло. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #199 | ||
| 217. Сообщение от Страдивариус (?), 03-Сен-23, 09:49 | +3 +/– | |
> Если просто вынуть диски, данные не извлечь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 218. Сообщение от Tron is Whistling (?), 03-Сен-23, 09:51 | +/– | |
А фирмварь на хардварных нодах вообще не обновляете? Без IPMI этот процесс выглядит совсем тоскливо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #157 Ответы: #222 | ||
| 220. Сообщение от Страдивариус (?), 03-Сен-23, 09:55 | +/– | |
Ай, молодца Кумар! Показал им всем, что значит ынтырпрайз! Всегда смешно когда большой ынтырпрайз ломает зубы об маленький, потому что обычно всегда всё наоборот. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 | ||
| 222. Сообщение от пох. (?), 03-Сен-23, 10:19 | –1 +/– | |
там где их тыщи? Конечно не обновляют, это ж совсем е...нуться можно. П-данулась коробочка совсем, так что из стойки снимают и волокут в лабораторию для разбора - вот тогда заодно и обновляется. А массово - ты с ума сойдешь. И с ipmi тож. Да и смысл? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #218 Ответы: #225, #228 | ||
| 223. Сообщение от пох. (?), 03-Сен-23, 10:23 | +/– | |
>>> за 7000 руб/час вообще без проблем (оплачиваемое время включает поездку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #200 Ответы: #242, #247 | ||
| 224. Сообщение от пох. (?), 03-Сен-23, 10:25 | +/– | |
ну я ж говорю - для локалхоста зашибись, а представь что у тебя их десятки таких. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #209 Ответы: #229 | ||
| 225. Сообщение от Tron is Whistling (?), 03-Сен-23, 10:29 | +/– | |
Да не, всё достаточно просто, образ с фирмварью и немножечко автоматизации. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #222 Ответы: #227 | ||
| 226. Сообщение от пох. (?), 03-Сен-23, 10:29 | +/– | |
>> а это вопрос не к tpm, а, внезапно, к опенсорсной поделке и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #203 Ответы: #245 | ||
| 227. Сообщение от Tron is Whistling (?), 03-Сен-23, 10:30 | +/– | |
(у нас нет тысячи нод, но я так прикидываю - сотен 5 за день окучить вполне реально, это даже если надо все разом) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #225 | ||
| 228. Сообщение от Tron is Whistling (?), 03-Сен-23, 10:32 | +/– | |
Тыщи нод у нас так-то реально только у гугла и прочих мажоров, но там и землекопов не 2-3. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #222 Ответы: #232 | ||
| 229. Сообщение от Tron is Whistling (?), 03-Сен-23, 10:34 | +/– | |
Да не, ну подключиться к IPMI, найти-получить нужный ключ и воткнуть - это задача максимум на 2 минуты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #224 Ответы: #231, #234, #244, #334 | ||
| 230. Сообщение от пох. (?), 03-Сен-23, 10:34 | +/– | |
> А при испорченном (контролируемо) диске мы тоже получим режим восстановления с рутом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 Ответы: #261 | ||
| 231. Сообщение от Tron is Whistling (?), 03-Сен-23, 10:35 | +/– | |
Т.е. даже в случае битлохера только ручной ввод. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #229 | ||
| 232. Сообщение от пох. (?), 03-Сен-23, 10:42 | +1 +/– | |
да ладно тебе, какой гугль... мелкая конторка в которой я имел сомнительное щастье работать в еще 2010м, и та имела больше полутыщи корытцев. (правда, гугль нас таки пытался купить, но ему не продали) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #228 Ответы: #233, #338 | ||
| 233. Сообщение от Tron is Whistling (?), 03-Сен-23, 10:45 | +/– | |
Ну, сейчас корытца стали пожирнее, и их реально поубавилось - ледники надо беречь... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #232 | ||
| 234. Сообщение от пох. (?), 03-Сен-23, 10:52 | +/– | |
э... вот ты уверен что десяток одновременных эмуляций usb (ибо что еще там у тебя за ключ) через ipmi - это хорошая идея и тем более что оно вообще-то заработает так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #229 Ответы: #235 | ||
| 235. Сообщение от Tron is Whistling (?), 03-Сен-23, 11:03 | +/– | |
> э... вот ты уверен что десяток одновременных эмуляций usb (ибо что еще | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #234 Ответы: #236 | ||
| 236. Сообщение от Tron is Whistling (?), 03-Сен-23, 11:06 | +/– | |
Тут скорее вопрос, что благонадёжнее - TPM или оператор. Мы решили, что оператор, потому что одновременно с*** ноду и заинсайдить оператора - это слишком палевно, доступ к ключам логгируется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #235 | ||
| 237. Сообщение от Аноним (241), 03-Сен-23, 11:37 | +/– | |
Ты вообще понимаешь о чём говоришь, гений? Как устроен процесс загрузки ядра? Что такое процесс инициализации? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #202 Ответы: #275 | ||
| 238. Сообщение от Аноним (241), 03-Сен-23, 11:39 | +/– | |
/bin/sh лучше? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #192 Ответы: #286 | ||
| 239. Сообщение от Аноним (241), 03-Сен-23, 11:39 | +/– | |
https://www.opennet.me/openforum/vsluhforumID3/131398.html#237 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #192 Ответы: #287 | ||
| 240. Сообщение от Аноним (241), 03-Сен-23, 11:45 | +/– | |
Любопытно смотреть на мненечегоскрывателей, когда у них крадут ноут со всей их личной и рабочей перепиской, рабочими проектами под неразглашением, паролями от веб-сервисов, сохранениями от игр и архивом домашнеговидео^W семейных фотографий за десять лет супружеской жизни. Всё незашифрованное. А бэкапов нет, ведь они же самонадеянные эксперты по восстановлению разделов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 241. Сообщение от Аноним (241), 03-Сен-23, 11:47 | +/– | |
> Попробуйте, что-ли, винду? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 | ||
| 242. Сообщение от Аноним (-), 03-Сен-23, 12:04 | +/– | |
> а он точно не подставит меня так со своими подходами, что МНЕ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #223 | ||
| 243. Сообщение от onanim (?), 03-Сен-23, 12:10 | +/– | |
а как ты проверишь, что iDRAC не пишет нажатия клавиш и не передаёт "куда следует"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #214 Ответы: #262, #263 | ||
| 244. Сообщение от onanim (?), 03-Сен-23, 12:12 | +1 +/– | |
а на хуавеях даже распаянные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #229 Ответы: #264, #265 | ||
| 245. Сообщение от Аноним (245), 03-Сен-23, 12:15 | +/– | |
> Последний раз для совсем полных иди0тов - чип ВНЕЗАПНО не позволил бы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #226 Ответы: #254 | ||
| 246. Сообщение от onanim (?), 03-Сен-23, 12:16 | +/– | |
не гони на secure boot, он-то как раз - дар богов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #274 | ||
| 247. Сообщение от Anon3 (?), 03-Сен-23, 12:18 | +/– | |
> пох: дык был дизель. Не очень помогает - когда выходит из строя система которая должна управлять в том числе и теми дизелями. Вон поищи историю эпик фейла AWS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #223 Ответы: #339 | ||
| 248. Сообщение от onanim (?), 03-Сен-23, 12:23 | +2 +/– | |
> В чём смысл TPM, если с его помощью система просто загружается без ввода пароля? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #331 | ||
| 250. Сообщение от Аноним (250), 03-Сен-23, 13:06 | +2 +/– | |
>В Linux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #255 | ||
| 252. Сообщение от Mr. Cake (?), 03-Сен-23, 13:57 | +/– | |
google://dropbear-initramfs | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 254. Сообщение от пох. (?), 03-Сен-23, 14:30 | +/– | |
> А функциональность мутного чипа в результате какая? А, атакующему ключ выдать нахаляву? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #245 Ответы: #306 | ||
| 255. Сообщение от пох. (?), 03-Сен-23, 14:34 | +/– | |
systemd/linux тогда уж. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #250 Ответы: #302 | ||
| 256. Сообщение от Аноним (256), 03-Сен-23, 14:45 | +/– | |
Держите компы в сейфе, а питание осуществляйте методом электромагнитной индукции через маленькую дырдочку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #285 | ||
| 257. Сообщение от pavlinux (ok), 03-Сен-23, 15:24 | –2 +/– | |
> непрерывно симулирующий нажатие Enter c задержкой на уровне 15 миллисекунд, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #278 | ||
| 259. Сообщение от Аноним (259), 03-Сен-23, 17:15 | +/– | |
Нет, хранители! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
| 261. Сообщение от Аноним (206), 03-Сен-23, 17:34 | +/– | |
Я имел в виду немного другое: т.к. у нас подключается USB-брелок, то физический доступ к устройству у нас есть. Вытаскиваем зашифрованный диск, вставляем в другой комп, вычитываем мегабайт-другой с начала и конца диска на флешку и зануляем эти области на диске. Ставим диск назад. Запускаемся. После автоматической расшифровки на занулённых блоках выдаётся мусор. Т.е. мусор получается на областях MBR/GPT и на начальной области первой партиции (а можно и не трогать MBR/GPT, а попортить только начальные/важные области всех партиций). Далее непонятно, как отреагирует systemd на подобное, но, судя по приведённой цитате, похоже даст рута для восстановления. Если это так, то подключаем флешку (доступ к USB-порту у нас есть), с неё перенесём исходное содержимое занулённых блоков обратно на диск и инициируем штатный процесс автоматической разблокировки зашифрованных дисков. Как-то так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #230 Ответы: #315, #316 | ||
| 262. Сообщение от Tron is Whistling (?), 03-Сен-23, 19:08 | +/– | |
Зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #243 | ||
| 263. Сообщение от Tron is Whistling (?), 03-Сен-23, 19:11 | +1 +/– | |
Поясняю. Я не помешан на приватности. Мне принципиально только то, чтобы уборщик Уася, скоммуниз**в сервер или хранилку, не мог ничего прочитать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #243 Ответы: #268 | ||
| 264. Сообщение от Tron is Whistling (?), 03-Сен-23, 19:12 | +/– | |
> а на хуавеях даже распаянные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #244 Ответы: #267 | ||
| 265. Сообщение от Tron is Whistling (?), 03-Сен-23, 19:13 | +/– | |
Но таки да, желающие скорее всего нароют на любом вендоре. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #244 | ||
| 267. Сообщение от onanim (?), 03-Сен-23, 22:43 | +/– | |
>> а на хуавеях даже распаянные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #264 Ответы: #321 | ||
| 268. Сообщение от onanim (?), 03-Сен-23, 22:45 | –1 +/– | |
> Поясняю. Я не помешан на приватности. Мне принципиально только то, чтобы уборщик | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #263 Ответы: #269 | ||
| 269. Сообщение от Tron is Whistling (?), 03-Сен-23, 22:47 | +1 +/– | |
Не читатель? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #268 Ответы: #270 | ||
| 270. Сообщение от onanim (?), 03-Сен-23, 22:48 | +/– | |
> Не читатель? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #269 | ||
| 271. Сообщение от Perlovka (ok), 03-Сен-23, 23:18 | +/– | |
Любопытно смотреть на администраторов локалхоста, которые в жизни не работали в системах, где секретность информации стоит выше ее сохранности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 272. Сообщение от Аноним (199), 03-Сен-23, 23:39 | +/– | |
> ...кому попало! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #212 Ответы: #307 | ||
| 274. Сообщение от Аноним (199), 04-Сен-23, 00:47 | +/– | |
Secure boot абсолютно бесполезен. Того же уровня безопасности можно достичь, просто поставив пароль на изменение настроек BIOS и пломбу на корпус, что было возможно ещё во времена IBM PC AT. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #246 Ответы: #301 | ||
| 275. Сообщение от Аноним (199), 04-Сен-23, 01:05 | +/– | |
> !try_to_run_init_process("/bin/sh") | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #237 Ответы: #280 | ||
| 276. Сообщение от Аноним (199), 04-Сен-23, 01:11 | +/– | |
> А может, просто не надо хранить ключи шифрования в чипах с мутноблобистой фирмварой? Да и даже с открытой - и правильным процессом - стоит сто раз подумать что если ключ локально есть то и атакующий до него добраться в принципе все-таки может. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #212 Ответы: #308 | ||
| 277. Сообщение от Аноним (199), 04-Сен-23, 01:13 | +/– | |
Для детей и пароля на биос с загрузчиком хватит. Или просто кабель питания унести с собой на работу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #213 Ответы: #290 | ||
| 278. Сообщение от Аноним (199), 04-Сен-23, 01:23 | +1 +/– | |
У USB HID такой задержки нет. Стандартная частота поллинга EP - 125 Гц, что даст задержку в 8 мс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #257 | ||
| 280. Сообщение от Аноним (179), 04-Сен-23, 11:38 | +/– | |
>> !try_to_run_init_process("/bin/sh") | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #275 Ответы: #294 | ||
| 281. Сообщение от Аноним (281), 04-Сен-23, 11:53 | +/– | |
Я так понимаю, что если настроен ввод PIN дополнительно, то эту атаку нельзя провести? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 282. Сообщение от Golangdev (?), 04-Сен-23, 11:58 | +/– | |
> откатить процесс загрузки на ручной ввод пароля разблокировки и успеть исчерпать максимальный лимит на число попыток ввода пароля в небольшой промежуток времени до окончания выполнения обработчика автоматической разблокировки (автоматическая разблокировка требует времени и симулируя очень быстрые нажатия Enter можно успеть завершить выполнение процесса ручной разблокировки раньше, чем отработает параллельно запущенный процесс автоматической разблокировки) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 285. Сообщение от torvn77 (ok), 04-Сен-23, 13:13 | +/– | |
Через вал мотор-генератора будет практичнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #256 | ||
| 286. Сообщение от torvn77 (ok), 04-Сен-23, 13:15 | +/– | |
Зачем sh если есть sysVinit? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #238 | ||
| 287. Сообщение от torvn77 (ok), 04-Сен-23, 13:19 | +/– | |
Тем не менее решение о предоставлении локального доступа без предоставления пароля принимает именно systemd. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #239 | ||
| 288. Сообщение от BeLord (ok), 04-Сен-23, 13:27 | +/– | |
Пароль можно забыть, вот у меня было парочку архивов начала 2000-х, год назад я понял, что пароль уже не вспомнить.-)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 | ||
| 289. Сообщение от Аноним (289), 04-Сен-23, 14:01 | +/– | |
Раньше считалось что если зажать энтер то система быстрее грузится | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 290. Сообщение от 1 (??), 04-Сен-23, 15:54 | +2 +/– | |
Это у тебя ещё маленькие дети. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #277 Ответы: #317 | ||
| 291. Сообщение от погроммист (?), 04-Сен-23, 16:41 | +/– | |
> Не взломав систему | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 292. Сообщение от погроммист (?), 04-Сен-23, 16:43 | +/– | |
Под ssh ключи tpm вполне годится. Лучше, чем голый ключ на диске. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 294. Сообщение от Аноним (199), 04-Сен-23, 19:26 | +/– | |
> ты продолжишь учить меня внимательности? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #280 Ответы: #312, #313, #314 | ||
| 295. Сообщение от АнонимПротивЦензуры (?), 04-Сен-23, 20:55 | +2 +/– | |
теперь нужно воровать диск с мат. платой и входить без пароля. так фбр удобней. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 296. Сообщение от АнонимПротивЦензуры (?), 04-Сен-23, 20:59 | +/– | |
а встроенное шифрование в диск вставить фбр не разрешило | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #207 | ||
| 298. Сообщение от _ (??), 05-Сен-23, 06:52 | +/– | |
Эпический!(С) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 | ||
| 299. Сообщение от Брат Анон (ok), 05-Сен-23, 09:51 | +1 +/– | |
А кто тебе сказал, что в реализации TLS нет закладок? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #214 Ответы: #300 | ||
| 300. Сообщение от Tron is Whistling (?), 05-Сен-23, 09:53 | –1 +/– | |
См. выше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #299 | ||
| 301. Сообщение от Аноним (301), 05-Сен-23, 11:03 | +/– | |
> это один байт в Setup в nvstore | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #274 Ответы: #309 | ||
| 302. Сообщение от Аноним (302), 05-Сен-23, 11:18 | +/– | |
к счастью, полно линуксов и без systemd помимо этого вашего "ведра" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #255 Ответы: #311 | ||
| 303. Сообщение от фф (?), 05-Сен-23, 11:40 | +/– | |
я правильно понимаю, что ключ от диска лежит в ТРМ, а ключ доступа к этому ключу в clevis? который доступен любому идиоту который сможет загрузить initramfs? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #325 | ||
| 304. Сообщение от фф (?), 05-Сен-23, 11:47 | +/– | |
пф | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 | ||
| 305. Сообщение от фф (?), 05-Сен-23, 11:51 | +/– | |
в смысле нет? я так рутовский пароль и на фри и на опен восстанавливал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #168 | ||
| 306. Сообщение от Аноним (-), 05-Сен-23, 12:47 | +/– | |
>> А функциональность мутного чипа в результате какая? А, атакующему ключ выдать нахаляву? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #254 Ответы: #310 | ||
| 307. Сообщение от Аноним (-), 05-Сен-23, 13:21 | +/– | |
> Как политика настроена, тому и выдаётся. Можно и кому попало, а можно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #272 | ||
| 308. Сообщение от Аноним (-), 05-Сен-23, 13:37 | +/– | |
> Представь себе железку, которая висит на линии reset | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #276 | ||
| 309. Сообщение от Аноним (-), 05-Сен-23, 13:39 | +/– | |
> Попробуйте выключить Secure Boot на моём enterprise ноуте. Раньше теплового конца вселенной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #301 | ||
| 310. Сообщение от пох. (?), 05-Сен-23, 13:57 | +/– | |
> Ну как бы фэйл в том что он нахаляву атакующему подмахивает - и вообще не важно чему и почему. А | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #306 | ||
| 311. Сообщение от пох. (?), 05-Сен-23, 14:02 | +/– | |
> к счастью, полно линуксов и без systemd помимо этого вашего "ведра" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #302 | ||
| 312. Сообщение от Аноним (312), 05-Сен-23, 14:16 | +/– | |
> вызывает run_init_process(ramdisk_execute_command) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #294 | ||
| 313. Сообщение от Аноним (312), 05-Сен-23, 15:01 | –1 +/– | |
А ты вообще не замечаешь, как ловко у M$ всё выходит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #294 | ||
| 314. Сообщение от Аноним (312), 05-Сен-23, 15:12 | +/– | |
И в догонку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #294 | ||
| 315. Сообщение от пох. (?), 05-Сен-23, 23:03 | +/– | |
> Я имел в виду немного другое: т.к. у нас подключается USB-брелок, то | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #261 Ответы: #318 | ||
| 316. Сообщение от пох. (?), 05-Сен-23, 23:03 | +/– | |
> Я имел в виду немного другое: т.к. у нас подключается USB-брелок, то | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #261 | ||
| 317. Сообщение от пох. (?), 05-Сен-23, 23:04 | +/– | |
> Это у тебя ещё маленькие дети. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #290 | ||
| 318. Сообщение от Аноним (206), 06-Сен-23, 05:39 | +/– | |
>> дружище, ты хорошо понимаешь разницу между - пихнуть мелкую флэшку - и вынуть диск из сервера в стойке? И сам сервер вырубить на пару часиков пока ты этой фигней занимаешься (прямо под камерами). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #315 | ||
| 319. Сообщение от Атон (?), 06-Сен-23, 09:12 | +/– | |
> ответа ждал _AWS_ от Кумаров копчоных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #158 | ||
| 321. Сообщение от пох. (?), 07-Сен-23, 17:18 | +/– | |
хм, они ж вроде отказались вообще вести дело с РФ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #267 Ответы: #323 | ||
| 322. Сообщение от Аноннонинмумумус (?), 07-Сен-23, 20:12 | +/– | |
Самый цимес был в их мануалеЖ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 323. Сообщение от onanim (?), 07-Сен-23, 21:56 | +/– | |
> хм, они ж вроде отказались вообще вести дело с РФ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #321 Ответы: #324 | ||
| 324. Сообщение от пох. (?), 07-Сен-23, 22:10 | +/– | |
А потом китаец из оченьплохойдороги приедет в армоказахстан для настройки или ремонта - и ооочень удивится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #323 Ответы: #326 | ||
| 325. Сообщение от пох. (?), 07-Сен-23, 22:22 | +/– | |
> я правильно понимаю, что ключ от диска лежит в ТРМ, а ключ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #303 | ||
| 326. Сообщение от onanim (?), 08-Сен-23, 15:39 | +/– | |
> А потом китаец из оченьплохойдороги приедет в армоказахстан для настройки или ремонта | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #324 Ответы: #327 | ||
| 327. Сообщение от пох. (?), 08-Сен-23, 15:42 | +/– | |
Пипец мериканскому (а так же китайскому) шпиену- припрется по дипломатической визе, творить свое шпионство, а фигак - мабила ниалле! Иди, занимай очередь за аврораосной. Но сперва заведи себе акаунт на госуслугах, без него ничего не получится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #326 | ||
| 328. Сообщение от Алексей (??), 09-Сен-23, 20:37 | +/– | |
А почему, интересно, загрузка с левой железякой считается за measured boot? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #329 | ||
| 329. Сообщение от onanim (?), 10-Сен-23, 10:28 | +/– | |
> А почему, интересно, загрузка с левой железякой считается за measured boot? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #328 | ||
| 330. Сообщение от анонимоус (?), 12-Сен-23, 08:10 | +/– | |
например для VAG. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #210 | ||
| 331. Сообщение от ivan_erohin (?), 13-Сен-23, 10:07 | +/– | |
> чип TPM собирает информацию о железе и прошивках, и выводит чексуммы собранной информации | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #248 Ответы: #332 | ||
| 332. Сообщение от onanim (?), 13-Сен-23, 12:31 | +/– | |
> т.е. контролировать софт через TPM - глупость ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #331 Ответы: #341 | ||
| 333. Сообщение от Пряник (?), 18-Сен-23, 09:37 | +1 +/– | |
> можно успеть завершить выполнение процесса ручной разблокировки раньше, чем отработает параллельно запущенный процесс автоматической разблокировки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 334. Сообщение от Аноним (-), 19-Сен-23, 05:05 | +/– | |
> Что касается битлохера, проблема со всей этой авторазлочкой достаточно простая - если | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #229 | ||
| 335. Сообщение от count0 (ok), 19-Сен-23, 18:16 | +/– | |
Я хочу опыт в ЦОД. Сколько ЗП, какой город? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #178 Ответы: #336 | ||
| 336. Сообщение от пох. (?), 20-Сен-23, 13:46 | +/– | |
> Я хочу опыт в ЦОД. Сколько ЗП, какой город? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #335 | ||
| 338. Сообщение от count0 (ok), 20-Сен-23, 13:56 | +/– | |
> А те уникальные с которыми так было нельзя - мы все дружно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #232 Ответы: #342 | ||
| 339. Сообщение от count0 (ok), 20-Сен-23, 14:05 | +1 +/– | |
> Просто на практике обычно приходят продаваны, к примеру от Siemens-а, весь бюджет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #247 | ||
| 340. Сообщение от count0 (ok), 20-Сен-23, 14:07 | +/– | |
> Основная мотивация в том, чтобы защищать данные поставщиков ПО и контента от | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #156 | ||
| 341. Сообщение от count0 (ok), 20-Сен-23, 14:11 | +/– | |
> благо среднестатистический онаним с опеннета никому не интересен настолько, чтобы заражать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #332 | ||
| 342. Сообщение от пох. (?), 20-Сен-23, 14:44 | +/– | |
>> А те уникальные с которыми так было нельзя - мы все дружно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #338 Ответы: #343 | ||
| 343. Сообщение от count0 (ok), 20-Сен-23, 14:46 | +/– | |
> Но в общем-то Вк - это "облако мэйлру" в том числе. А | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #342 Ответы: #344 | ||
| 344. Сообщение от пох. (?), 20-Сен-23, 14:52 | +/– | |
угу. А потом такие - ой, транзакция потерялась. (или раздвоилась, что еще забавнее). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #343 Ответы: #345 | ||
| 345. Сообщение от count0 (ok), 21-Сен-23, 23:02 | +/– | |
> угу. А потом такие - ой, транзакция потерялась. (или раздвоилась, что еще | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #344 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |