Nem szoktam minden CVE bejegyzest kovetni, de azert ez megdobbentett.
Tegnap ki is probaltam, es fekszik a story.
Ami engem zavar, ez a panic mode. Barmilyen gond adodik az initramfs noramal futsa soran, dob egy root emergency shellt.
Mintha single userkent inditottuk volna a gepet. Es ami a legrosszabb, hogy switchroot sem szukseges.
- 1247 megtekintés
Hozzászólások
Azért tegyünk ide valami linket is...
http://hmarco.org/bugs/CVE-2016-4484/CVE-2016-4484_cryptsetup_initrd_sh…
An attacker with access to the console of the computer and with the ability to reboot the computer can launch a shell (with root permissions) when he/she is prompted for the password to unlock the system partition. The shell is executed in the initrd environment. Obviously, the system partition is encrypted and it is not possible to decrypt it (AFAWK).
Tehát, aki _fizikailag_ hozzáfér a gépedhez, az hozzáfér a lemez NEM TITKOSÍTOTT adataihoz. Hát, látott már azért ilyet a világ, nem? Gyakorlatilag a világ összes, nem titkosított gépére igaz ez. A világszenzáció azért itt szerintem elmaradt.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"Tehát, aki _fizikailag_ hozzáfér a gépedhez, az hozzáfér a lemez NEM TITKOSÍTOTT adataihoz." - ?
Ezt kifejtened ?
PL: BIOS, jelszavazva, grub detto, usb boot letiltva.
- A hozzászóláshoz be kell jelentkezni
Kiveszem belőle a diszket.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Egy irodaban, egy MacBook Pro-bol ?
:/
- A hozzászóláshoz be kell jelentkezni
Én nem kétlem, hogy van a világon összesen 6 gép (az összes magára hagyott, Debian / Ubuntu Linuxot futtató MacBook Pro - mert más Linux disztró nem érintett), amit ez a rendkívül nagy probléma érint, de lássuk be, az a rapli, amit ekörül járnak, messze nincs arányban a probléma súlyosságával.
Egyébként is régi mondás: a gép, amihez más is hozzáfér fizikailag, az nem a te géped már
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ezzel a 6-al azert ala lottel. Es nem csak MacBook-ot erint csak elegge konkretizaltam a peldat, hogy megertsd.
- A hozzászóláshoz be kell jelentkezni
Lehet, hogy 7-et is érint a világban? Ok.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"Obviously, the system partition is encrypted and it is not possible to decrypt it (AFAWK)"
- ja de mondjuk letudja dd-zni egy rosszakaro.
- A hozzászóláshoz be kell jelentkezni
És mit csinál vele?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
nem kopizza, hanem tonkreteszi
- A hozzászóláshoz be kell jelentkezni
Sőt, kalapáccsal szét tudja verni!
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
omg!
Kiszallok a "beszelgetesbol"
- A hozzászóláshoz be kell jelentkezni
Vihar a biliben.
Ezt (a gépben lévő diszkhez való hozzáférést) egy live distró bebootolásával sokkal egyszerűbben és kényelmesebben el lehet érni ;)
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni