0-day in GRUB2

Dec 16, 2015 12:41

Если кто не видел - в популярном загрузчике Grub2 обнаружена уязвимость, позволяющая обходить защиту паролем, и дающая полный доступ к шеллу.

Эксплоит: вместо введения пароля нажать на Backspace ровно 28 раз, а потом EnterНет, это не секретный бекдор и не шутка девелоперов. Тут произошло нечто потрясающее. Постараюсь передать вкратце (если кому ( Read more... )

Leave a comment

Comments 40

ext_1266266 December 16 2015, 22:54:29 UTC
Говнокод начинается, когда для автоматического создания файла конфигурации загрузчика изобретают очередной "новый" язык программирования. И все делают вид, что так и надо.А в это время подход к программе меняется. И главным становятся фенечки и автоматика. При этом качество кода упадёт неизбежно. Ну, в таком вот проекте. Который, типа, никому не нужен, кроме создателей ))

Reply


kosenko_danila December 17 2015, 06:12:33 UTC
Да, этот трюк как раз для хакерских фильмов. :) Напоминает способ, которым Шварц отключил сигнализацию машины в "Близнецах". :)

Reply


dil December 17 2015, 12:25:25 UTC
Дырка, конечно, красивая, но честно говоря, я никогда не пользовался паролем в грубе.
Когда надо защитить машину от несанкционированного физического доступа (например, ноутбук, если он вдруг потеряется или его украдут), я предпочитаю LUKS. Возможно, там тоже есть какие-то дырки, но по-любому, пока не введёшь правильный пароль, который позволит расшифровать ключ, никакого доступа всё равно не получишь.

Reply

peshkoff December 17 2015, 18:42:48 UTC
LUKS, я твой OTETS

Reply


Leave a comment

Up