Size: a a a

2021 March 04

O

Omap in codingteam
то её наличие -- угроза
источник

c

codingteam@cjr in codingteam
sergevp
Это опять теоретика. :) А мне нужен просто пример, как это угрожает моим данным.
источник

c

codingteam@cjr in codingteam
sergevp
Скажем, кто-то украл мой ноутбук с секуребутом, вытащил из него диск и скачал бухгалтерию предприятия. Шифрование от этого защитит. Secureboot — нет.
источник

O

Omap in codingteam
Диск зашифрован, он подкидыват троян в загрузчик, который не может быть зашифрован
источник

O

Omap in codingteam
при следующем запуске вся твоя бухгалтерия уходит украдателю
источник

O

Omap in codingteam
codingteam@cjr
sergevp
Это опять теоретика. :) А мне нужен просто пример, как это угрожает моим данным.
т.е. тебе можно теоретизировать с freebsd, а мне нельзя?
источник

c

codingteam@cjr in codingteam
sergevp
О, благодарю за пример. Тогда secureboot защитит меня от такого трояна, если подписаны абсолютно все файлы загрузчика (не просто его загрузчик, но и его конфигурация). Верно?
источник

c

codingteam@cjr in codingteam
sergevp
(иначе я просто добавлю свой дополнительный троянский модуль в конфин подписанного загрузчика)
источник

O

Omap in codingteam
не понимаю, причём тут конфигурация загрузчика.
Она может быть как зашифрована, как зашита в загрузчик, как лежать на другом подписанном устройстве
источник

O

Omap in codingteam
какое это имеет значение?
источник

O

Omap in codingteam
у нас цепочка secureboot -> bootloader -> os
источник

O

Omap in codingteam
а не secureboot -> bootloader -> bootloader configuration -> os
источник

c

codingteam@cjr in codingteam
sergevp
О, это важно. Потому что следующим пунктом я задам вопрос — а почему хакер не может оставить загрузчик без изменений, но изменить его _конфиг_, добавив туда свой троянский модуль?
источник

O

Omap in codingteam
нет, это не важно
источник

O

Omap in codingteam
с тем же успехом
источник

O

Omap in codingteam
почему хакер не может подменить загружаемую ОС, если загрузчик её не проверяет
источник

O

Omap in codingteam
и ты явно игнорируешь часть моих сообщений
источник

c

codingteam@cjr in codingteam
sergevp
Ну, он не может заменить ОС, потому что ему нужна именно эта ОС, точнее, данные в ней.
источник

O

Omap in codingteam
что за теоретизация?
источник

O

Omap in codingteam
он может заменить часть ос
источник