172 похожих чатов

У меня появилась одна интересная мысль: почему бы просто не

загрузиться в лайв режиме с флешки, не добраться до системных файлов запороленного линукса и не добавить нового суперпользователя, который будет делать всё что хочет? Мне чат гпт подсказал, что там возможная защита - это, разве что, пароль на биосе и шифрование, есть какая-то нормальная защита от этого?

20 ответов

23 просмотра

Если у тебя зашифрованный диск - как ты его подмонтируешь?

А вообще лайв и не нужен, это делается из сингл мод

Joseph-Vaison Автор вопроса
Fljúgandi Kettlingur
Если у тебя зашифрованный диск - как ты его подмон...

Ну я и говорю - только пароль на биосе и шифрование. А сама система может от такого защититься?

Joseph Vaison
Что это?

Например https://itigic.com/change-or-remove-root-password-in-linux-using-grub/

Joseph Vaison
Ну я и говорю - только пароль на биосе и шифровани...

>> А сама система может от такого защититься? Если мы можем внести изменения в содержимое системы — как она должна защищаться сама-то от себя?

Joseph Vaison
Ну я и говорю - только пароль на биосе и шифровани...

Может. На энтерпрайзах это делают подписанными ядрами и прочими радостями жизни

Joseph-Vaison Автор вопроса
Fljúgandi Kettlingur
Может. На энтерпрайзах это делают подписанными ядр...

А что конкретно за подписанные ядра и какое отношение ядро линукс имеет к файлам системы?

Joseph Vaison
А что конкретно за подписанные ядра и какое отноше...

Тебе нужно, чтобы компьютер не включался с чем-то кроме твоего ведра

Fljúgandi Kettlingur
Может. На энтерпрайзах это делают подписанными ядр...

погоди, а юбик тоже обходится таким методом?

cookie🍪
погоди, а юбик тоже обходится таким методом?

Почитай про TPM например. И про cold reset attack с заморозкой памяти, чтобы получить содержание памяти атакованного сервера.

Joseph Vaison
Че за юбик?

https://en.wikipedia.org/wiki/YubiKey

cookie🍪
https://en.wikipedia.org/wiki/YubiKey

И как ты его хочешь обойти?

Fljúgandi Kettlingur
И как ты его хочешь обойти?

йа? никак, ввиду незнания принципа его работы, просто вклинился в дискуссию

cookie🍪
йа? никак, ввиду незнания принципа его работы, про...

Он генерит короткие ключи, пригодные в точение минуты

cookie🍪
погоди, а юбик тоже обходится таким методом?

тут больше TKey уже тогда. Юбик не про подписи

Fljúgandi Kettlingur
Он генерит короткие ключи, пригодные в точение мин...

не, оно может еще что-то хранить типо gpg ключа. но в целом да

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Коллеги, я тут для личных нужд пошел ставить MQTT сервер, пощупал mosquitto, но ужаснулся отсутствию такой банальности, как HTTP API для посмотреть список топиков. А тут что,...
Maksim Lapshin
14
#include <stdio.h> #include <stdlib.h> #include <time.h> void mass_first_generate(int mass[5][7]) {     for (int N = 0; N < 5; N++) {         for (int A = 0; A < 7; A++) {   ...
Чувак
6
Всем привет! Решаю 99 OCaml Problems и столкнулся со следующей проблемой (прошу палками не забивать, я OCaml практически не трогал до этого момента): open OUnit2 let create_...
К|/|pи/\/\ 6е3yглbIи
2
<?php function prepareTel($data, $modx, $_multiTV) { if ($data['iteration'] == $data['row']['total']) { $data['tel'] = '<a class="link" href="tel: ' . $data['tel']...
Кирилл Гацевич
2
❓ Подскажите как сделать в группе телеги функцию (кнопку) пересылки сообщения где есть нарушение правил? Бот к каждому сообщению (по определенным ключам) добавляет снизу кнопк...
Alexander
4
Hi freinds. I'm reading an old Pascal book and I just want to compile and run its codes using fpc. What's your recommendation to use the environment efficiently? Please send m...
Shak
4
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
https://www.linkedin.com/posts/ugama-benedicta-kelechi-codergirl-103041300_mobiledevelopment-fluttertraining-handsonlearning-activity-7263445699227254784-IdHB?utm_source=share...
CoderGirl
16
возможно ли как-то передать в электрон или таури медиа поток с рендера 2д движка? двиг запускается как dll, а дальше надо как-то отправлять рендер кодировать не подходит, зр...
Kyle Nekto
7
Карта сайта