загрузиться в лайв режиме с флешки, не добраться до системных файлов запороленного линукса и не добавить нового суперпользователя, который будет делать всё что хочет? Мне чат гпт подсказал, что там возможная защита - это, разве что, пароль на биосе и шифрование, есть какая-то нормальная защита от этого?
Если у тебя зашифрованный диск - как ты его подмонтируешь?
А вообще лайв и не нужен, это делается из сингл мод
Ну я и говорю - только пароль на биосе и шифрование. А сама система может от такого защититься?
Например https://itigic.com/change-or-remove-root-password-in-linux-using-grub/
>> А сама система может от такого защититься? Если мы можем внести изменения в содержимое системы — как она должна защищаться сама-то от себя?
Может. На энтерпрайзах это делают подписанными ядрами и прочими радостями жизни
А что конкретно за подписанные ядра и какое отношение ядро линукс имеет к файлам системы?
Тебе нужно, чтобы компьютер не включался с чем-то кроме твоего ведра
погоди, а юбик тоже обходится таким методом?
Почитай про TPM например. И про cold reset attack с заморозкой памяти, чтобы получить содержание памяти атакованного сервера.
https://en.wikipedia.org/wiki/YubiKey
И как ты его хочешь обойти?
йа? никак, ввиду незнания принципа его работы, просто вклинился в дискуссию
Он генерит короткие ключи, пригодные в точение минуты
тут больше TKey уже тогда. Юбик не про подписи
не, оно может еще что-то хранить типо gpg ключа. но в целом да
А какидо сингл мода доберешься при FDE?)
Обсуждают сегодня