172 похожих чатов

У меня появилась одна интересная мысль: почему бы просто не

загрузиться в лайв режиме с флешки, не добраться до системных файлов запороленного линукса и не добавить нового суперпользователя, который будет делать всё что хочет? Мне чат гпт подсказал, что там возможная защита - это, разве что, пароль на биосе и шифрование, есть какая-то нормальная защита от этого?

20 ответов

26 просмотров

Если у тебя зашифрованный диск - как ты его подмонтируешь?

А вообще лайв и не нужен, это делается из сингл мод

Joseph-Vaison Автор вопроса
Fljúgandi Kettlingur
Если у тебя зашифрованный диск - как ты его подмон...

Ну я и говорю - только пароль на биосе и шифрование. А сама система может от такого защититься?

Joseph Vaison
Что это?

Например https://itigic.com/change-or-remove-root-password-in-linux-using-grub/

Joseph Vaison
Ну я и говорю - только пароль на биосе и шифровани...

>> А сама система может от такого защититься? Если мы можем внести изменения в содержимое системы — как она должна защищаться сама-то от себя?

Joseph Vaison
Ну я и говорю - только пароль на биосе и шифровани...

Может. На энтерпрайзах это делают подписанными ядрами и прочими радостями жизни

Joseph-Vaison Автор вопроса
Fljúgandi Kettlingur
Может. На энтерпрайзах это делают подписанными ядр...

А что конкретно за подписанные ядра и какое отношение ядро линукс имеет к файлам системы?

Joseph Vaison
А что конкретно за подписанные ядра и какое отноше...

Тебе нужно, чтобы компьютер не включался с чем-то кроме твоего ведра

Fljúgandi Kettlingur
Может. На энтерпрайзах это делают подписанными ядр...

погоди, а юбик тоже обходится таким методом?

cookie🍪
погоди, а юбик тоже обходится таким методом?

Почитай про TPM например. И про cold reset attack с заморозкой памяти, чтобы получить содержание памяти атакованного сервера.

Joseph Vaison
Че за юбик?

https://en.wikipedia.org/wiki/YubiKey

cookie🍪
https://en.wikipedia.org/wiki/YubiKey

И как ты его хочешь обойти?

Fljúgandi Kettlingur
И как ты его хочешь обойти?

йа? никак, ввиду незнания принципа его работы, просто вклинился в дискуссию

cookie🍪
йа? никак, ввиду незнания принципа его работы, про...

Он генерит короткие ключи, пригодные в точение минуты

cookie🍪
погоди, а юбик тоже обходится таким методом?

тут больше TKey уже тогда. Юбик не про подписи

Fljúgandi Kettlingur
Он генерит короткие ключи, пригодные в точение мин...

не, оно может еще что-то хранить типо gpg ключа. но в целом да

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта