abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 14:33 | Nová verze

The Document Foundation oznámila na svém blogu vydání nové verze 7.0 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) nebo také na Youtube a PeerTube.

Ladislav Hagara | Komentářů: 0
dnes 13:33 | Nová verze

Byla vydána nová stabilní verze 3.2 (3.2.1967.41) webového prohlížeče Vivaldi (Wikipedie). Přehled novinek v příspěvku na blogu. Zdůraznit lze vylepšený obraz v obraze. Nejnovější Vivaldi je postaven na Chromiu 84.0.4147.108.

Ladislav Hagara | Komentářů: 5
dnes 01:11 | Nová verze

Wayfire, kompozitní správce oken inspirovaný Compizem běžící nad Waylandem, byl vydán ve verzi 0.5.0. Zdrojové kódy jsou k dispozici na GitHubu. Videoukázky na YouTube.

Ladislav Hagara | Komentářů: 2
včera 12:22 | Komunita

Neziskové technologické konsorcium Linux Foundation rozšířilo seznam svých oficiálních projektů. Nejnovějším projektem je Open Source Security Foundation (OpenSSF), jehož cílem je zvýšit bezpečnost open source softwaru. Více například v příspěvcích na blozích GitHubu nebo Microsoftu.

Ladislav Hagara | Komentářů: 3
včera 11:44 | Nová verze

Byla vydána verze 3.1 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
včera 01:11 | Nová verze

Svobodná federalizovaná sociální síť Mastodon byla aktualizována. Vydání 3.2 mj. přepracovává audio přehrávač, zlepšuje zabezpečení přihlášení aj.

Fluttershy, yay! | Komentářů: 0
3.8. 14:00 | Komunita

Byla vydána verze 1.5.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace. Na YouTube jsou ke zhlédnutí záznamy přednášek z konference JuliaCon 2020 konané online minulý týden.

Ladislav Hagara | Komentářů: 0
3.8. 13:33 | IT novinky

Sdružení CZ.NIC informuje, že pro domény s koncovkou .CZ, jejichž platnost nebyla včas prodloužena, platí opět ochranná lhůta 60 dnů (30 dnů je doména plně funkční, 30 dnů je vyřazena z DNS – není dostupná). Po více než čtyřech měsících tak končí zvláštní režim, kdy byla funkčnost nezaplacených domén dočasně prodloužena ze 30 na 60 dnů z důvodu mimořádné situace související s onemocněním COVID-19.

Ladislav Hagara | Komentářů: 23
3.8. 09:00 | Nová verze

Byla vydána nová verze linuxové distribuce BunsenLabs Linux s předkonfigurovaným správcem oken Openbox. Její název je Lithium a založena je na Debianu 10 Buster. Přehled novinek v poznámkách k vydání. BunsenLabs Linux je nástupcem dnes již nevyvíjené linuxové distribuce CrunchBang (zkráceně #!).

Ladislav Hagara | Komentářů: 0
3.8. 08:00 | Nová verze

Po 9 týdnech vývoje od vydání Linuxu 5.7 oznámil Linus Torvalds vydání Linuxu 5.8 (LKML). Přehled nových vlastností a vylepšení na stránce Linux Kernel Newbies.

Ladislav Hagara | Komentářů: 1
Dokážete si představit, že by váš hlavní počítač (desktop, notebook) byl v současné době založen na architektuře jiné než x86 (x86_64)? Například ARM, POWER, RISC-V,…
 (9%)
 (12%)
 (57%)
 (16%)
 (6%)
Celkem 139 hlasů
 Komentářů: 11, poslední dnes 08:59
Rozcestník

BootHole, bezpečnostní chyby v zavaděči GRUB 2

Byly zveřejněny informace o bezpečnostních chybách v zavaděči GRUB 2. Jejich nálezci ze společnosti Eclypsium je pojmenovali BootHole (pdf). Nejvážnější z nich je CVE-2020-10713 s CVSS 8.2. Útočník může obejít Secure Boot.

30.7. 03:00 | Ladislav Hagara | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

30.7. 16:17 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Secure Boot je první věc co vypínám, takže se mně to netýká :D
k3dAR avatar 30.7. 19:15 k3dAR | skóre: 59
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
pro zajimavost, proc to vypinas? pouzivas sifrovanej disk nebo to take povazujes za zbytecne?
porad nemam telo, ale uz mam hlavu... nobody
30.7. 19:41 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Protože jsem to zkoušel jednak jako poslední možnost u ntb HPčka, kde jsem chtěl mít dual boot s Widličkama 10, což se stejně nezdařilo a Linux se musí startovat přes F9, poté výběrem z uefi menu a až pak z Grubu a jednak věřím spíše technologiim jako SELinux, které ochrání systém při běhu a samotný start mi nepřijde jako až tak důležitý.

Asi kdyby to bylo něco co funguje, tak bych se k tomu asi stavěl jinak, ale v současném stavu mi to přijde spíše jako technologie ke zlosti než k užitku.

A u stoního PC, který mám v pracovně tam se k tomu PC stejně dostane někdo jenom v případě, že by nás vykradli a bezpečnost startu mi v tu chvíli přijde jako to poslední co bych řešil.

31.7. 00:28 [Jooky]
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Ja mam HP laptop a mam tiez vypnuty secure boot. Ponechal som len EFI, kedze legacy sa spravalo divno ... asi dva mesiace som to mal zapnute a potom nad tym zlomil palicu, kedze sa to spravalo divno ... Uplne nahodne mi tak raz z +-10 bootovani laptop nenastartoval. Laptop ostal v tom BIOS splash screen-e, tesne pred tym, nez mal napisat ci bootuje secure, alebo unsecure. Nic som nemenil, nic som neupdatoval, laptop som korektne vypol a sice sa zapol, ale nebootoval. Ani restart nepomohol, aby sa clovek vedel dostat do biosu. Musel som az natvrdo vypnut laptop, chvilu pockat a do biosu skocit este nez vobec zacal rozmyslat o bootovani ... potom stacilo resetnut secure boot do default (zbytok nastavenia nebolo potrebne) a laptop nabootoval. Akurat otrava znova vsetko ohladom bootovania nastatvovat + dalsia vec je, ze pouzivam VB a v4l-loop a na obe veci treba manualne podpisovat moduly, co sice nie je neriesitelne, ale otrava ... od kedy som vypol secure boot, tak mam pokoj.

V tomto pripade to bol zrejme nejaky bios bug, ale aj tak je otazka ci system bude az tak bezpecnejsi oproti aktualnemu stavu ... cely disk mam zasifrovany, bios mam zaheslovany, bootovanie z usb/lan/cd/sd/etc. mam vypnute. Ak by mi niekto chcel manipulovat s laptopom, tak ho musi rozobrat a ked je rozobrany, tak uz v podstate ma "god mode". To iste ked je laptop zapnuty. Ak uz by sa niekto dostal az na root uroven, tak manipulacia s GRUB-om je ta posledna vec co ho bude zaujimat ...

Mne to pride, ze toto je zas jeden z tych bugov, kde sa nejaka spolocnost len chce zviditelnit (e.g. free marketing) a nejde o realny problem ...
Ak ma niekto povoleny boot z USB, tak si koleduje o problem a nejaky secure boot nie je problem. Naco sa bude babrat s nejakym grub "bugom", ked si v takom stave moze nabootovat nejaku live distribuciu linuxu, alebo usb2go verziu windowsu ? ... ked to niekto mysli vazne, tak ma zasifrovanu aj grub konfiguraciu, heslo na disk, heslo na bios, tpm, etc. a bug v handlovani kongiguraku sa ho netyka ...

(mam pocit, ze ludia chapu secure boot == vsetky problemy laptopu vyriesene a pritom si nezapnu ani sifrovanie disku, ponechaju pristup do biosu a podobne ... vysledok je myslim kazdemu jasny)
k3dAR avatar 31.7. 00:48 k3dAR | skóre: 59
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Ja mam HP laptop a mam tiez vypnuty secure boot. Ponechal som len EFI[...] [...]cely disk mam zasifrovany, bios mam zaheslovany, bootovanie z usb/lan/cd/sd/etc. mam vypnute. Ak by mi niekto chcel manipulovat s laptopom, tak ho musi rozobrat a ked je rozobrany[...]
s UEFI a bez SecureBoot mu staci vyndat disk, zmenit na nesifrovanem EFI oddilu zavadec za svuj s keylogerem a kdyz pak budes zadavat heslo k LUKS tak mu ho odesle...
porad nemam telo, ale uz mam hlavu... nobody
pepe_ avatar 31.7. 11:34 pepe_ | skóre: 48
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2

Na co ta paranoia ?

k3dAR avatar 31.7. 12:21 k3dAR | skóre: 59
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
nemusis byt paranoidni abys osetril falesnej pocit bezpeci sifrovaneho disku bez secure boot alespon castecne ;-)
porad nemam telo, ale uz mam hlavu... nobody
31.7. 16:21 Bherzet | skóre: 14 | blog: Bherzetův blog
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Že nejsi paranoidní neznamená, že po tobě nejdou.
31.7. 12:13 jiwopene | skóre: 22
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Když už může vyndat disk, může připojit i HW keylogger. (Přinejmenším některé notebooky mají PS/2 klávesnici.)
.sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.
k3dAR avatar 31.7. 12:18 k3dAR | skóre: 59
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
jen vyndat disk muze byt stale snazsi, nez pripojovat interne keyloger, nebo preprogramovavat eprom, nebo ...
porad nemam telo, ale uz mam hlavu... nobody
31.7. 12:39 Peter Golis | skóre: 60 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Myš bola PS/2, klávesnica bola PS/1. Pozrel by som si výstup z keylogera pichnutého do myšacieho portu PS/2.
31.7. 16:21 Bherzet | skóre: 14 | blog: Bherzetův blog
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
PS/2 se používal pro myš i pro klávesnici.
31.7. 22:05 jiwopene | skóre: 22
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
PS/2 mýšklávesnice asi nemají dost podobné rozhraní na to, aby keylogger zaznamenal data z mýši. (Předpokládám, že keylogger zaznamenává stisky kláves, ne raw komunikaci.)
.sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.
1.8. 08:39 Peter Golis | skóre: 60 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Tá kompatibilita medzi PS/2 (myš) a PS/1 (klávesnica) bola len v mechanickom tvare konektoru. Smutné je, že dnes si už takmer nik nepamätá čo sa stalo keď za behu vytiahol myš a zasunul tam klávesnicu. Teda do legacy i8042, a nie cez USB prevodník ktoré sa montovali aj priamo na dosky.
Conscript89 avatar 1.8. 18:16 Conscript89 | Brno
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2

Na to ani neni treba fyzicky pristup, to s vyuzitim nejake diry v OS dokaze i software bezici na tom stroji... Mit zapnuty secureboot a funkcni chain of trust (coz BootHole narusuje) tak jak bylo receni boot (nebo nacitani kerneli modulu) se zastavi s chybou odmitnuti pouziti neduveryhodnych dat. UEFI SecureBoot sam o sobe zadnou bezpecnost nezajisti, vzdy je to kombinace technologii ktera zajistuje bezpecnost.

A jeste jedna poznamka, vyssi bezpecnost jde obecne proti pohodlnosti a vzdy zalezi na uzivateli co je pro nej cenejsi. To rikam obecne, neni to proti nikomu, kazdy je svym osudem strujce :)

I can only show you the door. You're the one that has to walk through it.
k3dAR avatar 31.7. 00:52 k3dAR | skóre: 59
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
zda se ze je to problem HP, ma zkusenosti s Thinkpad X230 a T430s je s SecureBoot bezproblemove, v EFI jen vlastni klice + zavadec sicherboot jima podepsanej, totozne to mam v Lenovo Yoga, STX Asus desce H110S2 a SBC LattePanda, nikde si nevybavuju zadnej problem s SecureBoot, nikde ale tedy nemam Windows v dualbootu :-)
porad nemam telo, ale uz mam hlavu... nobody
Conscript89 avatar 1.8. 18:17 Conscript89 | Brno
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Ano, stejne tak jako se netyka prolomeni VW klicu vlastniku koncernovych aut, kteri je nechavaji odemcena na ulici.
I can only show you the door. You're the one that has to walk through it.
31.7. 16:07 drnest | skóre: 10
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Bacha na Centos 8.2 mi to dneska po update nechtělo nabootovat. Zůstalo to někde v UEFI, neobjevil se grub. https://bugzilla.redhat.com/show_bug.cgi?id=1861977
31.7. 22:58 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
V Debianu pro změnu rozbili dualboot (ale už by to mělo být opravené)
Quando omni flunkus moritati
3.8. 20:59 LuděkS | skóre: 30 | blog: publish | Liberec
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Díky za zprávu!
1.8. 09:26 VoDo | skóre: 1
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Ajaj tady se zase resi teoreticka hrozba, ale to ze lze vytvorit jednoradkovej script na ovladnuti pocitace, vydat to jako AUR super programek, nebo super script na githubu a jen cekat az se neznalkove chytej. Linux ma daleko vic der nez nejakej grub a ty diry jsou v tom ze kazdej BFU je na linuxu nucen neustale pozuvat sudo protoze bez toho nerozjede ani zakladni funkce, je to jako ve windows kdy si lide zvykli klikat na ok pri kazdym pozadani, uz to ani necetli protoze to bylo desetkrat denne. Budme radi ze linux na desktopech pouziva jen par lidi.
btw I use Archi3 :)
Conscript89 avatar 1.8. 18:08 Conscript89 | Brno
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
Nejak nechapu co je pointou. Neni ten "problem" obecne pri pouzivani jakehokoliv operacniho systemu? Nedokazu si predstavit jak by mohl vypadat OS ktery by uzivateli umoznil vsechno co chce a zaroven neumoznil to co nahodou nechce. Mozna teda nejaka AI v budoucnu ktera bude znat profil uzivatele a bude si za nej domyslet co vlastne chce a bude to za nej delat aby to on neudelal spatne...
I can only show you the door. You're the one that has to walk through it.
1.8. 18:46 Bherzet | skóre: 14 | blog: Bherzetův blog
Rozbalit Rozbalit vše Re: BootHole, bezpečnostní chyby v zavaděči GRUB 2
kazdej BFU je na linuxu nucen neustale pozuvat sudo protoze bez toho nerozjede ani zakladni funkce
Jaké třeba?

Založit nové vláknoNahoru


ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.