abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 08:11 | Komunita

    Firma X zaslala předžalobní výzvu vývojáři projektu Nitter (Wikipedia), open-source alternativního frontendu k sociální síti X (ex-Twitter), a provozovatelům instancí jako XCancel, které umožňovaly číst příspěvky bez přihlášení, reklam a javascriptu. Údajně se dopouštějí „sběru dat“. Zdrojový kód Nitteru vývojář archivoval. Vývoj již dříve přerušil v roce 2024 po tehdejším omezení API X. X je dceřiná společnost SpaceXAI Elona Muska, provozující mj. kontroverzního chatbota Grok.

    |🇵🇸 | Komentářů: 14
    včera 02:22 | Nová verze

    Bylo vydáno Ubuntu 26.04.1 LTS, tj. první opravné vydání Ubuntu 26.04 LTS s kódovým názvem Resolute Raccoon. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 2
    včera 02:11 | Zajímavý článek

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2025 (pdf). Incidentů ubylo, sofistikovanost útočníků roste.

    Ladislav Hagara | Komentářů: 0
    včera 00:55 | Nová verze

    Open source softwarový stack AMD ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán v nové major verzi 10.0. S ROCm.AI. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    27.8. 22:11 | Bezpečnostní upozornění

    Finanční skupina Partners se stala minulou neděli obětí kybernetického útoku, při kterém se útočníci dostali k některým osobním údajům klientů. Společnost o tom informovala ve čtvrtek. Ujišťuje, že peníze klientů nejsou v ohrožení. „Kybernetický útok zasáhl část IT infrastruktury naší společnosti. Ihned po zjištění útoku jsme s pomocí externích bezpečnostních odborníků začali intenzivně pracovat na minimalizaci škod. Útočníci se

    … více »
    Ladislav Hagara | Komentářů: 0
    27.8. 03:55 | IT novinky

    Americká technologická společnost Meta Platforms se dohodla, že zaplatí až zhruba 18 miliard dolarů (asi 373 miliard Kč) za mimosoudní urovnání sporu o závislosti dětí na sociálních sítích a provede významné změny pro jejich používání mladistvými. Téměř tři desítky států USA firmu v roce 2023 obvinily z toho, že sítě Facebook a Instagram vědomě navrhla tak, aby u dětí vyvolávaly závislost, a zatajovala tyto dopady před veřejností. Firma se

    … více »
    Ladislav Hagara | Komentářů: 3
    27.8. 02:55 | Komunita

    Byl publikován aktuální přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Blíží se vydání podporující čipy M3. Vývojáře lze podpořit na GitHub Sponsors a Open Collective.

    Ladislav Hagara | Komentářů: 0
    26.8. 16:55 | Nová verze

    Kancelářský balík LibreOffice byl vydán ve verzi 26.8. Mimo jiné vylepšuje typografii a kompatibilitu s formáty MS Office, více v poznámkách k vydání.

    |🇵🇸 | Komentářů: 0
    26.8. 14:55 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.8. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 7
    26.8. 11:44 | Nová verze

    Byla vydána nová verze 23.1.0, tj. první stabilní verze z nové řady 23.1.x, překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools, Libc++, Polly a Flang.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2511 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Zranitelnost v zavaděči GRUB 2

    Byl nalezena a postupně je řešena (Red Hat, Ubuntu, ...) zranitelnost CVE-2015-8370 v systémovém zavaděči GRUB 2 (GRand Unified Bootloader). Problém se týká všech verzí od 1.98 (prosinec 2009) až do 2.02 (prosinec 2015). Útočník s fyzickým přístupem může obejít autentizaci nastavenou v zavaděči.

    16.12.2015 21:45 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    16.12.2015 22:22 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    No. Anebo třeba nabootovat z CD, USB nebo jiného disku. :-) :-D :-)
    17.12.2015 03:34 dutá palice
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    A co když je celý disk šifrovaný?
    17.12.2015 09:33 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Tak útočníkovi nepomůže ani obejití autentizace Grubu.
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    17.12.2015 10:36 mikro
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Vzhladom na to, ze ti to umozni nainstalovat vlastny malware s root pravami, tak si myslim, ze tento bug utocnikovi pomoze cekom dost, aj v pripade zasifrovaneho disku.
    Conscript89 avatar 17.12.2015 10:47 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Neni jednodussi ten disk vytahnout a zapsat na nej ten malvare z jineho pocitace, nez neco datlit na klavesnici v grub2-rescue?
    I can only show you the door. You're the one that has to walk through it.
    Conscript89 avatar 17.12.2015 10:47 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    oprava: malware
    I can only show you the door. You're the one that has to walk through it.
    17.12.2015 11:15 kukacka
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Asi te to prekvapi, ale v rade pripadu to neni jednodussi.
    17.12.2015 11:15 enkeys
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Vzhledem k tomu, ze v dnesni dobe, kdy pomalu kterykoliv.. mobil s linuxem (androidem chces li) za par tisic se umi chovat jako HID zarizeni a natukat ti tam automatizovane celej rootkit s vlastni tcp vrstvou klidne na 10 000 radku zabere par sekund..(ber to trosku s nadsazkou) :]
    17.12.2015 11:35 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Kam nainstalovat? Tyhle věci lze hlídat secure bootem nebo TPM.
    17.12.2015 12:51 Pali
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    A keď mám šifrovanú aj partíciu /boot, kde je uložený samotný Grub2? Potom ten malware nainštaluješ jedine tak, že nejakú partíciu zrušíš. Tým pádom ale s veľkou pravepodobnossťou už systém ani nenabootuje a malware bude nepoužiteľný...
    17.12.2015 13:39 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Tomu ale heslo v GRUBu tak jako tak nezabrání. Je to jen security by obscurity, nic víc.

    Když mám šifrovaný disk, pak šifruji i boot partition, GRUB 2 to podporuje. Pak musíš zadat dešifrovací heslo, aby ses vůbec do GRUBu dostal.

    Pořád je tu ale riziko, že ti někdo nahraje malware přímo do MBR. Proti tomu pomůže jedině TPM (viz antievilmaid) nebo EFI secureboot (s vlastními klíči).
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    17.12.2015 13:53 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Ještě bych podotknul, že tím EFI securebootem si rozhodně nejsem jistý. Nahrát vlastní podpisové klíče jde, ale když jsem si to naposledy zjišťoval, zdálo se že defaultní platform klíče odstranit nelze. Takže secureboot je zdá se spíš jen bezpečnostní divadélko.
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    18.12.2015 10:01 tom62 | skóre: 14 | blog: tom62 | Brno
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Když mám šifrovaný disk, pak šifruji i boot partition, GRUB 2 to podporuje.
    Zrovna nedávno jsem řešil, jak šifrovat /boot na Debianu Jessie. Instalátor to nepovolí, je potřeba to udělat ručně po instalaci a vhodně nastavit, aby nebylo třeba heslo zadávat dvakrát. Kdyby byl zájem, můžu o tom napsat blog.
    Conscript89 avatar 18.12.2015 14:14 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    To jako ze grub preda nejakym zpusobem kernelu (nasledne userspace - cryptsetup) heslo/master klic a nebo je to tak ze v initramfs je /etc/crypttab odkazujici se na soubor klicem ktery je v ramdisku a nasledne na disku? Spis asi to druhe.
    I can only show you the door. You're the one that has to walk through it.
    18.12.2015 14:23 tom62 | skóre: 14 | blog: tom62 | Brno
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    To druhé. Nestačí ale do crypttab přidat jen cestu ke klíči (který je v initramfs), je tam potřeba přidat i například keyscript=/bin/cat.
    Conscript89 avatar 18.12.2015 14:52 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Hm, to jsem na Fedora/RHEL nikdy nemusel.
    I can only show you the door. You're the one that has to walk through it.
    17.12.2015 18:42 j
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Pokud se dostanes k tomu HW, tak grub neni vubec zadna prekazka.
    17.12.2015 13:41 pupu | skóre: 31
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Rekl bych, ze fyzicky pristup neni nutny. Staci iLO/DRAC nebo neco podobneho. Nic moc...
    18.12.2015 08:52 R
    Rozbalit Rozbalit vše Re: Zranitelnost v zavaděči GRUB 2
    Takato vzdialena sprava sa povazuje za ekvivalent fyzickeho pristupu (mozes ovladat lokalnu klavesnicu, vypinac, reset, datove media) a podla toho musi byt zabezpecena.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.