Portál AbcLinuxu, 25. července 2025 14:36
Byl nalezena a postupně je řešena (Red Hat, Ubuntu, ...) zranitelnost CVE-2015-8370 v systémovém zavaděči GRUB 2 (GRand Unified Bootloader). Problém se týká všech verzí od 1.98 (prosinec 2009) až do 2.02 (prosinec 2015). Útočník s fyzickým přístupem může obejít autentizaci nastavenou v zavaděči.
Tiskni
Sdílej:
Když mám šifrovaný disk, pak šifruji i boot partition, GRUB 2 to podporuje.Zrovna nedávno jsem řešil, jak šifrovat /boot na Debianu Jessie. Instalátor to nepovolí, je potřeba to udělat ručně po instalaci a vhodně nastavit, aby nebylo třeba heslo zadávat dvakrát. Kdyby byl zájem, můžu o tom napsat blog.
keyscript=/bin/cat
.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.