Premium

Získejte všechny články
jen za 89 Kč/měsíc

Diskuze

Hacknout Grub2 zvládne každý, stačí 28× stisknout klávesu. Stáhněte opravu

Netradiční způsob útoku si může vyzkoušet každý, kdo umí počítat na prstech. Programátoři zároveň s informacemi o šest let staré chybě vydali i její opravu.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.
Foto

proto je fajn mít preboot lock např. přes bios :)

0 0
možnosti

Pavel Kasik mi pripadal jako to lepsi co je na technetu k dispozici, ale timto se sam pasoval do "vyssi ligy" bulvarnich pisalku a udelal poradnou vyvrtku, po ktere je v podstate uz jenom k smichu. ;-D Pro technet zapinam blokator reklamy, protoze za takova lejna jako je toto odmitam stahovat reklamu. ;-) Chyba se samozrejme netyka prihlaseni, ale zaheslovaneho Grub2 (jak tady pisou jini diskutujici), na prihlaseni do systemu muzete zmacknout backspace klidne 29x a nic se nestane. :-) Dalsi lejno vypustil Pavel, kdyz se nam v clanku snazi tvrdit jak se muzete dostat k datum na zasifrovanem oddilu na disku, k datum se samozrejme dostat nejde (neznate klic/heslo kterym jsou sifrovane), lze je pouze menit a smazat, to lze stejne tak dobre delat pokud nabootuju pres nejakou Live Distribuci z flashky/cd.

Zaheslovani Grubu ma hrozne malo vyuziti, napr. me napada moznost, pokud ve skole mate dual-boot na win a linux a nechcete aby se vam zaci hrabali v zavadeci (Grubu) tak jim ho zaheslujete, tudiz zaheslovani Grubu vyuziti jiste ma, jenom se rozhodne nepouziva pro zabezpeceni pristupu do systemu.

Obevuji se zde v diskuzi nazory/rady jak zabezpecit system. V podstate krome sifrovani disku se da vse obejit. Zaheslovanim Biosu nebo bootovani v Biosu lze obejit reflashnutim biosu, sice dozvite ze vam byl reflashnut Bios, ale jaksi az po. Zaheslovanim zavadece (Grubu) si sice utocnik nezavede vlastni jadro apod., ale nez si zavadet kernel tak se radsi bootnu z Live flashky. Zaheslovany system na prihlaseni je nutnost, ale bez sifrovaneho disku je naprosto k nicemu, protoze data jsou pristupna z Live flashky nebo na jinem kompu po vyndani disku.

4 2
možnosti

A jo, on to fakt psal Kasík. :-( Double ouch.

0 1
možnosti

Pokud vycházíme z předpokladu, že počítač nelze zabezpečit žádným způsobem, pokud má k němu útočník fyzický přístup, pak je naprosto bezpředmětné toto řešit.

V případě, že připustíte přístup cizí osoby k vašemu počítači, pak máte 2 možnosti. Buď chráníte svá data a pak je musíte šifrovat. Nebo můžete být maximálně informován o tom, že se vám někdo pokoušel do počítače dostat. Žádná další možnost není.

1 0
možnosti

M64a56t49ě63j 95L17a40n31g

18. 12. 2015 2:00

Neřekl bych že počítač nelze zabezpečit. Jak říkám Bios,Zavaděč,Systém a šifrovat disk. Potom útočník má smůlu ikdyž má fyzický přístup. Teda pokud někde není nějaká chyb.

1 1
možnosti

M44a29t49ě33j 83L31a78n41g

17. 12. 2015 22:15

Koukám že se tady sešlo hodně názorů. Takže zkusím to shrnout. Co se týká této chyby dá se zneužít jen pokud máte fyzický přístup k pc(jasně pokud máte virtuální stroj a nějaký remote management(DRAC atd.) serveru tak taky). Dále někteří tu řeší že stačí zaheslovat bios aby si někdo nemohl bootovat co chce. Pak je otázka jestli máte zaheslovaný boot nebo jen vstup do biosu. Další je mít zaheslovaný grub protože nezaheslovaný grub mi umožní přes cmd nabootovat co chci nebo i zapsat na disk. Také pomocí grubu jde obejít heslo v linuxu. Na druhou stranu ruku na srdce kdo z nás má šifrovaný disk, zaheslovaný grub a zaheslovaný bios. Já třeba ne.

6 0
možnosti

I když byl Technet před časem skoro jediný kandidát na lupu za iD, přinejmenším rubrika Software je stejná pralesní liga jako Revue, Playtvak a Expres.

Nedávno tu byly prezentovány android (a jedna iPad) aplikace pro tablet s Windows 10, dnes zase heslení Grubu, které většinou nikdo nepoužívá.

2 0
možnosti

No informovat o tomhle mi přijde v pořádku, ale ta forma... Ouch.

1 0
možnosti

On jde Grub zaheslovat? Ne, vážně, proč bych to dělal? Buď nechci, aby si lidi na tom stroji bootovali jak se jim chce a zahesluju BIOS, nebo mě zajímají data na disku a šifruju disk.

Jinak, ten člověk co napsal ten článek je absolutní IT analfabet a už by v životě o těhle věcech neměl psát.

Ale chyba je to docela vtipná.

10 1
možnosti

R34o69m13a21n 66K95o70r72e27c

17. 12. 2015 21:34

Nevím, zda je správné někoho nazývat analfabetem, pokud sám nejste schopen uvažovat nad rámec svého pokojíčku u rodičů.

Možná si zkuste nejdříve pohledat, k čemu se tato možnost (o které ani nevíte, že existuje) používá například ve firemním prostředí.

3 2
možnosti

Jste opravdu hodně mimo. Tohle se týká zaheslovaného zavaděče, což skoro nikdo nepoužívá, a navíc se ti dá stejně snadno obejít.

1 0
možnosti

L15u17k31a22s 27N34o34v49y

17. 12. 2015 20:59

Ja teda sice pouzivam Linux, ale Grub zaheslovany fakt jako nemam :-))

8 0
možnosti

L30u79k26a35s 38N11o18v72y

17. 12. 2015 21:00

vlastne ani nevim, k cemu by mi to bylo

1 0
možnosti

trosku bulvarni titulek, nemyslite?

9 0
možnosti

Veeelmi bulvarny. Autor sa bud snazi zaujat za kazdu cenu, alebo teme vobec nerozumie. Ani jedna z moznosti nie je lichotiva.

2 0
možnosti
  • Nejčtenější

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 168 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Herečce Slávce Budínové by bylo 100 let. Zemřela opuštěná, bez zájmu veřejnosti

v diskusi je 28 příspěvků

21. dubna 2024

Před 100 lety, 21. dubna 1924, se v Ostravě narodila známá česká herečka Slávka Budínová.

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 51 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi je 16 příspěvků

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

POZOR VLAK: Slavíme půl století pražského metra, vznikla k tomu unikátní hra

v diskusi jsou 3 příspěvky

24. dubna 2024  7:29

Pro Československo, a především pro Prahu, to byl slavný den, devátého května 1974 byl slavnostně...

Jiří Horák obnovil ČSSD a dovedl ji do parlamentu. Se Zemanem si nerozuměl

v diskusi jsou 2 příspěvky

24. dubna 2024

Před 100 lety se narodil Jiří Horák, který po sametové revoluci pomáhal znovuobnovit sociální...

Dnes už se bez nich válčit nedá. Raketový vzestup bojových dronů

v diskusi je 43 příspěvků

24. dubna 2024

Bezpilotní letadla (drony) jsou v posledních dvou dekádách na raketovém vzestupu. Přispěla k tomu...

Snadno s fotkami už i ve Windows. Aplikace Fotografie vyrostla na novou úroveň

v diskusi nejsou příspěvky

24. dubna 2024

Premium Aplikace Fotografie, která je pevnou součástí Windows, slouží nejen k prohlížení obrázků. Stejně...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!