Bon, ça marche pas à distance et il faut accès aux droits root. Ça reste, comme indiqué dans l'article, très gênant dans pas mal de situations.
Toutefois, ce passage n'est pas très clair, renseigne sur une possible solution au problème :
«L'attaque BootHole fonctionne même si Secure Boot est activé car, pour certains appareils ou certaines configurations de systèmes d'exploitation, le processus d'amorçage sécurisé ne vérifie pas le fichier grub.cfg de manière cryptographique, ce qui permet aux attaquants d'en altérer le contenu.»
Ça signifie qu'en fait, avec Grub, il est possible de vérifier de manière cryptographique le fichier de config de Grub et alors de se protéger contre cette attaque BootHole ?
Enfin, ce passage me semble être du FUD total (Fear, Uncertainty and Doubt):
«Les systèmes d'exploitation et leurs composants sont truffés de bugs d'élévation de privilèges qui pourraient être exploités dans le cadre d'une chaîne d'attaque BootHole pour permettre aux logiciels malveillants d'obtenir un accès administrateur et de modifier le fichier grub.cfg.»
Est-ce si facile de trouver une faille pour accéder aux droits root en local comme à distance ?
# Bon, ce n'est pas si grave.
Posté par lejocelyn (site web personnel) . En réponse au lien L'attaque "BootHole" affecte les systèmes Windows et Linux utilisant GRUB2 et Secure Boot. Évalué à 5.
Bon, ça marche pas à distance et il faut accès aux droits root. Ça reste, comme indiqué dans l'article, très gênant dans pas mal de situations.
Toutefois, ce passage n'est pas très clair, renseigne sur une possible solution au problème :
«L'attaque BootHole fonctionne même si Secure Boot est activé car, pour certains appareils ou certaines configurations de systèmes d'exploitation, le processus d'amorçage sécurisé ne vérifie pas le fichier grub.cfg de manière cryptographique, ce qui permet aux attaquants d'en altérer le contenu.»
Ça signifie qu'en fait, avec Grub, il est possible de vérifier de manière cryptographique le fichier de config de Grub et alors de se protéger contre cette attaque BootHole ?
Enfin, ce passage me semble être du FUD total (Fear, Uncertainty and Doubt):
«Les systèmes d'exploitation et leurs composants sont truffés de bugs d'élévation de privilèges qui pourraient être exploités dans le cadre d'une chaîne d'attaque BootHole pour permettre aux logiciels malveillants d'obtenir un accès administrateur et de modifier le fichier grub.cfg.»
Est-ce si facile de trouver une faille pour accéder aux droits root en local comme à distance ?