Retourner au contenu associé (lien : L'attaque "BootHole" affecte les systèmes Windows et Linux utilisant GRUB2 et Secure Boot)
Posté par claudex le 30 juillet 2020 à 19:44. En réponse au lien L'attaque "BootHole" affecte les systèmes Windows et Linux utilisant GRUB2 et Secure Boot. Évalué à 8.
Ça signifie qu'en fait, avec Grub, il est possible de vérifier de manière cryptographique le fichier de config de Grub et alors de se protéger contre cette attaque BootHole ?
Il me semble, grub.cfg est signé dans cet article https://ruderich.org/simon/notes/secure-boot-with-grub-and-signed-linux-and-initrd
Est-ce si facile de trouver une faille pour accéder aux droits root en local comme à distance ?
En général il suffit de demande à l'utilisateur.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Bon, ce n'est pas si grave.
Posté par claudex . En réponse au lien L'attaque "BootHole" affecte les systèmes Windows et Linux utilisant GRUB2 et Secure Boot. Évalué à 8.
Il me semble, grub.cfg est signé dans cet article https://ruderich.org/simon/notes/secure-boot-with-grub-and-signed-linux-and-initrd
En général il suffit de demande à l'utilisateur.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche