• [^] # Re: Accès physique à la machine tout ça...

    Posté par . En réponse au journal faille de sécurité dans GRUB. Évalué à 2.

    Étant admin de serveurs Linux, j'ai choisi de ne pas déléguer ce genre de tâches. Seul root redémarre la machine. Les compte admin permettent de faire du sudo pour installer des applis et d'autres permettent de configurer les appli.

    Mais tout ce qui touche à la gestion des disques et FS, les redémarrages, les configurations réseaux, les paramétrage système, ça reste pour le root.

    Quand à l'exploit qui permet de redémarrer la machine couplé à un exploit pour utiliser le bug de grub, il faudrait déjà qu'il te permette de le faire à distance d'une part, d'obtenir une élévation de privilège pour écrire ton deuxième exploit sur le FS. Ce deuxième exploit devant être exécuté avant redémarrage pour modifier GRUB. A quoi ça sert vu que t'as déjà un accès à la machine avec un compte avec privilèges? Obtenir le root n'est plus qu'une affaire de patience, suffit juste de savoir rester discret...

    Encore une fois, si t'as déjà l'accès physique à la machine, je vois pas pour quoi tu t'embête avec des exploits : BIOS->Boot CD->Boot liveCD-> au revoir Datas...