GNU/Linux >> Tutoriales Linux >  >> Linux

¿Qué está pasando ahora con la vulnerabilidad de seguridad de la tecla de retroceso de Grub?

Lo principal que está sucediendo es que el error está siendo exagerado.

  • La explotación de esta vulnerabilidad requiere acceso físico a la computadora durante el inicio y, si tiene acceso físico, hay miles de formas de evitar la seguridad.
  • El error se trata de eludir la protección de contraseña interna de Grub2. La mayoría de los usuarios no protegen Grub2 con contraseña.
  • El error está en el cargador de arranque Grub2. Si está utilizando el arranque directo desde UEFI, LILO, Grub clásico o cualquiera de los gestores de arranque que no son x86, no es vulnerable a él.

Si está preocupado por este error, instale el parche de su distribución, pero tenga en cuenta que, excepto en circunstancias inusuales, la vulnerabilidad en realidad no reduce la seguridad.


Tu pregunta es la primera que escucho de esto. Según los artículos que presentaste, probablemente estés bastante seguro por 2 razones:

A) El primer artículo que vinculó dice que las principales distribuciones ya han parcheado esto. Si te mantienes actualizado como dijiste, debería estar bien. Si no, el mismo artículo dice que los investigadores que encontraron el error lanzaron un parche que puede instalar usted mismo

B) El ataque no es contra el kernel de Linux, es contra el gestor de arranque. Eso significa que un atacante necesita tener acceso a su máquina, no solo acceso a la red. Entonces, a menos que tenga amigos o familiares que estén inclinados a piratear su computadora mientras duerme, debe estar seguro.

Bonificación) Una vez que tenga el acceso físico a una computadora que necesitaría para un truco como este (salvo configuraciones extrañas como conmutadores KVM de red), hay formas más fáciles de obtener el control de la máquina


Linux
  1. ¿Error al firmar Csr con la clave raíz Ca?

  2. ¿Cómo averiguar cuál es el dominio para conectarse con Samba?

  3. Fedora vs Ubuntu:¿Cuáles son las diferencias clave?

  4. cómo actualizar homebrew con Cron en Mac os

  5. ¿De qué sirve ignorar la señal `SIGCHLD` con `sigaction(2)`?

Cómo administrar contraseñas de Linux con el comando pass

Cómo habilitar el retroceso en Firefox:para volver a la página web anterior con la tecla de retroceso

¿Qué es la vulnerabilidad de Logjam?

¿Qué comando uso para ver cuál es la huella digital de la clave ECDSA de mi servidor?

¿Cuáles son los posibles problemas de seguridad con un demonio SSH?

¿Cuál es el concepto de crear un archivo con cero bytes en Linux?