Grub 退格键安全漏洞现在发生了什么?
信息安全
linux
脆弱性
蛴螬
2021-08-30 14:10:37
2个回答
发生的主要事情是该错误被严重夸大了。
- 利用此漏洞需要在启动期间对计算机进行物理访问,如果您有物理访问权限,则可以通过无数种方法绕过安全性。
- 该错误是关于绕过 Grub2 的内部密码保护。大多数用户不使用密码保护 Grub2。
- 该错误位于 Grub2 引导加载程序中。如果您使用 UEFI、LILO、经典 Grub 或任何非 x86 引导加载程序的直接引导,则不会受到它的攻击。
如果您担心此错误,请为它安装发行版的补丁,但请记住,除非在不寻常的情况下,该漏洞实际上不会降低安全性。
你的问题是我第一次听说这个。根据您提供的文章,尽管出于 2 个原因您可能很安全:
A)您链接的第一篇文章说主要发行版已经对此进行了修补。如果您像您说的那样保持最新状态,那应该没问题。如果没有,同一篇文章说发现该错误的研究人员已经发布了一个补丁,你可以自己安装
B) 攻击不是针对 Linux 内核,而是针对引导加载程序。这意味着攻击者需要访问您的机器本身,而不仅仅是对其进行网络访问。因此,除非您有朋友或家人倾向于在您睡觉时破解您的计算机,否则您应该是安全的。
奖励)一旦您对计算机进行物理访问,您需要进行这样的黑客攻击(除非网络 KVM 切换器等奇怪的设置),有更简单的方法来控制机器
其它你可能感兴趣的问题