nlothik (nlothik) wrote,
nlothik
nlothik

Category:

Безопасная ОС Линукс!

Шифрование диска утилитой Cryptsetup можно обойти, просто нажав Enter на протяжении 70 секунд, когда система спрашивает про пароль:

http://www.bleepingcomputer.com/news/security/you-can-bypass-linux-disk-encryption-by-pressing-the-enter-key-for-70-seconds/

Ошибка там в том, что неправильно происходит обработка введения неправильного пароля.

Этот же исследователь обнаружил похожую дыру в GRUB, когда для получения полных привилегий без знания пароля надо было нажать Backspace ровно 28 раз, а потом Enter. Об этом уже писалось в нашей стенгазете:

http://nlothik.livejournal.com/675397.html

Обожаю такие дыры.
Tags: ведроид, сисадминское
Subscribe

  • Утро бодро началось

    Сегодня утром в меня прилетел олень. На небольшой сельской дороге трое олених встали прямо посередине полотна. Я их загодя увидел и остановился,…

  • Проезжая через МакАвто

    Заметил значок, “у нас есть меню, напечатанные шрифтом Брайля”: Долго думал. Зачем человеку, способному править автомобилем, меню…

  • Лесбару с заглавной буквы Л

    В этот прекрасный осенний день, я припарковал своего Лесника рядом с не менее прекрасным афффтомобилем той же марки, Лесбару: Даже интересно,…

  • Post a new comment

    Error

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 5 comments