collapse

* Posts Recentes

Como transformar um mosquito killer de tomada em um portátil? por jm_araujo
[Ontem às 13:35]


Carregador para 18650 por brunus
[19 de Setembro de 2018, 23:16]


cabo utp cravar por brunus
[19 de Setembro de 2018, 23:15]


Keysight UXR 110GHz BW, 256GS/s, 10-bit Real-Time Oscilloscope por SerraCabo
[19 de Setembro de 2018, 20:26]


leitura de voltagens com o analogRead(A0) por jm_araujo
[16 de Setembro de 2018, 18:36]


BostonDynamics - Vai uma mãozinha? por josecarlos
[16 de Setembro de 2018, 11:26]


Comunidades Online de Drones por MAntunes
[09 de Setembro de 2018, 18:00]


Sorte do catano por Njay
[09 de Setembro de 2018, 16:51]


BUILD: Toolmaker's Clamp Thingy por TigPT
[08 de Setembro de 2018, 20:19]


Telescopio por Njay
[08 de Setembro de 2018, 15:27]

Autor Tópico: Linux é seguro?  (Lida 810 vezes)

0 Membros e 1 Visitante estão a ver este tópico.

Offline jm_araujo

  • Mini Robot
  • *
  • Mensagens: 2.389
  • NERD!
Linux é seguro?
« em: 17 de Dezembro de 2015, 11:22 »
« Última modificação: 17 de Dezembro de 2015, 11:30 por jm_araujo »

Offline metRo_

  • Administrator
  • Mini Robot
  • *****
  • Mensagens: 3.746
Re: Linux é seguro?
« Responder #1 em: 17 de Dezembro de 2015, 11:36 »
Desde que não dês 28 backspaces seguidos no login...LOL
Notícia:
http://lifehacker.com/you-can-break-into-a-linux-system-by-pressing-backspace-1748370796

Paper original: http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html

Sim, sendo o SO publico e' possivel detectar os problemas e corrigir :) E isto implicava ter acesso fisico ao dispositivo, nao tendo o disco encriptado ainda mais simples que isto era levares um live cd :)

Offline jm_araujo

  • Mini Robot
  • *
  • Mensagens: 2.389
  • NERD!
Re: Linux é seguro?
« Responder #2 em: 17 de Dezembro de 2015, 12:05 »
Claro que tendo acesso físico à máquina torna-se um pouco indiferente a segurança, com jeito mesmo encriptação, pode-se sempre deixar um keylogger de hw ou muitas outras soluções.

Partilhei não com a intenção de botar abaixo o linux (não tenho nenhuma animosidade), mas como uma curiosidade de como às vezes escapam erros mesmo básicos, por vezes com implicações desproporcionais...

Offline thx1011

  • Mini Robot
  • *
  • Mensagens: 74
Re: Linux é seguro?
« Responder #3 em: 19 de Dezembro de 2015, 20:59 »
Desculpem lá vir defender a minha dama... :)

Primeiro o artigo é estupidez pegada e só mais do mesmo click bait do grupo Gwaker ao qual pertence ao Life Hacker.

Primeiro o problema é no boot loader e não no Linux. O boot loader Grub2 pode ser usado para fazer boot ao Linux, Windows e o que quer que seja... Portanto os 28 backspaces dão acesso ao Linux, Windows e como disse ao quer que seja, que o Grub2 esteja a fazer boot. Os backspaces É no LOGIN do BOOT PROMPT nem é no sistema operativo!

Segundo, só acontece se tiverem posto password no Grub para fazer boot. E nos anos todos que ando nisto, nunca encontrei nenhum sistema com password no boot, nem passwords na BIOS, por vários motivos, mas isso não interessa ao caso.

Segundo, caso um possível e perigoso hacker, consiga aceder à máquina para carregar 28 vezes na tecla de espaço, a segurança física da máquina já está comprometida... e o acesso ao grub é o menor dos seus problemas. Garantidamente um Linux nesta situação estará muito mais seguro se tiver todo instalado com disco encriptado, e nesta situação nem vale a pena por password no grub.

Terceiro, o Grub2 é somente um dos boot loaders existentes... há o honorável LILO e o recente SysLinux que é o que uso.

Quarto, ao chegar ao rescue shell do Grub numa máquina dual boot, com Linux e Windows, o hacker vai infectar qual? Aposto mais no Windows...

Mas enfim, o click bait vende anúncios.
« Última modificação: 19 de Dezembro de 2015, 21:02 por thx1011 »