由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Joke版 - 说linux安全就是个大笑话 (转载)
相关主题
查未名ID灌水统计网站 (转载)王利民简历 (转载)
怎么不止一个版在搞这个灌水排名啊广大ultraedit的用户,见到23版的界面了吗?
蓝翔技校又发威了?如果你打电话给精神病医院,你会听到。。。
中国女作家遭外国大使当街暴打Obama tells supporters change harder than expected
Re: 嚓,San Jose 已经属于墨西哥了,哈哈哈 (转载)梅德韦杰夫提议普京出任俄总统 普京提议让梅任总理 (转载)
世界杯外国记者:以后奥运会世界杯都该在中国办! 广州日报学术研究 - 为什么 充血后感觉麻麻的?
找到一个雷人的,中国高中排名 (转载)Leadership
王利民简历 (转载)听说Ballmer被强制代表了 (转载)
相关话题的讨论汇总
话题: linux话题: security话题: backspace话题: hitting话题: system
进入Joke版参与讨论
1 (共1页)
c******n
发帖数: 16666
1
【 以下文字转载自 JobHunting 讨论区 】
发信人: IFloating (Floating Freely), 信区: JobHunting
标 题: 说linux安全就是个大笑话 (转载)
发信站: BBS 未名空间站 (Thu Dec 17 23:18:01 2015, 美东)
发信人: mitbbs2715 (好吃不懒做), 信区: Military
标 题: 说linux安全就是个大笑话
发信站: BBS 未名空间站 (Thu Dec 17 22:30:48 2015, 美东)
You Can Break Into a Linux System by Pressing Backspace 28
http://lifehacker.com/you-can-break-into-a-linux-system-by-pres
Patrick Allan
Yesterday 1:30pmFiled to: SECURITY
Hitting a key over and over again actually works for once. Two security
researchers in Spain recently uncovered a strange bug that will let you into
most Linux machines just by hitting the backspace key 28 times. Here’s how
to fix it and keep your data protected.
The researchers, Hector Marco and Ismael Ripoll from the Cybersecurity Group
at Polytechnic University of Valencia, found that it’s possible to bypass
all security of a locked-down Linux machine by exploiting a bug in the Grub2
bootloader. Essentially, hitting backspace 28 times when the machine asks
for your username accesses the “Grub rescue shell,” and once there, you
can access the computer’s data or install malware. Fortunately, Marco and
Ripoll have made an emergency patch to fix the Grub2 vulnerability. Ubuntu,
Red Hat, and Debian have all issued patches to fix it as well.
Linux is often thought of as a super secure operating system, but this is a
good reminder to take physical security just as seriously as network
security (if not more). Take extra care when your machine is around people
you don’t know, especially if your system has sensitive data on it.
d****o
发帖数: 32610
2
试了下不行

【在 c******n 的大作中提到】
: 【 以下文字转载自 JobHunting 讨论区 】
: 发信人: IFloating (Floating Freely), 信区: JobHunting
: 标 题: 说linux安全就是个大笑话 (转载)
: 发信站: BBS 未名空间站 (Thu Dec 17 23:18:01 2015, 美东)
: 发信人: mitbbs2715 (好吃不懒做), 信区: Military
: 标 题: 说linux安全就是个大笑话
: 发信站: BBS 未名空间站 (Thu Dec 17 22:30:48 2015, 美东)
: You Can Break Into a Linux System by Pressing Backspace 28
: http://lifehacker.com/you-can-break-into-a-linux-system-by-pres
: Patrick Allan

c*****m
发帖数: 1160
3
physical access. 当黑客能坐在你的电脑前面重启动,在 grub界面乱输入的时候,
可以肯定你的电脑已经没什么安全性了。
如果他用usb启动,你的硬盘没有全盘加密的话,资料也全暴露了。
s*****g
发帖数: 1055
4
刚试了下, serial over ipmi 也不行。

【在 c*****m 的大作中提到】
: physical access. 当黑客能坐在你的电脑前面重启动,在 grub界面乱输入的时候,
: 可以肯定你的电脑已经没什么安全性了。
: 如果他用usb启动,你的硬盘没有全盘加密的话,资料也全暴露了。

1 (共1页)
进入Joke版参与讨论
相关主题
听说Ballmer被强制代表了 (转载)Re: 嚓,San Jose 已经属于墨西哥了,哈哈哈 (转载)
自动档车子下坡 (转载)世界杯外国记者:以后奥运会世界杯都该在中国办! 广州日报
刚才Jay Leno说了个笑话 (转载)找到一个雷人的,中国高中排名 (转载)
rubio说8场辩论我赢了7.95 (转载)王利民简历 (转载)
查未名ID灌水统计网站 (转载)王利民简历 (转载)
怎么不止一个版在搞这个灌水排名啊广大ultraedit的用户,见到23版的界面了吗?
蓝翔技校又发威了?如果你打电话给精神病医院,你会听到。。。
中国女作家遭外国大使当街暴打Obama tells supporters change harder than expected
相关话题的讨论汇总
话题: linux话题: security话题: backspace话题: hitting话题: system