]> Sergey Matveev's repositories - stargrave-blog.git/commit
Доступ к LUKS разделу GNU/Linux-а... просто зажав Enter
authorSergey Matveev <stargrave@stargrave.org>
Sat, 2 Sep 2023 10:31:02 +0000 (13:31 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Sat, 2 Sep 2023 10:31:02 +0000 (13:31 +0300)
commitabf61249ae11724be9508a34113b0392c1529850
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent0a1a08afe0d7888a5ecf43f5bb914132f2544889
Доступ к LUKS разделу GNU/Linux-а... просто зажав Enter

https://www.opennet.ru/opennews/art.shtml?num=59702
Ага, вот так вот просто (почти) зажав Enter, можно не то что обойти ввод
пароля, но и вообще получить доступ к дешифрованному разделу LUKS. Но
для этого надо использовать ключ в TPM. Вот именно из-за подобных
инцидентов я не доверяю никаких криптотокенам/ключам/TPM/etc -- если я
чётко знаю что *я* должен ввести ключевой материал, то это я понимаю,
могу прикидывать риски и доверять так или иначе. А если это чёрный ящик,
где я, будучи не НИИ/НТЦ/ФСБ, не могу ничего проверить или узнать, то не
могу этому доверять. Безусловно никто не отменяет keylogger и прочие
штуки, но уж просто зажав Enter получить доступ к шифрованной информации
(грубо говоря)... это как-то уж совсем ни в какие ворота.