1. Foren
  2. Kommentare
  3. OpenSource-Forum
  4. Alle Kommentare zum Artikel
  5. › Retbleed: Linux-Patches…

Grub 2 mitigations=off

  1. Thema

Neues Thema


  1. Grub 2 mitigations=off

    Autor: PeterMaris 12.09.22 - 15:51

    Kann ich nu rjedem empfehlen. Mein System läuft top schnell :)

  2. Re: Grub 2 mitigations=off

    Autor: katze_sonne 12.09.22 - 17:52

    PeterMaris schrieb:
    --------------------------------------------------------------------------------
    > Kann ich nu rjedem empfehlen. Mein System läuft top schnell :)

    Ich hoffe, du bist dir auch bewusst, was du dir damit für mögliche Schwachstellen ins Haus holst.

    "kann ich nur jedem empfehlen" - nein. Auf keine Fall, außer man weiß, was man macht.

  3. Re: Grub 2 mitigations=off

    Autor: wannegoogle 12.09.22 - 18:07

    Achtung. Der häufigste Gast ist eine Website im Browser per Javascript! Und immer häufiger auch irgend welche DRM-VMs für irgend welche Videos/Spiele.

  4. Re: Grub 2 mitigations=off

    Autor: M.P. 12.09.22 - 21:10

    Wie viel Code des Betriebssystem Kernels führt denn Browser und Javascript direkt aus?

  5. Re: Grub 2 mitigations=off

    Autor: dura 12.09.22 - 23:23

    M.P. schrieb:
    --------------------------------------------------------------------------------
    > Wie viel Code des Betriebssystem Kernels führt denn Browser und Javascript
    > direkt aus?

    Hä? Du kannst die Lücken bspw. mit Javascript exploiten und damit Daten auslesen.
    Wie glaubst du funktioniert ein System? Da ist der Kernel grundsätzlich dran beteiligt.

  6. Re: Grub 2 mitigations=off

    Autor: Ext3h 13.09.22 - 09:14

    M.P. schrieb:
    --------------------------------------------------------------------------------
    > Wie viel Code des Betriebssystem Kernels führt denn Browser und Javascript
    > direkt aus?

    Die Frage musst du genau umgekehrt stellen: Wie viel Kernel-Code kann Javascript über den Browser ausführen lassen?

    Und die Antwort darauf ist: Mehr als genug. Dein Browser hat genug APIs für alle möglichen Multimedia-Sonderfunktionen um die Angriffsfläche ausreichend groß zu machen so dass da mit an Sicherheit grenzender Wahrscheinlichkeit ein verletzbarer Pfad drinnen ist.

    Außerdem muss man auch nur dann bis in den Kernel-Space runter, wenn die Daten die man sucht nicht eh bereits im selben Addressraum liegen - sprich im selben Prozess. Sprich an deine Passwörter *innerhalb* des Prozess kommt man auch so schon ran.

    Bis zum Kernel muss man nur, wenn man jetzt auch noch deine System-Zugangsdaten wie kryptographische Schlüssel o.Ä. haben möchte.

  7. Re: Grub 2 mitigations=off

    Autor: kieleich 13.09.22 - 11:54

    Gibts irgend wo ein schönes Proof of Concept was den Exploit bei mitigations=off demonstriert? Im Browser per Java Script.

    Alles was ich dazu bisher gefunden habe funktioniert bei mir nicht.

    Die Exploits sind ja auch umständlich wer wirklich bei einem System was abgreifen möchte braucht dazu gar keine CPU Bugs die Leute laden Software freiwillig runter und führen sie mit vollen Benutzer Rechten aus

  8. Re: Grub 2 mitigations=off

    Autor: Ninos 13.09.22 - 14:42

    In den Browsern sind die Möglichkeiten beschränkt, weil die Browserhersteller nach der Bekanntgabe der Lücke ziemlich schnell nachgerüstet haben und bestimmte Systemcalls für CPU Timer nicht mehr ganz die exakten Werte zurückgeben (im Browser ja ziemlich irrelevant). Gab's glaub hier auf Golem mal einen Artikel zu (glaub zu nem Firefox-Update).

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Sachbearbeiter ERP System (m/w/d)
    riha WeserGold Getränke GmbH & Co. KG, Rinteln
  2. IT Inhouse Consultant Onboarding (w/m/d)
    dmTECH GmbH, Karlsruhe
  3. Mitarbeiter*in Training / Helpdesk (m/w/d)
    Universitätsmedizin der Johannes Gutenberg-Universität Mainz, Mainz
  4. Softwareentwickler Backend Integration (m/w/d)
    IREKS GmbH, Kulmbach

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 110,90€
  2. 49,95€ nach Einlösen des 50%-Coupons (Vergleichspreis ca. 100€)
  3. u. a. Thermaltake ToughPower GF3 750W für 89,90€ + 6,99€ Versand statt 107,86€ im Vergleich...
  4. 44€ (Bestpreis!)


Haben wir etwas übersehen?

E-Mail an news@golem.de