Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: BootHole: een Grub kwetsbaarheid niet zonder risico  (gelezen 1093 keer)

Joshua Orbit

  • Gast
BootHole: een Grub kwetsbaarheid niet zonder risico
« Gepost op: 2020/07/31, 11:23:15 »


Een interessant artikel over een nieuwe kwetsbaarheid in Gub 2 die zowel Linux als Windows kan treffen.

Ik weet er zullen velen zijn met 'so what' of ' ik update wel' enzovoort, maar het is duidelijk dat men de kwetsbaarheden mooi weet bloot te leggen. M.a.w. er zijn nog Security Issues aangaande Linux, Ubuntu, Mint (......) .

Hier kan u het artikel lezen m.b.t. de kwetsbaarheid in Grub 2

We komen een heel eind, maar ik begin nu toch ook te snappen waarom de Pro wereld vragende partij is voor een antiviraal programma (voorlopig is Microsoft de leverancier ) om die kwetsbaarheden tot een minimum te herleiden. Denk vooral aan Cloud, Azure Microsoft, Oracle enzovoort en je weet dat dit geen 'onnozel melding ' is .

Re: BootHole: een Grub kwetsbaarheid niet zonder risico
« Reactie #1 Gepost op: 2020/07/31, 11:29:52 »
Maar ik had uit een ander topic hierover toch ook begrepen dat er root machtinging nodig is om iets te kunnen, en dat hebben ze nog niet. Dus wat is er dan aan de hand?

Daarnaast draaien hier vooral wat oudere computers zonder secureboot.
En daarnaast draaien hier stand-alones. Is secureboot niet meer aan de orde bij dual-boot, dus stand-alone linux over pure grub veiliger? Ik denk dan, je hebt bij dual-boot geen enkele (open, lekke?) koppeling met win. Secureboot hoort toch vooral bij win? Of is dit verkeerd gedacht?
En wat me ook te binnen schiet. Velen zetten Secureboot toch uit?? Dan heb je toch ook geen last van lekken in Secureboot? (aka stand-alone linux / grub boot ??)
Ook nog niets gehoord van virussen of gijzelware of zo? Nog niemand vond een txt file "you've been hacked!", toch? Overheden lezen toch wel mee als ze dat nodig achten (en mij best) want daarvoor hoeven ze niet in je pc #sleepnet en anders komen ze gewoon je pc halen.

En ook niet onbelangrijk voor mijn rust ;) Twee routers die géén benaderingen laten zien in de logs. En de enkele zeldzame benadering wordt ook nog geblocked. Dus geen sprake van hackpogingen om te beginnen denk ik dan?!
Er is niemand in de straat, en de deur zit op zich goed op slot (linux security + routers) wat voor mij de reden is om zeker nog niet zomaar bang te worden. En anders leer ik graag waarom wel.

Zomaar wat eerste gedachtengangen bij dit onderwerp (vanuit mijn onwetendheid over deze bug!). Benieuwd hoe jullie deze gedachtengangen zien en wat jullie verder van deze bug denken/weten.
Interessant onderwerp. Benieuwd waar dit heen zal gaan, uit interesse en leergierigheid.
« Laatst bewerkt op: 2020/07/31, 11:55:01 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Joshua Orbit

  • Gast
Re: BootHole: een Grub kwetsbaarheid niet zonder risico
« Reactie #2 Gepost op: 2020/07/31, 11:54:56 »
Maar ik had uit een ander topic hierover toch ook begrepen dat er root machtinging nodig is om iets te kunnen, en dat hebben ze nog niet. Dus wat is er dan aan de hand?

Daarnaast draaien hier vooral wat oudere computers zonder secureboot.
En daarnaast draaien hier stand-alones. Is secureboot niet meer aan de orde bij dual-boot, dus stand-alone linux over pure grub veiliger? Ik denk dan, je hebt bij dual-boot geen enkele (open, lekke?) koppeling met win. Secureboot hoort toch vooral bij win? Of is dit verkeerd gedacht?
En wat me ook te binnen schiet. Velen zetten Secureboot toch uit?? Dan heb je toch ook geen last van lekken in Secureboot? (aka stand-alone linux / grub boot ??)
Ook nog niets gehoord van virussen of gijzelware of zo? Nog niemand vond een txt file "you've been hacked!", toch? Overheden lezen toch wel mee als ze dat nodig achten (en mij best) want daarvoor hoeven ze niet in je pc #sleepnet en anders komen ze gewoon je pc halen.

En ook niet onbelangrijk voor mijn rust ;) Twee routers die géén benaderingen laten zien in de logs. En de enkele zeldzame benadering wordt ook nog geblocked. Dus geen sprake van hackpogingen om te beginnen denk ik dan?!
Er is niemand in de straat, en de deur zit op zich goed op slot (linux security + routers) wat voor mij de reden is om zeker nog niet zomaar bang te worden.

Zomaar wat eerste gedachtengangen bij dit onderwerp (vanuit mijn onwetendheid over deze bug!).
Erg interessant dit. Ben wel benieuwd waar dit heen gaat, uit interesse en leergierigheid.

Voor zover ik had begrepen is deze 'hack' (of de mogelijkheid tot) nu net ook een gevaar voor je root machtiging en root .
Niets om over wakker te liggen er komt heus wel een update, maar ik wou even aanporren dat het ook niet opgaat te claimen dat antivirale middelen overbodig zijn (of zelfs een risico genoemd te worden) noch dat Linux vrij en dartel ongehackt het internet op kan. Met Canonical veel discussies gevoerd ten tijd van 19.10 release, en dat heeft toch geleid tot ongeveer een 25-tal security updates ...... Ik wil maar zeggen: men is zich langzaam bewust van een onhackbare of onbreekbare kernel, maar de ganse rest moet daar nog op volgen. Nu is het Grub 2 , straks een lib met kwetsbaarheid.
Ook voor Google is dit interessant dat men zo kort op de bal speelt ; we evolueren.

Re: BootHole: een Grub kwetsbaarheid niet zonder risico
« Reactie #3 Gepost op: 2020/07/31, 12:01:16 »
Dat is een volgende voordeel wat ik nog vergat. Linux is zó snel met ontdekken en repareren, en heeft er ook totaal geen belang bij een lek open te laten.

En ja inderdaad, niets is helemaal veilig. Niets is onkraakbaar. Zelfs de beste dikke hardstalen kluis is nog open te krijgen. Die illusie heb ik totaal niet.
Het gaat mij vooral om de risicoanalyse en die schat ik vooralsnog in op enkele procentjes tegenover andere OS'en. En dat is voor mij al ruim voldoende want houdt (ook nog met routerbeveiligingen) in elk geval 99,99∞% shit buiten ten opzichte van een willekeurige lekkere OS.
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: BootHole: een Grub kwetsbaarheid niet zonder risico
« Reactie #4 Gepost op: 2020/07/31, 12:32:49 »
ik wou even aanporren dat het ook niet opgaat te claimen dat antivirale middelen overbodig zijn (of zelfs een risico genoemd te worden)

Onzin. Antivirus maakt je Linux-voor-de-bureaucomputer helemaal niet veiliger. Sterker nog: het maakt de boel juist onveiliger:
https://makkelijkelinuxtips.blogspot.com/p/veiligheid.html#ID1.1
(punt 1.1)

Het is gebakken lucht; puur bedrog.

Offline Ron

  • Forumteam
    • r0n
    • Over Tholen
Re: BootHole: een Grub kwetsbaarheid niet zonder risico
« Reactie #5 Gepost op: 2020/07/31, 16:36:57 »
Misschien beter, om HIER verder te gaan .......
Openstandaard Evangelist, OpenSource Promotor, OpenData voorstander.
Xubuntu gebruiker en voorstander
Er is ook nog een andere hobby.