Je viens de lire quelques articles sur une nouvelle vulnérabilité Grub. L'article disait que vous pouvez contourner la protection par mot de passe en appuyant sur retour arrière vingt-huit fois.
Je suis un spécialiste de la sécurité et je suis préoccupé par la vulnérabilité, je voudrais donc savoir quelle mesure est prise GNU et Linux? Y a-t-il une mise à jour/correction/correctif de sécurité et puis-je faire n'importe quoi moi-même pour garder mon ordinateur en sécurité? Je garde toujours mon système d'exploitation, mon navigateur Web et mes programmes à jour.
Voici les articles:
La principale chose qui se passe est que le bogue est sérieusement sur-typé.
Si vous êtes inquiet à propos de ce bogue, installez le correctif de votre distribution pour cela, mais gardez à l'esprit que, sauf dans des circonstances inhabituelles, la vulnérabilité ne réduit pas réellement la sécurité.
Votre question est la première que j'entende. Sur la base des articles que vous avez présentés, vous êtes probablement en sécurité pour 2 raisons:
A) Le premier article que vous avez lié dit que les principales distributions ont déjà corrigé cela. Si vous restez à jour comme vous l'avez dit, ça devrait aller. Sinon, le même article dit que les chercheurs qui ont trouvé le bug ont publié un patch que vous pouvez installer vous-même
B) L'attaque n'est pas contre le noyau Linux, c'est contre le chargeur de démarrage. Cela signifie qu'un attaquant doit avoir accès à votre machine elle-même, pas seulement à un accès réseau. Donc, sauf si vous avez des amis ou de la famille qui sont enclins à pirater votre ordinateur pendant que vous dormez, vous devez être en sécurité.
Bonus) Une fois que vous avez l'accès physique à un ordinateur dont vous auriez besoin pour un piratage comme celui-ci (sauf les configurations étranges comme le réseau KVM commutateurs), il existe des moyens plus faciles de prendre le contrôle de la machine