Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Голосование

Необходима ли данная инструкция по безопасности в wiki?

Да я не против
Нет я не против
Ubuntu безопасна и так, это не нужно
Необходимо дополнить эту статью
Она вообще не нужна

Автор Тема: Безопасность локальной ЭВМ  (Прочитано 36351 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #60 : 10 Сентября 2019, 13:43:59 »
Обряд экзорцизма ещё не лишне было бы провести.
Это нужно делать тут https://forum.ubuntu.ru/index.php?topic=308275.0;topicseen

Пользователь добавил сообщение 10 Сентября 2019, 13:45:16:
Дитятко… если на машине приходится так часто запускать sudo, ты что-то делаешь серьёзно не так.
Частота значения не имеет. Это нужно при отлучении оператора...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #61 : 10 Сентября 2019, 19:58:26 »
При отлучении оператора станция должна быть заблокирована.
Если оператор не заблокировал станцию, его увольняют.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #62 : 10 Сентября 2019, 20:23:30 »
При отлучении оператора станция должна быть заблокирована.
Если оператор не заблокировал станцию, его увольняют.
Человеческий фактор никто не отменяет и это самое слабое звено в безопасности. А с увольнением вы погорячились сначала выговор  ;D

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #63 : 10 Сентября 2019, 21:49:08 »
Это уже не технические вопросы, и решаются они не техническими методами.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #64 : 05 Ноября 2019, 21:25:33 »
В шапку добавлен пункт блокировки исполнения модулей python с расширенным функционалом.

Оффлайн olej.tsil

  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #65 : 05 Ноября 2019, 21:57:20 »
добавлен пункт блокировки исполнения модулей python с расширенным функционалом.
Да чего с ним мелочиться, с этим Python - лучше просто удаляйте его нафиг...
А ещё лучше - сразу установить Windows.  :idiot2:

P.S. Вы тот "python" в глаза то хоть видели?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #66 : 05 Ноября 2019, 22:13:10 »
По-моему, теме давно место в "Беседке".
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #67 : 06 Ноября 2019, 07:31:31 »
Некоторые жаловались, что у них на серверах файлы шифруются, кому интересно https://www.linux.org.ru/news/security/15207467  https://xakep.ru/2019/09/06/lilocked/ https://bdu.fstec.ru/ubi/vul/view/id/26308.

Пользователь добавил сообщение 06 Ноября 2019, 13:19:57:
Да чего с ним мелочиться, с этим Python - лучше просто удаляйте его нафиг...
Попробуйте, потом напишите тему "Как я удалил python и не смог загрузится"
P.S. Python видел
« Последнее редактирование: 06 Ноября 2019, 13:28:29 от Dzhoser »

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #68 : 04 Августа 2020, 10:31:08 »
Intel Management Engine (Intel ME)  — автономная подсистема, встроенная почти во все чипсеты процессоров Intel с 2008 года.
Intel ME состоит из проприетарной прошивки, исполняемой отдельным микропроцессором. Так как чипсет всегда подключен к источнику тока (батарейке или другому источнику питанию), эта подсистема продолжает работать даже когда компьютер отключен. Intel заявляет, что ME необходима для обеспечения максимальной производительности. Точный принцип работы по большей части недокументирован, а исходный код обфусцирован с помощью кода Хаффмана, таблица для которого хранится непосредственно в аппаратуре, поэтому сама прошивка не содержит информации для своего раскодирования. В Intel ME было найдено несколько уязвимостей.
Отключение Intel ME в ОС
Для отключения модулей ядра ОС, работающих с Intel ME, необходимо удалить эти модули из ядра, и запретить их загрузку.

Удаление модулей можно сделать командами:

rmmod mei_wdt
Цитировать
rmmod mei_me
rmmod mei
Запретить загрузку модулей можно с помощью механизма "чёрного списка" модулей, создав в каталоге /etc/modprobe.d/ файл с именем, например , /etc/modprobe.d/mei.conf, и записать в него следующие строчки с названиями модулей:

Цитировать
blacklist mei_wdt
blacklist mei_me
blacklist mei

Проверка наличия Intel ME
Для проверки наличия и характеристик модуля Intel ME можно собрать и использовать находящуюся в свободном доступе программу intelmetool: https://github.com/zamaudio/intelmetool
« Последнее редактирование: 04 Августа 2020, 11:16:07 от Dzhoser »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #69 : 04 Августа 2020, 11:20:50 »
Смысл мучаться, если Intel Management Engine имеет, кроме отдельного процессора, свою собственную сетевую карту и прямой доступ к памяти на физическом уровне (т.е. в обход любых ограничений ОС)?
Единственный рабочий способ обезопасить себя - не использовать Intel вообще.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #70 : 04 Августа 2020, 11:28:45 »
Смысл в следующем. ME также взаимодействует с машиной через интерфейс PCI. В Linux взаимодействие машины и ME происходит через устройство /dev/mei. Вот это мы и отключаем. Возможно в новых прошивках добавят возможность отключения в BIOS как это сделала AMD с Secure Technology.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #71 : 04 Августа 2020, 11:55:41 »
Ещё раз, медленно: Intel ME работает ПАРАЛЛЕЛЬНО операционной системе. Через /dev/mei происходит не "взаимодействие машины и ME", а взаимодействие OS и ME.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #72 : 04 Августа 2020, 13:29:14 »
AnrDaemon, все верно. Описано отключение взаимодействие OS и ME.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Безопасность локальной ЭВМ
« Ответ #73 : 04 Августа 2020, 14:50:50 »
При этом взаимодействие ME с системой осталось…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Dzhoser

  • Автор темы
  • Гость
Re: Безопасность локальной ЭВМ
« Ответ #74 : 04 Августа 2020, 15:03:04 »
Ну это пока никак не отключить

 

Страница сгенерирована за 0.06 секунд. Запросов: 28.