Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проблемы с очисткой ключей шифрования диска из ОЗУ при переходе Linux в ждущий режим

02.07.2026 22:44 (MSK)

В ходе портирования для NixOS инструментария cryptsetup-suspend была выявлена ошибка в подсистеме дискового шифрования LUKS (Linux Unified Key Setup), из-за которой начиная с ядра Linux 6.9 (проблемный коммит), выпущенного в мае 2024 года, перестала работать очистка ключей шифрования из оперативной памяти при переходе системы в ждущий режим.

Инструментарий cryptsetup-suspend используется в Debian для автоматической блокировки LUKS-разделов перед переходом в режим сна. Предполагается, что в случае кражи ноутбука, переведённого в режим сна, злоумышленник будет лишён возможности получить доступ к данным, так как при выходе из сна потребуется ввести пароль для восстановления доступа к зашифрованным данным. Из-за ошибки в ядре Linux после блокировки LUKS-раздела командой "cryptsetup luksSuspend" ключи не очищались из оперативной памяти и оставались видны через /proc/keys, что позволяло атакующему извлечь их, например, методом "холодной перезагрузки", и использовать для доступа к данным.

Отсутствие очистки ключей было выявлено в ходе отладки состояния гонки, из-за которого возникали проблемы с переходом в ждущий режим. Ошибка возникла после проведения в ядре 6.9 рефакторинга, в результате которого ключи привязывались к вызывающему потоку и должны были удаляться при его завершении, но на деле оставались в памяти. Для включения в ядро Linux предложен однострочный патч, устраняющий допущенную ошибку.

Данный патч не принят в ядро, так как в нём выявлена недоработка - патч действует только для физических накопителей, но не работает для виртуальных loop-устройств. Вместо исправления проблемы на стороне ядра разработчиками инструментария cryptsetup был предложен обходной путь очистки ключей. Данное изменение уже принято и войдёт в состав выпуска cryptsetup 2.8.7.

Помимо этого, для NixOS была создана собственная реализация скриптов для блокировки шифрованных дисков пред переходом в ждущий режим, в котором задействован старый патч к ядру, не принятый в 2015 году, принудительно очищающий ключи из памяти перед переходом в режим сна.

  1. Главная ссылка к новости (https://news.ycombinator.com/i...)
  2. OpenNews: Уязвимость в cryptsetup, позволяющая отключить шифрование в LUKS2-разделах
  3. OpenNews: Обход шифрования диска в Linux через непрерывное нажатие клавиши Enter
  4. OpenNews: Обход дискового шифрования, использующего TPM2 для автоматической разблокировки
  5. OpenNews: Уязвимость в Cryptsetup, позволяющая получить доступ к root shell
  6. OpenNews: Доступен Cryptsetup 2.8 с поддержкой inline-режима хранения метаданных
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65831-cryptsetup
Ключевые слова: cryptsetup, luks, crypt, patch
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (80) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:13, 02/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +11 +/
    Вполне может быть, что такой итог и был целью "рефактора", но заметили слишком быстро.
     
     
  • 2.10, Аноним (10), 23:51, 02/07/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    В любой корпоративной системе по-любому есть шифрование ОЗУ.
     
     
  • 3.11, Счукин Е (?), 00:03, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Там же есть секьюрити софт который эти ключи в памяти хранит как есть ну или любые другие ключи.
    Вопрос в данном случае стоит иначе: где unit-тесты на новый функционал? Их нет. А это признак ручек из попки.
     
     
  • 4.21, Аноним123 (?), 07:31, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Как показывает практика: юнит тесты живут отдельно, реальность отдельно.
     
     
  • 5.30, Tron is Whistling (?), 09:58, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Дык, проблема юнит-тестов в том, что они кейс-бейсед и не покрывают всего набора входных данных и связанного поведения, это просто невозможно. Т.е. юнит-тесты при излишнем доверии дают только иллюзию работоспособности.

    Избыточное алгоритмическое тестирование надёжнее, но кто ж столько платить-то будет.

     
     
  • 6.58, Аноним (58), 23:16, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так тесты в общем-то для всяких неочевидных случаев только и нужны. Зачем тестировать то, что невозможно неправильно реализовать? А так, поведение системы в целом должно быть корректным, тесты такие и разэдакие это всё частные следствия.
     
  • 4.24, Аноним (24), 08:47, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Тесты в любом виде показывают только то, что код запускается и соответствует контракту на поведение (ТЗ). Практически всегда это тесты на happy path, и особо тщательных - ещё и на негативные случаи. Все остальные тесты пишутся только после багов с прода, чтобы не допустить повторения.
     
     
  • 5.31, Tron is Whistling (?), 09:59, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Даже если у тебя 100% coverage - юнит-тесты не затрагивают полноценно обработку данных, только небольшой набор эксклюзивно выбранных вариантов.
     
     
  • 6.63, Аноним (58), 05:38, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > юнит-тесты не затрагивают полноценно обработку данных, только небольшой набор эксклюзивно выбранных вариантов

    А ты что, тестовые наборы вручную пишешь, а не по спекам структур данных генерируешь? Это ж давно решённая проблема. Если написано "принимает любую строку длиной до N символов", генератор тебе туда насуёт полную панамку, включая обскурные кодировки и поломанный юникод, а то знаем мы этих кодеров, говорит "любая строка", а по факту там 0-9a-z, и от случайного умляута приложение крашится.

     
     
  • 7.66, Tron is Whistling (?), 08:21, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А ты что, тестовые наборы вручную пишешь, а не по спекам структур данных

    А при чём тут "спеки структур данных". Или у тебя дальше приёма, разбора и передачи структур между API гений программирования не выходит?

     
  • 5.33, нах. (?), 12:47, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Все остальные тесты пишутся только после багов с прода, чтобы не допустить повторения.

    поэтому они никогда не приносят пользы, поскольку повторять старый баг никто и не собирался.
    А новый появится в тестах... когда его найдут.

    Как ни странно (поскольку в эпоху клавы за 25 тесты стали почти бесплатновыми) пока что больше всего пользы от burn-out тестов. Уже пару раз находили ошибки которые пристальным вглядыванием хрен ты найдешь.

     
  • 3.19, Ydro (?), 06:07, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А для работы с данными из "зашифрованного ОЗУ" видимо надо использовать другое "зашифрованное ОЗУ", и так, до тех пор, пока наконец-то не дойдёт, что пора-бы поработать с самими данными и не дешифровать их в просто ОЗУ.
     
     
  • 4.22, Аноним (10), 08:10, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это аппаратная функция cpu, ядро об этом ничего не знает.
     
  • 4.29, Tron is Whistling (?), 09:56, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Шифрованием в этом случае CPU занимается, и ключ надо из него выковыривать, что уже не просто.
     
     
  • 5.41, penetrator (?), 15:36, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    только этого нет на всех потребительских CPU Intel

    а c AMD ситуация неоднозначная, они в последних версиях AGESA отрубили эту возможность не для эпиков и не про версий, после хайпа вроде вернули, но это не точно

     
     
  • 6.44, Аноним (44), 16:28, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >только этого нет на всех потребительских CPU Intel

    Гуглите Intel TME (Total Memory Encryption):
    https://www.youtube.com/watch?v=mhRWqdh3-QI
    https://www.youtube.com/watch?v=ql3SQfH_2J4

     
     
  • 7.91, penetrator (?), 15:17, 07/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >>только этого нет на всех потребительских CPU Intel
    > Гуглите Intel TME (Total Memory Encryption):
    > https://www.youtube.com/watch?v=mhRWqdh3-QI
    > https://www.youtube.com/watch?v=ql3SQfH_2J4

    я попросил бота специально поискать обобщить данные, ну в принципы чуть лучше, чем ничего, но все еще ничего, если говорить о том же AMD:

    Серверные процессоры (Xeon):

    Начиная с 3-го поколения Intel Xeon Scalable (Ice Lake, 2021 год) и новее. TME-MK появился именно здесь.
    Поддерживается на последующих поколениях Xeon (Sapphire Rapids и т.д.).

    Клиентские процессоры (Core):

    12-е поколение (Alder Lake) и 13-е поколение (Raptor Lake).
    Частично в Core Ultra (Meteor Lake и новее), но с нюансами (чаще в vPro-вариантах).
    В 14-м поколении (Raptor Lake Refresh) поддержка TME/TME-MK ограничена или отсутствует в многих моделях (особенно non-vPro).

    TME обычно доступен в процессорах с поддержкой Intel vPro (Essentials или Enterprise), особенно в enterprise- и бизнес-ноутбуках/десктопах.

    Т.е. в принципе с большего как я и говорил, а наличие опции в UEFI не говорит, что это будет работать, это включение поддержки, а не принудительное включение.

     
  • 6.47, Аноним (44), 16:57, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Опция, вторая снизу:
    https://cdn.3dnews.ru/assets/external/galleries/2024/11/16/67390399742eec43328
     
  • 6.56, Tron is Whistling (?), 23:10, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > только этого нет на всех потребительских CPU Intel

    Ну, это как обычно проблемы штеудолюбов.
    У них и ECC нет.

     
     
  • 7.62, Аноним (44), 00:14, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Ну, это как обычно проблемы штеудолюбов.

    Ребята вы чего бредите то, и ECC есть и шифрование памяти, всё по ссылкам есть:
    - https://www.asus.com/ru/motherboards-components/motherboards/workstation/pro-w
    - https://www.asus.com/ru/motherboards-components/motherboards/workstation/pro-w

     
     
  • 8.67, Tron is Whistling (?), 08:25, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    У штеуда это только W680 W880 и очень ограниченный набор процов У AMD с Zen1 ещ... текст свёрнут, показать
     
  • 8.68, Tron is Whistling (?), 08:28, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да-да, даже в бюджетный B450 например на ASUS B450M с R5 2600X ты можешь воткнут... текст свёрнут, показать
     
  • 8.69, Tron is Whistling (?), 08:30, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У меня например ECC-память в системах стоит начиная с 1800X X370 2018 , а как т... текст свёрнут, показать
     
     
  • 9.71, Аноним (44), 08:33, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нормально, а вот вы сначала пишите, что ничего нет и когда вам показываешь что е... текст свёрнут, показать
     
     
  • 10.72, Tron is Whistling (?), 08:37, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да нет, рвёшься тут только ты Давай начнём с того, что Wx80 - это достаточно но... текст свёрнут, показать
     
  • 3.26, Соль земли2 (?), 09:47, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В корпоративных системах всё хранится... в корпоративных системах. А на рабочих местах только временные токены.
     
     
  • 4.28, Tron is Whistling (?), 09:55, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вы слишком хорошего мнения о "корпоративных системах", видимо не видели их никогда.
    Ныне мода всё хранить в облачках, утечки стали делом вполне обыденным.
    Нет, облачка не причём (вернее при чём, но редко) - просто "токены" через пять слоёв кросс-авторизации при уходе сотрудников аннулируются быстро далеко не всегда.
     
     
  • 5.34, нах. (?), 12:48, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    погоди, как так - аннулируются?! Мы ж их в гитхап закомитили?! И еще вот, в гитляп. В свой, общий и еще отдельный у неведомых контрактных разработчиков.

     
     
  • 6.36, Tron is Whistling (?), 13:27, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, и это вот всё :)
     
  • 5.59, Аноним (58), 23:23, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > аннулируются быстро далеко не всегда

    Один из реальных тестов, который выполняется раз в месяц безопасниками: замер лага от момента создания аккаунта до реального получения доступа, и замер лага от момента удаления аккаунта до полной невозможности получить или продлить имеющиеся токены доступа. В компании где работает 5к человек оба лага где-то в районе минуты. То, что ты рассказываешь это какие-то поросшие имхом истории пятнадцатилетней давности, когда времена были дикие, женщины подмышки не брили, а домены админились мышкой.

     
     
  • 6.70, Tron is Whistling (?), 08:32, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А потом при реальном удалении особо ушлого сотрудника он выяснит, что его доступ ещё на неделю где-то сохранился, но ваши "безопасники" об этом даже не узнают.
     
     
  • 7.75, нах. (?), 10:27, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    не на неделю, а навечно, вот же ж токен, в тот же шитхап и закомичен!

    А вот в корпоративную 1с он не зайдет, гад, через пять секунд после своего увольнения, и не сможет подписать свой поганый отпуск, у нас ИБ все тестировала и в папочку результаты каждую неделю складывает!

     
     
  • 8.82, Аноним (58), 19:18, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ты точно понимаешь как это работает Закоммитить, если смелый, можешь хоть свой ... большой текст свёрнут, показать
     
     
  • 9.84, нах. (?), 20:55, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В отличие от тебя - да ... текст свёрнут, показать
     
  • 3.27, Tron is Whistling (?), 09:53, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да и не в корпоративной тоже, у AMD можно и на личном десктопе включить.
    Но это стоит производительности.
     
     
  • 4.42, penetrator (?), 15:37, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    TSME у тебя добавляет накладных расходов? и сколько?
     
     
  • 5.54, Tron is Whistling (?), 23:06, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вот здесь для эпиков Zen 4 мерили:
    https://www.phoronix.com/review/amd-sme-genoa/5

    На 5-series Ryzen (Zen 3) примерно то же самое.
    В среднем в районе 1%, в специфичных задачах - до 10%.

     
     
  • 6.92, penetrator (?), 15:29, 07/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну 1% это я переживу, сопоставимо с погрешностью измерений, 10% уже конечно не торт, но потерплю

    но смотри, что меня смущает

    1) Ubuntu
    2) SME а не TSME - между ними есть разница, и что именно в тесте - хз

     
     
  • 7.93, Tron is Whistling (?), 19:40, 07/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    SME вообще бессмысленная херня - ключи для неё можно сниффером на буте выдернуть точно так же, как и для диска при передаче с TPM.

    А вот TSME уже интереснее - там ключ за пределы fTPM не уходит.

     
  • 7.94, Tron is Whistling (?), 19:41, 07/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Впрочем отличий именно в поведении контроллера особо никаких.
    SME в теории должен дать ещё немножко накладных сверху на проверку флага и выборку ключа, но вряд ли фатально.
     
  • 5.55, Tron is Whistling (?), 23:07, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Из практики могу сказать, что на сжатии и кодировании - в районе 5-6%, на СУБД - 3-7% (в зависимости от типа нагрузки).
     
  • 5.57, Tron is Whistling (?), 23:11, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Даже ECC кстати тоже имеет свою цену. В районе 0.1-1% в зависимости от задачи.
     

  • 1.3, Аноним (3), 23:25, 02/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > начиная с ядра Linux 6.9

    Обожаю подобное! "Обновляйтесь", - говорили они.

     
     
  • 2.7, Colorado_House_of_Representatives (?), 23:41, 02/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не обновляйтесь. Мы взломаем ваш рут простым питоновским скриптом.
     
     
  • 3.12, Счукин Е (?), 00:07, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Думаешь они нарочно питон придумали чтобы вот так вот поступать?
     
     
  • 4.15, Colorado_House_of_Representatives (?), 00:32, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Думаю шутка зашла слишком далеко и перестала быть смешной.
     
  • 2.8, Аноним (8), 23:44, 02/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно, зачем тебе что-то свежее 5.10 сейчас. Там никто ничего не ищет, будешь Неуловимым Джо.
     
  • 2.9, Аноним (44), 23:46, 02/07/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    >"Обновляйтесь", - говорили они

    И правильно говорили, потому что в версиях до 6.9 будут другие баги и уязвимости.
    https://kernel.org
    Нельзя рассматривать последнюю версию какого либо ПО как идеально завершенную, это просто надо быть в потоке изменений, как с теми же браузерами, каждый месяц новая версия.

     
     
  • 3.14, Аноним (3), 00:26, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > каждый месяц новая версия

    каждый месяц новые баги

     
     
  • 4.18, Аноним (44), 00:37, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Старые закрыли, новые появились. Это так и работает.
     

  • 1.4, Аноним (3), 23:30, 02/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > для NixOS ... задействован старый патч к ядру, не принятый в 2015 году, принудительно очищающий ключи из памяти перед переходом в режим сна.

    Почему не приняли? Ф.И.О. - есть у этого? Или он - ф..н?

     
  • 1.5, Colorado_House_of_Representatives (?), 23:40, 02/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Так при переходе в ждущий режим ключи никогда и не очищались. На то он и ждущий режим. В Linux терминология несколько отличается. Возможно, авторы имели в виду спящий режим (гибернацию).
     
     
  • 2.51, Аноним (51), 18:07, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    написано же - suspend
     
  • 2.52, Аноним (51), 18:08, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    cryptsetup-suspend
    https://manpages.debian.org/unstable/cryptsetup-suspend/cryptsetup-suspend.7.e
     

  • 1.20, vexelmann (ok), 07:11, 03/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Не баг, а фича!
     
     
  • 2.25, Kilrathi (ok), 09:08, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вполне возможно.
    Я в ряде ситуаций использую как раз временное хранение ключа дешифровки LUKS в неочищаемых при "теплой" перезагрузке областях ОЗУ.
    Собственно, при удаленной работе без постоянного KVM к физике и без, либо при недоверии, TPM-чипу знаю только два варианта работы с "полнодисковым" шифрованием: либо, как выше сказано, писать ключ в неочищаемый участок памяти при старте системы (тогда система будет сама расшифровываться после перезагрузке, но в случае "холодного" сброса или отключения потребуется что б кто-то на месте ввел пароль дешифровки или подключил KVM для удаленного ввода), либо через промежуточную загрузку (например сначала грузить образ с dropbear, а с него уже инициировать расшифровку и запуск основной системы с шифрованного).

    Это, естественно, серьезные дыры. Но в рамках защиты "архивов с котиками" и тп SOHO - за глаза. А "серьезные люди" при острой необходимости либо спецоборудованием снимут все ключи из рабочего дампа оперативки, либо "ласково" попросят их у одного из обладателей.

     
     
  • 3.45, Аноним (58), 16:54, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > при недоверии, TPM-чипу
    > в рамках защиты "архивов с котиками"

    А уборщице в ДЦ где твоя "физика" стоит ты доверяешь? А ведь сунет флешку в порт и заразит вирусом.

     
     
  • 4.46, Kilrathi (ok), 16:56, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А уборщице в ДЦ где твоя "физика" стоит ты доверяешь? А ведь
    > сунет флешку в порт и заразит вирусом.

    В headless никсовый сервак? :))

     
     
  • 5.60, Аноним (58), 23:34, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А ты думал зиродеи только у винды бывают? Что ей помешает загрузить твой сервак со своей системы, скинуть дамп памяти и вернуть как было? "Ой, кабель задела случайно когда пол мыла, всё и потухло. А электрика чинить не пустила сразу, по помытому-то". У неё-то в отличие от тебя ключ от серверной с доступом 24×7 есть.
     
     
  • 6.64, Kilrathi (ok), 06:20, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А ты думал зиродеи только у винды бывают? Что ей помешает загрузить
    > твой сервак со своей системы, скинуть дамп памяти и вернуть как
    > было? "Ой, кабель задела случайно когда пол мыла, всё и потухло.
    > А электрика чинить не пустила сразу, по помытому-то". У неё-то в
    > отличие от тебя ключ от серверной с доступом 24×7 есть.

    Вы мультиков пересмотрели.

     
     
  • 7.74, Tron is Whistling (?), 08:41, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зря. Физический доступ - это трындец. При должном навыке действительно легко, открытие крышки сервера (оно регистрируется не у всех), установка сниффера на память, дальше ключ из твоего TPM аккуратно перетекает в сниффер на буте, сниффер снимается, крышка закрывается.

    Но это если у тебя есть, что брать. Если у тебя там просто очередной интернет-магазин или гачагейм для школотронов - естественно, никто связываться не будет.

     
     
  • 8.77, ЛеньВыдумывать (?), 10:44, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да откуда вы такие фантазеры беретесь Все, что должно быть защищено на сигнализ... текст свёрнут, показать
     
     
  • 9.80, нах. (?), 11:57, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    вот да, откуда ты, фантазер, взялся ... текст свёрнут, показать
     
  • 9.95, Tron is Whistling (?), 21:27, 08/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ребята с помпухой на открытие крышки сервера А мсьё люто фантастики пересмотрел... текст свёрнут, показать
     
  • 7.83, Аноним (58), 19:20, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Вы мультиков пересмотрели.

    Про безопасность "физиков" уровня шапочек из фольги и недоверие TPM рассказываешь ты, а мультиков пересмотрел я? Ок, понял-принял. Держи в курсе.

     
  • 5.73, Tron is Whistling (?), 08:38, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > В headless никсовый сервак? :))

    Да. Почему нет? USB точно все отключены? Даже у BMC?

     
     
  • 6.76, нах. (?), 10:32, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да XEP она тот кабель для того bmc найдет!
    (и у вендора XEP закажет, даже срисовав серийники, этамодельбольшенеподдерживается, да нам плевать что еол не наступил, только eos - корзинку вот для дисков хотите, можем продать с пятидесятикратной наценкой!)

    хотя... может это она их и тырит?

     
     
  • 7.78, ЛеньВыдумывать (?), 10:50, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И солит в трехлитровых банках. Иначе чем объяснить наценку у вендора? Я вон у своей клавиатуры ценник посмотрел - каких-то 1к евро, я даже точно запоминать не стал. А все почему? ПАК, попробуй туда другую клаву купи. Так и списали ПАК, не распаковав клавы из пленки. Ну да ничего, у меня дома нормально работают.
     
     
  • 8.81, нах. (?), 12:02, 04/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    потому что эта хрень втыкается в хрен-чего-его-разберет вендорский порт, в каждо... текст свёрнут, показать
     
  • 7.85, Tron is Whistling (?), 09:16, 05/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ummmm... На тех же 1U деллах вполне обычный USB для BMC на морде.
    Видимо речь о каких-то забавных китайских чудесах?
     
     
  • 8.87, нах. (?), 22:37, 05/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    1u немодно Модно blade servers, а там каждая зараза норовит свой ни с чем несов... текст свёрнут, показать
     
     
  • 9.88, Tron is Whistling (?), 23:57, 06/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, технологические коннекторы у циски - это всегда красиво D... текст свёрнут, показать
     
  • 9.89, Tron is Whistling (?), 23:57, 06/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Целый KVM запихали однако D... текст свёрнут, показать
     
  • 9.90, Tron is Whistling (?), 00:00, 07/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    На делловских блейдшасси кстати тоже нормальный USB ... текст свёрнут, показать
     
  • 3.86, Colorado_House_of_Representatives (?), 11:37, 05/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > например сначала грузить образ с dropbear

    Зачем "сначала"? Поместите dropbear в initramfs (или что там у вас) сразу. Нет внешнего IP – поместите yggdrasil туда же.

     

  • 1.23, ИмяХ (ok), 08:16, 03/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >>проблемный коммит
    >>author Christian Brauner

    Интересно, на сколько лет его посадят в тюрьму за написание вредоносного комитета? Или этот бекдор был для спецслужб и он снова отмажется, мол, нечаянно не уследил, что поделать, это язнк такой.

     
     
  • 2.35, нах. (?), 12:49, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    у тебя шапочка из фольги сползает!
     
     
  • 3.39, Аноним (39), 14:18, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Лучше как он - в шапочке из фольги, чем как вы - в презервативе из фольги.
     
     
  • 4.43, Аноним (43), 15:54, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Из свинцовой фольги
     
  • 2.37, Аноним (3), 14:13, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > на сколько лет его посадят

    Это зависит от юрисдикции, где он работает. И судя по имени, он не китаец.

     

  • 1.49, Аноним (51), 18:03, 03/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Данное изменение уже принято и войдёт в состав выпуска cryptsetup 2.8.7

    а у кого версия 2.6.1 чо делать?

     
     
  • 2.53, Аноним (3), 21:01, 03/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    в те времена ещё не была создана данная уязвимость.
     

  • 1.65, Аноним (65), 07:07, 04/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да хрен там плавал. Это значит не баг, а фича. Потому что в Дебиане 13 на шифрованном разделе машина норм уходит в сон, и так же норм из него выходит, без запроса ключей. Я сначала подумал - нифигасе. А так вон оно что, баг всё же.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру