ΠΠ½Π΄ΡΠ΅ΠΉ ΠΠΎΠ½ΠΎΠ²Π°Π»ΠΎΠ² ΠΈΠ· ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Google
Lockdown ΠΎΠ³ΡΠ°Π½ΠΈΡΠΈΠ²Π°Π΅Ρ Π΄ΠΎΡΡΡΠΏ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ root ΠΊ ΡΠ΄ΡΡ ΠΈ Π±Π»ΠΎΠΊΠΈΡΡΠ΅Ρ ΠΏΡΡΠΈ ΠΎΠ±Ρ ΠΎΠ΄Π° UEFI Secure Boot. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ lockdown ΠΎΠ³ΡΠ°Π½ΠΈΡΠΈΠ²Π°Π΅ΡΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, ΠΎΡΠ»Π°Π΄ΠΎΡΠ½ΠΎΠΌΡ ΡΠ΅ΠΆΠΈΠΌΡ kprobes, mmiotrace, tracefs, BPF, PCMCIA CIS (Card Information Structure), Π½Π΅ΠΊΠΎΡΠΎΡΡΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌ ACPI ΠΈ MSR-ΡΠ΅Π³ΠΈΡΡΡΠ°ΠΌ CPU, Π±Π»ΠΎΠΊΠΈΡΡΡΡΡΡ Π²ΡΠ·ΠΎΠ²Ρ kexec_file ΠΈ kexec_load, Π·Π°ΠΏΡΠ΅ΡΠ°Π΅ΡΡΡ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄ Π² ΡΠΏΡΡΠΈΠΉ ΡΠ΅ΠΆΠΈΠΌ, Π»ΠΈΠΌΠΈΡΠΈΡΡΠ΅ΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ DMA Π΄Π»Ρ PCI-ΡΡΡΡΠΎΠΉΡΡΠ², Π·Π°ΠΏΡΠ΅ΡΠ°Π΅ΡΡΡ ΠΈΠΌΠΏΠΎΡΡ ΠΊΠΎΠ΄Π° ACPI ΠΈΠ· ΠΏΠ΅ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ EFI, Π½Π΅ Π΄ΠΎΠΏΡΡΠΊΠ°ΡΡΡΡ ΠΌΠ°Π½ΠΈΠΏΡΠ»ΡΡΠΈΠΈ Ρ ΠΏΠΎΡΡΠ°ΠΌΠΈ Π²Π²ΠΎΠ΄Π°/Π²ΡΠ²ΠΎΠ΄Π°, Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π½ΠΎΠΌΠ΅ΡΠ° ΠΏΡΠ΅ΡΡΠ²Π°Π½ΠΈΡ ΠΈ ΠΏΠΎΡΡΠ° Π²Π²ΠΎΠ΄Π°/Π²ΡΠ²ΠΎΠ΄Π° Π΄Π»Ρ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ ΠΏΠΎΡΡΠ°.
ΠΠ΅Ρ
Π°Π½ΠΈΠ·ΠΌ Lockdown Π½Π΅Π΄Π°Π²Π½ΠΎ Π±ΡΠ» Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π² ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΡΠΎΡΡΠ°Π² ΡΠ΄ΡΠ° Linux
Π Ubuntu ΠΈ Fedora Π΄Π»Ρ ΠΎΡΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Lockdown ΠΏΡΠ΅Π΄ΡΡΠΌΠΎΡΡΠ΅Π½Π° ΠΊΠΎΠΌΠ±ΠΈΠ½Π°ΡΠΈΡ ΠΊΠ»Π°Π²ΠΈΡ Alt+SysRq+X. ΠΠΎΠ΄ΡΠ°Π·ΡΠΌΠ΅Π²Π°Π΅ΡΡΡ, ΡΡΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°ΡΠΈΡ Alt+SysRq+X ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΡΠΈ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΠΌ Π΄ΠΎΡΡΡΠΏΠ΅ ΠΊ ΡΡΡΡΠΎΠΉΡΡΠ²Ρ, Π° Π² ΡΠ»ΡΡΠ°Π΅ ΡΠ΄Π°Π»ΡΠ½Π½ΠΎΠ³ΠΎ Π²Π·Π»ΠΎΠΌΠ° ΠΈ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ root-Π΄ΠΎΡΡΡΠΏΠ° Π°ΡΠ°ΠΊΡΡΡΠΈΠΉ Π½Π΅ ΡΠΌΠΎΠΆΠ΅Ρ ΠΎΡΠΊΠ»ΡΡΠΈΡΡ Lockdown ΠΈ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π·Π°Π³ΡΡΠ·ΠΈΡΡ Π² ΡΠ΄ΡΠΎ Π½Π΅Π·Π°Π²Π΅ΡΠ΅Π½Π½ΡΠΉ ΡΠΈΡΡΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ΄ΠΏΠΈΡΡΡ ΠΌΠΎΠ΄ΡΠ»Ρ Ρ rootkit-ΠΎΠΌ.
ΠΠ½Π΄ΡΠ΅ΠΉ ΠΠΎΠ½ΠΎΠ²Π°Π»ΠΎΠ² ΠΏΠΎΠΊΠ°Π·Π°Π», ΡΡΠΎ ΡΠ²ΡΠ·Π°Π½Π½ΡΠ΅ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΊΠ»Π°Π²ΠΈΠ°ΡΡΡΡ ΠΌΠ΅ΡΠΎΠ΄Ρ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΡ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΏΡΠΈΡΡΡΡΡΠ²ΠΈΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Π½Π΅ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½Ρ. ΠΡΠΎΡΡΠ΅ΠΉΡΠΈΠΌ ΡΠΏΠΎΡΠΎΠ±ΠΎΠΌ ΠΎΡΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Lockdown Π±ΡΠ»Π° Π±Ρ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½Π°Ρ
ΠΠ΅ΡΠ²ΡΠΉ ΡΠΏΠΎΡΠΎΠ± ΡΠ²ΡΠ·Π°Π½ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° «sysrq-trigger» — Π΄Π»Ρ ΡΠΈΠΌΡΠ»ΡΡΠΈΠΈ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ Π²ΠΊΠ»ΡΡΠΈΡΡ ΡΡΠΎΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, Π·Π°ΠΏΠΈΡΠ°Π² «1» Π² /proc/sys/kernel/sysrq, Π° Π·Π°ΡΠ΅ΠΌ Π·Π°ΠΏΠΈΡΠ°ΡΡ «x» Π² /proc/sysrq-trigger. Π£ΠΊΠ°Π·Π°Π½Π½Π°Ρ Π»Π°Π·Π΅ΠΉΠΊΠ°
ΠΡΠΎΡΠΎΠΉ ΡΠΏΠΎΡΠΎΠ± ΡΠ²ΡΠ·Π°Π½ Ρ ΡΠΌΡΠ»ΡΡΠΈΠ΅ΠΉ ΠΊΠ»Π°Π²ΠΈΠ°ΡΡΡΡ ΡΠ΅ΡΠ΅Π·
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru