ΠΠ½Π΄ΡΠ΅ΠΉ ΠΠΎΠ½ΠΎΠ²Π°Π»ΠΎΠ² ΠΎΡ Google
ΠΠ»ΠΎΠΊΠΈΡΠ°Π½Π΅ΡΠΎ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ°Π²Π° Π΄ΠΎΡΡΡΠΏΠ° Π½Π° root ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π» Π΄ΠΎ ΡΠ΄ΡΠΎΡΠΎ ΠΈ Π±Π»ΠΎΠΊΠΈΡΠ° UEFI Secure Boot Π·Π°ΠΎΠ±ΠΈΠΊΠ°Π»ΡΡΠΈ ΠΏΡΡΠΈΡΠ°. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ ΡΠ΅ΠΆΠΈΠΌΡΡ Π½Π° Π·Π°ΠΊΠ»ΡΡΠ²Π°Π½Π΅ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ°Π²Π° Π΄ΠΎΡΡΡΠΏΠ° Π΄ΠΎ /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, kprobes debug mode, mmiotrace, tracefs, BPF, PCMCIA CIS (Card Information Structure), Π½ΡΠΊΠΎΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ ACPI ΠΈ MSR ΡΠ΅Π³ΠΈΡΡΡΠΈ Π½Π° ΠΏΡΠΎΡΠ΅ΡΠΎΡΠ°, ΠΏΠΎΠ²ΠΈΠΊΠ²Π°Π½ΠΈΡΡΠ° ΠΊΡΠΌ kexec_file ΠΈ kexec_load ΡΠ° Π±Π»ΠΎΠΊΠΈΡΠ°Π½ΠΈ, ΠΏΡΠ΅Ρ ΠΎΠ΄ΡΡ ΠΊΡΠΌ ΡΠ΅ΠΆΠΈΠΌ Π½Π° Π·Π°ΡΠΏΠΈΠ²Π°Π½Π΅ Π΅ Π·Π°Π±ΡΠ°Π½Π΅Π½, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ Π½Π° DMA Π·Π° PCI ΡΡΡΡΠΎΠΉΡΡΠ²Π° Π΅ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΎ, ΠΈΠΌΠΏΠΎΡΡΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° ACPI ΠΊΠΎΠ΄ ΠΎΡ EFI ΠΏΡΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π΅ Π·Π°Π±ΡΠ°Π½Π΅Π½ΠΎ, ΠΌΠ°Π½ΠΈΠΏΡΠ»Π°ΡΠΈΠΈ Ρ I / O ΠΏΠΎΡΡΠΎΠ²Π΅ Π½Π΅ ΡΠ° ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈ, Π²ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° Π½ΠΎΠΌΠ΅ΡΠ° Π½Π° ΠΏΡΠ΅ΠΊΡΡΠ²Π°Π½Π΅ ΠΈ I/O ΠΏΠΎΡΡ Π·Π° ΡΠ΅ΡΠΈΠΉΠ½ΠΈΡ ΠΏΠΎΡΡ.
ΠΠ΅Ρ
Π°Π½ΠΈΠ·ΠΌΡΡ Lockdown Π½Π°ΡΠΊΠΎΡΠΎ Π±Π΅ΡΠ΅ Π΄ΠΎΠ±Π°Π²Π΅Π½ ΠΊΡΠΌ ΡΠ΄ΡΠΎΡΠΎ Π½Π° Linux ΡΠ΄ΡΠΎΡΠΎ.
Π Ubuntu ΠΈ Fedora ΠΊΠ»Π°Π²ΠΈΡΠ½Π°ΡΠ° ΠΊΠΎΠΌΠ±ΠΈΠ½Π°ΡΠΈΡ Alt+SysRq+X Π΅ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π΅Π½Π° Π·Π° Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½Π΅ Π½Π° Lockdown. Π Π°Π·Π±ΠΈΡΠ°Π΅ΠΌΠΎ Π΅, ΡΠ΅ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°ΡΠΈΡΡΠ° Alt+SysRq+X ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΡΠ°ΠΌΠΎ Ρ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎΡΠΎ ΠΈ Π² ΡΠ»ΡΡΠ°ΠΉ Π½Π° ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ΠΎ Ρ Π°ΠΊΠ²Π°Π½Π΅ ΠΈ ΠΏΠΎΠ»ΡΡΠ°Π²Π°Π½Π΅ Π½Π° root Π΄ΠΎΡΡΡΠΏ, Π°ΡΠ°ΠΊΡΠ²Π°ΡΠΈΡΡ Π½ΡΠΌΠ° Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ° Lockdown ΠΈ Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Π΄Π° Π·Π°ΡΠ΅Π΄ΠΈ Π½Π΅ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½ ΠΌΠΎΠ΄ΡΠ» Ρ ΡΡΡΠΊΠΈΡ Π² ΡΠ΄ΡΠΎΡΠΎ.
ΠΠ½Π΄ΡΠ΅ΠΉ ΠΠΎΠ½ΠΎΠ²Π°Π»ΠΎΠ² ΠΏΠΎΠΊΠ°Π·Π°, ΡΠ΅ Π±Π°Π·ΠΈΡΠ°Π½ΠΈΡΠ΅ Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°ΡΡΡΠ°ΡΠ° ΠΌΠ΅ΡΠΎΠ΄ΠΈ Π·Π° ΠΏΠΎΡΠ²ΡΡΠΆΠ΄Π°Π²Π°Π½Π΅ Π½Π° ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΡΠΎ ΠΏΡΠΈΡΡΡΡΠ²ΠΈΠ΅ Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»Ρ ΡΠ° Π½Π΅Π΅ΡΠ΅ΠΊΡΠΈΠ²Π½ΠΈ. ΠΠ°ΠΉ-Π»Π΅ΡΠ½ΠΈΡΡ Π½Π°ΡΠΈΠ½ Π΄Π° Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΡΠ΅ Lockdown Π±ΠΈ Π±ΠΈΠ» ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ½ΠΎ
ΠΡΡΠ²ΠΈΡΡ ΠΌΠ΅ΡΠΎΠ΄ Π²ΠΊΠ»ΡΡΠ²Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° "sysrq-trigger" - Π·Π° ΡΠΈΠΌΡΠ»Π°ΡΠΈΡ Π΅ Π΄ΠΎΡΡΠ°ΡΡΡΠ½ΠΎ Π΄Π° Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΡΠ΅ ΡΠΎΠ·ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, ΠΊΠ°ΡΠΎ Π½Π°ΠΏΠΈΡΠ΅ΡΠ΅ "1" Π² /proc/sys/kernel/sysrq ΠΈ ΡΠ»Π΅Π΄ ΡΠΎΠ²Π° Π½Π°ΠΏΠΈΡΠ΅ΡΠ΅ "x" Π² /proc/sysrq- ΡΠΏΡΡΡΠΊ. ΠΠΎΡΠΎΡΠ΅Π½Π° Π²ΡΠ°ΡΠΈΡΠΊΠ°
ΠΡΠΎΡΠΈΡΡ ΠΌΠ΅ΡΠΎΠ΄ Π΅ ΡΠ²ΡΡΠ·Π°Π½ Ρ Π΅ΠΌΡΠ»Π°ΡΠΈΡ Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°ΡΡΡΠ° ΡΡΠ΅Π·
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru