Size: a a a

2022 January 02

AW

Alex Wiersbowsky in OpenBSD
но что-то же должно прочитать этот раздел или keydisk. Ядро-то все еще на зашифрованном разделе.
источник

a@

alexey @proschenko.r... in OpenBSD
и как проверить, что удалённую консоль не подменили?
заходишь через ilo, видишь приглашение на ввод пароля - а от кого?
может там вместо системы уже диск с кейлоггером установлен?
источник

СГ

Сергей Горячев... in OpenBSD
Загрузчик читает keydisk, не ядро
источник

СГ

Сергей Горячев... in OpenBSD
Консоль надо защищать тоже, разумеется... Имхо, на сервере fde не практичен, чувствительные данные можно прятать на отдельный раздел и монтировать его после загрузки ОС
источник

a@

alexey @proschenko.r... in OpenBSD
хорошо. как проверить, что уделённая система после загрузки именно твоя?
я не кто-то установил свою и после скопировал в неё ssh-ключи системы и пользователей с оригинала?
источник

a@

alexey @proschenko.r... in OpenBSD
если физический доступ к удалённой машине не ограничен, то ни о какой защите не может быть речи.
у dell в drac есть возможность отключения локальной консоли при загрузке. только удалённый доступ. если попытаться сбросить настройки, то, наверняка сменятся ключи и сертификаты. хоть какой-то признак компрометации системы.
и secure boot должен работать, чтоб обнаружить подмену дисков
источник

АВ

А зачем Вам in OpenBSD
Если у него такой уровень доступа к старой - ему апгрейд не страшен)
источник

a@

alexey @proschenko.r... in OpenBSD
а это упирается в необходимость идти на поклон к дяде за подписью для загрузчика и т.д.
источник

СГ

Сергей Горячев... in OpenBSD
Ok, а где грань между безопасностью и паранойей? Какие есть основания доверять дядиной подписи для загрузчика? Это в любом случае closed source... Поэтому я и написал выше, что fde на сервере непрактичен, только на ноуте
источник

T

Tokza in OpenBSD
Вообще шифрование диска на сервере не нужно )
источник

T

Tokza in OpenBSD
Нужно на ноуте. А там ты пароль введёшь ибо перезагружаешься редко
источник

АВ

А зачем Вам in OpenBSD
Внезапно
источник

АЗ

Александр Зотов... in OpenBSD
источник

АЗ

Александр Зотов... in OpenBSD
Хайлайты
Системные компоненты: systemd 248/249/250. Форк systemd портирован для OpenBSD. Сборки Gentoo на базе Musl и systemd. Проект OpenPrinting взял на себя разработку системы печати CUPS и выпустил CUPS 2.4.0. Система инициализации Finit 4.0.
источник

АЗ

Александр Зотов... in OpenBSD
BSD: FreeBSD 12.3/13.0, OpenBSD 7.0, NetBSD 9.2, DragonFly BSD 6.0. Дистрибутивы helloSystem (от автора AppImage) и Airyx в стиле macOS. Разработка нового инсталлятора для FreeBSD. Поддержка RISC-V и Apple M1 в OpenBSD. Первичная поддержка ARM64 и вторичная i386 во FreeBSD.
источник

АВ

А зачем Вам in OpenBSD
Ух и срачиковый год
источник

АЗ

Александр Зотов... in OpenBSD
В принципе приход systemd в OpenBSD в некотором смысле ожидаем, только разработчики психанут и издадут что-то своё, как это обычно бывает
источник

АВ

А зачем Вам in OpenBSD
И слава богу
источник

t

tipsybsd in OpenBSD
Дык обсуждали же уже. Имхо заявлять о том что это прям "порт systemd" немного громко.
источник

t

tipsybsd in OpenBSD
Основной вопрос - какие проблемы это должно решить, имхо.
источник