cxbii
2012-12-21 01:47 deepin
你的定义是..例如得重启才可恢复系统还是破坏内核,重启也没用的 ?
Reply Like 0 View the author
不提权的话,掀不起风浪,除非有本地攻击脚本可以绕过权限验证。
这也是为何我前阵子研究LUKS加密根分区以保证安全。可惜深度的安装程序阉割了很多有用功能,不仅EFI启动在12.06中被阉割,连LUKS加密似乎都被移除了。即使使用命令也无法将LD安装到LUKS加密的根分区。
要不LZ跟开发团队提一下?别把功能阉割得这么严重。
PS:其实Linux内核爆过本地提权漏洞。运行特定脚本以后可以把当前用户提升到root权限,不需要密码验证。
[quote]不提权的话,掀不起风浪,除非有本地攻击脚本可以绕过权限验证。
这也是为何我前阵子研究LUKS加密根分区以保证安全。可惜深度的安装程序阉割了很多有用功能,不仅EFI启动在12.06中被阉割,连LUKS加密似乎都被移除了。即使使用命令也无法将LD安装到LUKS加密的根分区。
要不LZ跟开发团队提一下?别把功能阉割得这么严重。
PS:其实Linux内核爆过本地提权漏洞。运行特定脚本以后可以把当前用户提升到root权限,不需要密码验证。
LUKS或许可以从安装程序里面去掉,不过为何连手动输命令的方式都无法安装,这我无法理解。
LUKS另当别论也无妨,连UEFI都去掉就有点说不过了,毕竟去年开始UEFI就全面在Intel芯片组里面部署了,连AMD的新芯片组都有支持。
而且随着硬盘容量增大,近些年来GPT也有普及的势头了。
没有批评的意思,只是认为这些功能或许没必要去掉。而且桌面用户只关心系统运行效率以及是否傻瓜化,不会关心你内核里面加了多少模块,对吗?
[quote]LUKS或许可以从安装程序里面去掉,不过为何连手动输命令的方式都无法安装,这我无法理解。
LUKS另当别论也无妨,连UEFI都去掉就有点说不过了,毕竟去年开始UEFI就全面在Intel芯片组里面部署了,连AMD的新芯片组都有支持。
而且随着硬盘容量增大,近些年来GPT也有普及的势头了。
没有批评的意思,只是认为这些功能或许没必要去掉。而且桌面用户只关心系统运行效率以及是否傻瓜化,不会关心你内核里面加了多少模块,对吗?
没事,LUKS对于一般人确实用不到,可能UEFI的作用更大点。
Popular Events
More