metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2013-12-19 05:23 pm

QR код в systemd

Айсед вынудил таки почитать, что за QR код сунул поттеринг в systemd: http://lwn.net/Articles/512895/

На данный момент то что там описано, для меня выглядит как жуткий security theater:
* 15 минут подписи логов по умолчанию. Это овердохера - аттакер в среднем имеет 7.5 минут чтобы стереть из текущего неподписанного лога свое присутствие
* мутный алгоритм брата поттеринга
* возможность проебать старый ключик в памяти-свопе
* возможность просто нахрен вытереть логи - и вся информация, которая у нас останется это "логи кем-то были стерты".
ext_646638: (Default)

[identity profile] rdia.livejournal.com 2013-12-20 06:22 pm (UTC)(link)
> смотреть лог в редакторе? но зачем?

Круто! Дальше нам с вами беседовать не о чем.
develop7: (dero)

[personal profile] develop7 2013-12-20 07:38 pm (UTC)(link)
«ну и отлично»©