-
Andrey Konovalov, compartió un método de desactivación de lockdown
Andrey Konovalov ingeniero de software de Google, dio a conocer un método para deshabilitar de forma remota la protección delockdown ofrecida en el kernel de Linux suministrado en Ubuntu. Con lo cual demuestra que los métodos de protección son ineficaces, ademas de que también menciona que los métodos que dio a conocer teóricamente deberían funcionar también con el kernel de Fedora y otras distribuciones, (pero no han sido probados).
-
Consiguen romper el módulo de seguridad Lockdown en Ubuntu y Linux
Parece que las medidas de seguridad adicionales que se están implementando en Linux están saliendo un tanto ranas. Si la semana pasada informamos de fallos de seguridad en las defensas contra las vulnerabilidades tipo Spectre, ahora otra persona ha descubierto que es posible saltarse Lockdown utilizando tablas de ACPI.