首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >远程膝上型电脑磁盘加密,碎玻璃

远程膝上型电脑磁盘加密,碎玻璃
EN

Security用户
提问于 2023-05-28 13:19:40
回答 1查看 43关注 0票数 0

我被困在一个问题,需要一个打破玻璃帐户的远程笔记本电脑。情况有点奇怪。这些笔记本电脑是使用与设备配套的小型PXE设置远程构建和重建的。

PXE服务器具有在LUKS磁盘加密中构建的默认密码,用户在构建后安装阶段会更改此密码。

显而易见的解决方案是在我已经知道的第二个键中构建。这方面的问题是,密钥需要随PXE服务器一起提供,它基本上变成了用户可以滥用的后门,因为他们所需要做的就是浏览PXE/kickstart设置,以找到第二个密钥的密码。

是否有一种方法可以在运行/构建时异步生成密钥,只有我能够根据某个参数(可能是mac地址或其他什么,我确信有更好的参数)在本地发现或解码?

请你对这件事有任何想法,它使我困惑!

EN

回答 1

Security用户

发布于 2023-05-28 15:26:08

我对PXE引导加密知之甚少,但您不能让设备在用户更改它时生成密钥,然后使用公钥进行加密(而且您只有私钥),然后将这些数据保存在计算机上,或者将其传输到您控制的服务器?

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/270451

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档