История изменений
Исправление dogbert, (текущая версия) :
Меня на самом деле тоже это удивило. Сто лет уже как в линуксе (да и не только, на самом деле — msconfig, по-моему, делает примерно то же самое) загрузчик настраивается обычным текстовым конфигом, а уязвимостью это стало почему-то только сейчас.
Не говоря уж о том, что даже если каким-то образом (главное, как? /boot/efi — это обычный раздел в фате) залочить grub.cfg, при наличии рута никто не запрещает мне поправить /etc/default/grub и запустить в консоли update-grub.
Исходная версия dogbert, :
Меня на самом деле тоже это удивило. Сто лет уже как в линуксе загрузчик настраивается обычным текстовым конфигом, а уязвимостью это стало почему-то только сейчас.
Не говоря уж о том, что даже если каким-то образом (главное, как? /boot/efi — это обычный раздел в фате) залочить grub.cfg, при наличии рута никто не запрещает мне поправить /etc/default/grub и запустить в консоли update-grub.