Kit de instalação modificado durante a instalação. Isso é um problema de segurança?

Kit de instalação modificado durante a instalação. Isso é um problema de segurança?

Eu uso para criar meu kit de instalação de pendrive USB com:

# dd if=downloads/ubuntu-20.04.1-desktop-amd64.iso of=/dev/sdd

e funcionou para mim.

Eu também uso para verificar o kit de instalação antes e depois da instalação com:

# cmp downloads/ubuntu-20.04.1-desktop-amd64.iso /dev/sdd

e isso também funcionou para mim até agora. Ele sai com erro de final de arquivo, porque o kit é menor que /dev/sdd.

Agora, porém, pela primeira vez, há uma diferença após a instalação no byte 480, linha 4.

O kit foi criado em um sistema comprometido.

No entanto, tenho dúvidas de que tenha sido modificado por código malicioso.

Então eu corri:

# mount /dev/sdd1 mnt
# mount -o loop ubuntu-20.04.1-desktop-amd64.iso mnt1
# find mnt/ -exec bash -c 'file={}; cmp $file ${file/mnt/mnt1}' \; | grep differ

e não encontrei nenhuma diferença, apenas que cmp não compara diretórios.

# lsblk -fm /dev/sdd
NAME FSTYPE LABEL UUID                                 FSAVAIL FSUSE% MOUNTPOINT  SIZE OWNER GROUP MODE
sdd  iso966 Ubuntu 20.04.1 LTS amd64
│                 2020-07-31-16-51-12-00                                          7,2G root  disk  brw-rw----
├─sdd1
│    iso966 Ubuntu 20.04.1 LTS amd64
│                 2020-07-31-16-51-12-00                                          2,6G root  disk  brw-rw----
├─sdd2
│    vfat         C26E-047E                                                       3,9M root  disk  brw-rw----
└─sdd3
     ext4   writable
                  a83a9b1c-36cb-4312-9aba-0359f74c0374                            4,7G root  disk  brw-rw----

O que poderia ser a causa? Devo me preocupar com isso?

Responder1

A resposta está aqui:https://lists.ubuntu.com/archives/ubuntu-devel-discuss/2020-September/018786.html

(O corpo deve ter pelo menos 30 caracteres; você inseriu 20.)

informação relacionada