Мы используем файлы cookie и сервисы аналитики. Ознакомьтесь с нашей Политикой сбора данных и выберите, какие типы cookie вы разрешаете:
cookie_policy_accepted — хранит ваш выбор cookiePHPSESSID — сессияkey3 — запоминание входа_ix — единая сессия входа на ixbt.comadminuserskey — вход администратораtopic_add_autosave — автосохранение черновикаls_photoset_target_tmp — временные данные загрузки фотоgeo_country — определяет ваш регион_ga, _ga_*, _ym_uid, _ym_d, _ym_* — статистика посещений__gads, __gpi — таргетирование объявленийВы всегда можете изменить свои предпочтения в настройках.
Дальше, цитату вы привели в ответ на всего лишь один вопрос, на остальные отбрехиваетесь абстрактным гуглом, то есть это голословные заявления.
Ну и в том единственном случае когда вы соизволили привести цитату, когда возникли вопросы, оказалось что в гугле что-то там еще находят (внезапно). И даже в этом случае вы не в состоянии привести документ на который ссылаетесь чтобы разрешить противоречие как сделал бы любой нормальный человек.
Не умеете вставлять ссылки, их можно просто в текст пастить, и открывать их тогда быстрее чем через гугл искать.
В процессе редактирования конфига можно вызвать переполнение буфера в GRUB2 и тем самым запустить какой-то свой вредоносный код. Поскольку проверка UEFI на подписанный разрешенный код уже была пройдена (GRUB2 подписан), то этот код никак не будет проверяться, так что можно запустить на системе какой-нибудь бут-вирус.
На самом деле уже возможность редактировать конфиг в GRUB2 это уже почти рут. Вот тут есть простая инструкция https://askubuntu.com/questions/842070/how-is-being-able-to-break-into-any-linux-machine-through-grub2-secure и я несколько раз в жизни пользовался этим методом чтобы зайти на чужую машину. Так что уязвимость тут только в том плане что вместо рута запускается какой-то вредоносный код, а не в том что все данные пользователя достанутся посторонним.