论文部分内容阅读
GRUB是一个来自GNU项目的开源操作系统引导加载器,支持多重引导规范,广泛应用于桌面操作系统内核的启动.本文首先对GRUB的发展历史和启动流程进行了简单介绍,然后阐述了GRUB中的类Bash环境功能.GRUB的类Bash环境支持多种文件系统,可识别多种可执行文件格式,并给用户提供了以基于命令行的操作环境,如同一个小操作系统,但是GRUB的类Bash环境也给系统的安全性带来了隐患.本文分析了GRUB可能的几种安全问题,并深入剖析了类Bash环境对整个文件系统遍历访问的潜在安全问题.最后尝试从GRUB安全在整个计算机启动安全中的作用的角度,对安全漏洞进行总体性的分析和总结.