Sidan 2 av 4 1 2 34
 
Verktyg Visningsval
2012-07-19, 11:51   #31

exodeus

Medlem

Registrerad: apr 2011

Citat:
Ursprungligen inskrivet av xinux Visa inlägg
..kanske för att det inte behövs? Jag har iaf inte hört talas om något UEFI-virus ännu. Vad skulle detta UEFI-antivirusprogram göra egentligen?
Har inte heller hört talats om ett men teoretiskt skulle det kunna modifiera HDD. T.ex. lägga till datorn i ett botnätverk, lägga till en osynlig bootloader, försätta antivirus i OSet ur spel eller helt enkelt köra ett par hundra ampere genom CPU'n (poff!). Men jag tror inte att ladda ner imagen via UEFI istället för OS paverkar säkerheten. Man kan väll argumentera att ju mer komplexitet UEFI far, desto ömtaligare blir det. Men vi är inte där än.

EDIT: "UEFI-antivirusprogram" lästa "UEFI-virus", oops. UEFI antivirus skulle kunna kontrollera att parametrarna är rimliga och begränsa möjligheterna att göra dumheter via en updatering. Det finns nog redan sadan funktionalitet, men den är nog enkel.
exodeus är inte uppkopplad
2012-07-19, 11:54   #32

Cyberhof

Medlem

Cyberhofs avatar

Plats: Ösmo

Registrerad: jul 2002

Jag säger inte att det är en säkerhetsrisk jag bara säger att det kan vara det.
Precis som på 90-talet då det fanns virus som specifikt skrev över cmos.
Det är pga detta virus man senare kunde stänga av funktionen att kunna flasha cmos utanför bios.

Sen i windows har man mer kontroll man kan se varifrån man laddar ner filen man kan kontrollera checksum så att ingen har varit där och pillat med filen m.m.
Även om säkert den inbyggda uefi också ska göra detta så känns det ändå bäst att kunna göra detta manuellt.
__________________
[MSI X79MA-GD45]-[Intel Core i7 3930K]-[Corsair VENGEANCE 16GB 1600Mhz]-[A-DATA SSD 120GB]-[EVGA GeForce GTX 680]
Cyberhof är uppkopplad nu
2012-07-19, 11:58   #33

rmd

Medlem

Plats: .eu

Registrerad: jan 2011

Citat:
Ursprungligen inskrivet av MrNeikter Visa inlägg
Tyvärr så kommer detta nog leda till fler FirmWare-virus. :/ Men annars så tycker jag det låter högst trevligt.
Om du säger "fler FirmWare-virus", ge gärna en referens till några som finns nu. En virusinfekterad bios/uefi som dessutom passerar crc-check vore något som åtminstone jag skulle bli imponerad av.
rmd är inte uppkopplad
2012-07-19, 12:00   #34

Santa-san

Medlem

Santa-sans avatar

Plats: Nordpolen, Sverige

Registrerad: jul 2009

Uppdatera bios över nätet?? Eh, nä tack, tror inte det....
Santa-san är inte uppkopplad
2012-07-19, 12:06   #35

exodeus

Medlem

Registrerad: apr 2011

Citat:
Ursprungligen inskrivet av Santa-san Visa inlägg
Uppdatera bios över nätet?? Eh, nä tack, tror inte det....
Sa du tar lite snabbt och enkelt ett flyg till Tailand och knackar pa hos VD'n för att fa din USB sticka med senaste BIOSen förstar jag?
exodeus är inte uppkopplad
2012-07-19, 12:23   #36

Santa-san

Medlem

Santa-sans avatar

Plats: Nordpolen, Sverige

Registrerad: jul 2009

Citat:
Ursprungligen inskrivet av exodeus Visa inlägg
Sa du tar lite snabbt och enkelt ett flyg till Tailand och knackar pa hos VD'n för att fa din USB sticka med senaste BIOSen förstar jag?
Har aldrig låtit bioset i mina datorer uppdatera sig självt över nätet förut och skulle knappast göra det nu heller
Santa-san är inte uppkopplad
2012-07-19, 12:28   #37

xinux

Medlem

xinuxs avatar

Plats: Hudiksvall

Registrerad: jul 2009

Citat:
Ursprungligen inskrivet av Santa-san Visa inlägg
Har aldrig låtit bioset i mina datorer uppdatera sig självt över nätet förut och skulle knappast göra det nu heller
Nej, det är istället du som uppdaterat bios över nätet, skillnaden är att detta görs automatiskt. Filen som används för att uppdatera bioset är fortfarande densamma.
__________________
Chassi: SG05B | MB: ASUS P8Z77-I | GPU: GTX Titan | CPU: 3570K | RAM: 2x8GB Corsair Vengeance | SSD: Samsung 830 512GB
xinux är inte uppkopplad
2012-07-19, 12:46   #38

Arkebuzer

Medlem

Arkebuzers avatar

Plats: Sthlm

Registrerad: mar 2005

Om det är medför någon ökad risk har jag ingen uppfattning om, har på tok för lite kompetens inom det området...

Dock verkar det som en trevlig funktion, gör att till och med farmor skulle kunna flasha bios! =D
__________________
3570K, MSI Z77A-GD65, GTX670 WF3 OC, 16GB DDR3@1600MHz
Arkebuzer är inte uppkopplad
2012-07-19, 13:01   #39

jocke92

Medlem

Registrerad: dec 2008

Citat:
Ursprungligen inskrivet av Cyberhof Visa inlägg
Sen i windows har man mer kontroll man kan se varifrån man laddar ner filen man kan kontrollera checksum så att ingen har varit där och pillat med filen m.m.
Även om säkert den inbyggda uefi också ska göra detta så känns det ändå bäst att kunna göra detta manuellt.
Men om man omdirigerar dig när du klickar in på asrocks hemsida med biosfiler byter de självklart ut checksumman som anges på hemsidan? Annars tycker jag inte man ska vara hacker.

Msi har funktionen om man installerar deras tilläggspaket med bland annat webbläsare. Men jag tycker asus bios flashback låter som bästa implementeringen. Trasigt bios/uefi eller köpt en cpu som inte har stöd med den installerad bios, bara in med USB och flasha oavsett.
__________________
Car pc (bygglogg) | Fishtank server (galleri) | HTPC (galleri)
jocke92 är uppkopplad nu Folding
2012-07-19, 13:42   #40

Rappe Rodent

Medlem

Rappe Rodents avatar

Registrerad: okt 2011

Ännu en anledning att inte köpa ett ASRock moderkort, kanske bara är paranoid, men detta känns lite små läskigt, håller mig gärna till USB flashning.
__________________
PC1: 2600k | M4E | 2xGTX480 | 16GB DDR3 | AX1200 | 120GB SSD |
PC2: Q6600 | M2G | GTX480 | 4GB DDR2 | AX850 | 1TB HDD |
PC3: E8500 | P5K | GTX260 | 4GB DDR2 | HX850 | 500GB HDD |
PC4: E6300 | P5Q | 8600GT | 2GB DDR2 | HX520 | 3TB HDD |
Rappe Rodent är inte uppkopplad
2012-07-19, 13:44   #41

Gtoxed

Medlem

Gtoxeds avatar

Plats: Stockholm

Registrerad: nov 2008

säkerhetshål känner jag av.. nee har man en dator får man väl ta o lära sig o använda den, manualen för att uppdatera bios som kommer med moderkortet är ju busenkelt, detta känns jätte trevligt men jag tycker inte om att det nu finns en extra bakdörr i datorn att oroa sig över.
__________________
Main Rig--- 2700k,Scythe Samurai ZZ @ 52c load ASUS DCII GTX570 780mhz@64c load, GA-B75-D3H usb3 sata 3, 2x4gb xms3 1333mhz, 128gb SSD + 4x500gb lagring, OCZ Modxstream Pro 600watt, In-win Dragon Slayer 140mm+120+96mm,120mm
Sec. Rig---2600k,CM Hyper 212+@50c load,Zotac GTX470@stock @76c load, P8B75-M, 2x4gb 1333mhz, 320gb WD system disk+2tb Seagate go Green lagring, FSP 650watt EGN 80+
Gtoxed är inte uppkopplad
2012-07-19, 14:04   #42

Pooze

Medlem

Plats: Linköping

Registrerad: nov 2011

Glad att jag inte köpte ASRock. Med en liten omdirigering i nätverket så kan BIOS vara infekterat. Givetvis kan samma sak även hända då man uppdaterar med USB men då kan man iallafall se filen och dubbelkolla mot säkra checksummor.
Vill någon jävlas riktigt mycke är det inte helt omöjligt att det även går att modifiera DNS/IP där uppdateringen tankas ifrån. Då krävs det bara att man uppdaterar en gång så är infekterad för alltid tills man upptäcker det själv.
__________________
BTC: 155Fa7oyGMS6et7kLxrqYPqxSBgAtdB4kF
Pooze är uppkopplad nu
2012-07-19, 14:39   #43

Silver

Medlem

Silvers avatar

Plats: Framför datorn

Registrerad: jun 2002

relativt ovanligt med infekterad UEFI, och jag tror att 99% av användarna inte vet vad UEFI är och aldrig kommer på tanken att uppdatera den, vilket kan lösa buggar och liknande. Men självklart ett potentielt hot i framtiden.
__________________
Mess with the best and die like the rest.
"CCNA" "70-620", "70-640",
Silver är inte uppkopplad Folding
2012-07-19, 14:47   #44

skog1s

Medlem

skog1ss avatar

Plats: Swec Forum

Registrerad: aug 2007

Citat:
Ursprungligen inskrivet av xinux Visa inlägg
Nej, det är istället du som uppdaterat bios över nätet, skillnaden är att detta görs automatiskt. Filen som används för att uppdatera bioset är fortfarande densamma.
Så (understruket) tolkar inte jag det! jag tolkar det som, att Santa-san hämtar filen, sen uppdaterar han! Och då uppdaterar han ju inte över nätet.


Själv är jag inte nojig för att "big bad hacker" ska ta UEFI och göra den till en PacMan som käkar på 1: or och 0: or till frukost

Senast redigerad av skog1s 2012-07-19 klockan 14:56. Anledning: Felstavning
__________________
Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [Mjuk RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[Toshiba Qosmio F20] [X-Fi][Z-5500][NAS DNS-323 3TB][Skärmar=24",24",24" Eyefinity]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 Series 256GB,16GB 1600MHz,HD 6950 2GB] Foto [Nikon D3100]
skog1s är inte uppkopplad
2012-07-19, 14:56   #45

xinux

Medlem

xinuxs avatar

Plats: Hudiksvall

Registrerad: jul 2009

Ni säger allvarligt att ni är glada att ni inte köpte Asrock, på grund av att de har lagt till en frivillig funktion för att enklare uppdatera bios?

Citat:
Ursprungligen inskrivet av Pooze Visa inlägg
Glad att jag inte köpte ASRock. Med en liten omdirigering i nätverket så kan BIOS vara infekterat. Givetvis kan samma sak även hända då man uppdaterar med USB men då kan man iallafall se filen och dubbelkolla mot säkra checksummor.
Vill någon jävlas riktigt mycke är det inte helt omöjligt att det även går att modifiera DNS/IP där uppdateringen tankas ifrån. Då krävs det bara att man uppdaterar en gång så är infekterad för alltid tills man upptäcker det själv.
Nu vet ingen av oss hur det här uppdateringssystemet fungerar, men om man tänker efter lite kan man enkelt anta att det här automatiska systemet oftast skulle vara säkrare än att uppdatera själv.

Säg att du ska uppdatera BIOS själv, manuellt.
Du går in på Asrocks hemsida, söker på ditt moderkort, och laddar hem filen.
Sen skulle jag säga att dom flesta faktiskt inte kollar checksumen, eftersom risken att den nu skulle vara infekterad är väldigt liten, eller pga att man inte är medveten om risken att filen kan vara skadad.
Du lägger filen på en usbsticka, rebootar och flashar. Klart.

Om du nu skulle uppdatera BIOS automatiskt med den här nya funktionen, gör den förmodligen nästan exakt samma sak, men, den kollar förmodligen checksumen exakt varje gång.
Den kanske tex. laddar hem http://asrock.com/bios-update/Z68ATX-S/, som alltid svarar med senaste versionen. Sen kollar den checksum, och kör in den direkt om det stämmer.

Båda dessa sätten är sårbara mot samma saker, och det är som du sa omdirigering, eller om någon lyckas få in modifierade filer på servern.
Det finns ingen anledning att antalet försök att få in infekterade BIOS på folks moderkort skulle öka, förutom möjligtvis att fler kommer vilja/kunna uppdatera BIOS för att det kommer vara enklare.



Citat:
Ursprungligen inskrivet av skog1s Visa inlägg
Så (understruket) tolkar inte jag det! jag tolkar det som, att Santa-san hämtar filen, sen uppdaterar han! Och då uppdaterar han ju inte över nätet.

Själv är jag inte nojig för att "big bad hacker" ska ta UEFI och göra den till en PacMan som käkar på 1: or och 0: or till frukost
Nähä, han hämtar inte filen över nätet?
Joo, och han laddar förmodligen hem exakt samma fil från exakt samma server som denna automatiska updatering skulle göra.
__________________
Chassi: SG05B | MB: ASUS P8Z77-I | GPU: GTX Titan | CPU: 3570K | RAM: 2x8GB Corsair Vengeance | SSD: Samsung 830 512GB
xinux är inte uppkopplad
2012-07-19, 15:01   #46

rektor

Medlem

Registrerad: okt 2011

Jag tycker att det är skitpuckat.

UEFI är puckat, ett firmware ska inte inte vara en komplicerad sak som innehåller en IP stack, det ska vara en minimalistisk bootstrapper som initialiserar hårdvaran för att sedan snarast möjligast passera vidare kontrollen av systemet till bootloadern eller operativ systemets kernel.

Med egen IP stack i firmware så är ju trojaner, spyware och backdoors väldigt läskiga.

Undrar om underrättelsetjänster kan pusha sk "uppdateringar" over the air som automatiskt installeras?
rektor är inte uppkopplad
2012-07-19, 15:01   #47

skog1s

Medlem

skog1ss avatar

Plats: Swec Forum

Registrerad: aug 2007

Citat:
Ursprungligen inskrivet av xinux Visa inlägg
Ni säger allvarligt att ni är glada att ni inte köpte Asrock, på grund av att de har lagt till en frivillig funktion för att enklare uppdatera bios?



Nu vet ingen av oss hur det här uppdateringssystemet fungerar, men om man tänker efter lite kan man enkelt anta att det här automatiska systemet oftast skulle vara säkrare än att uppdatera själv.

Säg att du ska uppdatera BIOS själv, manuellt.
Du går in på Asrocks hemsida, söker på ditt moderkort, och laddar hem filen.
Sen skulle jag säga att dom flesta faktiskt inte kollar checksumen, eftersom risken att den nu skulle vara infekterad är väldigt liten, eller pga att man inte är medveten om risken att filen kan vara skadad.
Du lägger filen på en usbsticka, rebootar och flashar. Klart.

Om du nu skulle uppdatera BIOS automatiskt med den här nya funktionen, gör den förmodligen nästan exakt samma sak, men, den kollar förmodligen checksumen exakt varje gång.
Den kanske tex. laddar hem http://asrock.com/bios-update/Z68ATX-S/, som alltid svarar med senaste versionen. Sen kollar den checksum, och kör in den direkt om det stämmer.

Båda dessa sätten är sårbara mot samma saker, och det är som du sa omdirigering, eller om någon lyckas få in modifierade filer på servern.
Det finns ingen anledning att antalet försök att få in infekterade BIOS på folks moderkort skulle öka, förutom möjligtvis att fler kommer vilja/kunna uppdatera BIOS för att det kommer vara enklare.





Nähä, han hämtar inte filen över nätet?
Joo, och han laddar förmodligen hem exakt samma fil från exakt samma server som denna automatiska updatering skulle göra.
Klart att det är samma fil.
__________________
Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [Mjuk RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[Toshiba Qosmio F20] [X-Fi][Z-5500][NAS DNS-323 3TB][Skärmar=24",24",24" Eyefinity]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 Series 256GB,16GB 1600MHz,HD 6950 2GB] Foto [Nikon D3100]
skog1s är inte uppkopplad
2012-07-19, 15:05   #48

eXale

Medlem

eXales avatar

Plats: Lund

Registrerad: mar 2011

Citat:
Ursprungligen inskrivet av rektor Visa inlägg
ett firmware ska inte inte vara en komplicerad sak som innehåller en IP stack
Vilket de i regel redan gör. Kom ihåg, att boota över nätverk har varig möjligt i många många många många år.
(Och på de flesta hemabyggar system är detta aktivt som default)
eXale är inte uppkopplad
2012-07-19, 15:06   #49

Xyntica

Medlem

Plats: 63.3°, 18.6°

Registrerad: aug 2004

Lustig attityd på många personer här. Så bara för att det finns möjlighet att uppdatera igenom UEFI så ska ni bojkotta deras produkter? Ni kan ju helt enkelt att strunta i att ställa in nätverkinställningarna. Dessutom tolkar jag det hela som att man måste gå in i UEFI och välja "Update" själv, den verkar inte göra något automatiskt.

Om någon person skulle hacka sig in till en tillverkare eller göra en Man-in-the-middle attack så skulle ni inte kunna lita på checksummorna heller. Så jag förstår inte varför ni tycker det är säkrare att kolla den själv. Mest troligvis så kontrollerar alla tillverkare checksumman innan de skriver in datan till EEPROM i vilket fall.

Det finns massor av produkter som uppdaterar firmware genom internet. Xbox, Playstation, telefoner, till och med min Onkyo-receiver. Borde inte de vara lika utsatta?
Xyntica är uppkopplad nu
2012-07-19, 15:06   #50

skog1s

Medlem

skog1ss avatar

Plats: Swec Forum

Registrerad: aug 2007

Citat:
Ursprungligen inskrivet av rektor Visa inlägg
Jag tycker att det är skitpuckat.

UEFI är puckat, ett firmware ska inte inte vara en komplicerad sak som innehåller en IP stack, det ska vara en minimalistisk bootstrapper som initialiserar hårdvaran för att sedan snarast möjligast passera vidare kontrollen av systemet till bootloadern eller operativ systemets kernel.

Med egen IP stack i firmware så är ju trojaner, spyware och backdoors väldigt läskiga.

Undrar om underrättelsetjänster kan pusha sk "uppdateringar" over the air som automatiskt installeras?
BIOS är väl nått om något puckat, långsammare och tråkigare. Jag var med skeptisk till UEFI i början. Men jag älskar det nu! BIOS är så 90 talet!!
__________________
Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [Mjuk RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[Toshiba Qosmio F20] [X-Fi][Z-5500][NAS DNS-323 3TB][Skärmar=24",24",24" Eyefinity]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 Series 256GB,16GB 1600MHz,HD 6950 2GB] Foto [Nikon D3100]
skog1s är inte uppkopplad
2012-07-19, 15:08   #51

eXale

Medlem

eXales avatar

Plats: Lund

Registrerad: mar 2011

Säkerhetsmässigt använder man ju hellre certifikat än endast checksummor för att verifiera filen.

Checksummor är för enkla att spoofa, och dess syfte är främst för att kolla att filen inte är korrupterad från nerladdningsfel.
eXale är inte uppkopplad
2012-07-19, 15:10   #52

Cyberhof

Medlem

Cyberhofs avatar

Plats: Ösmo

Registrerad: jul 2002

Citat:
Ursprungligen inskrivet av jocke92 Visa inlägg
Men om man omdirigerar dig när du klickar in på asrocks hemsida med biosfiler byter de självklart ut checksumman som anges på hemsidan? Annars tycker jag inte man ska vara hacker.

Msi har funktionen om man installerar deras tilläggspaket med bland annat webbläsare. Men jag tycker asus bios flashback låter som bästa implementeringen. Trasigt bios/uefi eller köpt en cpu som inte har stöd med den installerad bios, bara in med USB och flasha oavsett.
Men om man nu blir omdirigerad när man går in på tillverkarens hemsida så skulle åtminstonde inte jag tanka ner och flasha några bios filer där ifrån...
__________________
[MSI X79MA-GD45]-[Intel Core i7 3930K]-[Corsair VENGEANCE 16GB 1600Mhz]-[A-DATA SSD 120GB]-[EVGA GeForce GTX 680]
Cyberhof är uppkopplad nu
2012-07-19, 15:12   #53

eXale

Medlem

eXales avatar

Plats: Lund

Registrerad: mar 2011

Citat:
Ursprungligen inskrivet av Cyberhof Visa inlägg
Men om man nu blir omdirigerad när man går in på tillverkarens hemsida så skulle åtminstonde inte jag tanka ner och flasha några bios filer där ifrån...
Och du skulle märka en MITM attack hur?
eXale är inte uppkopplad
2012-07-19, 15:14   #54

skog1s

Medlem

skog1ss avatar

Plats: Swec Forum

Registrerad: aug 2007

Citat:
Ursprungligen inskrivet av Xyntica Visa inlägg
Lustig attityd på många personer här. Så bara för att det finns möjlighet att uppdatera igenom UEFI så ska ni bojkotta deras produkter? Ni kan ju helt enkelt att strunta i att ställa in nätverkinställningarna. Dessutom tolkar jag det hela som att man måste gå in i UEFI och välja "Update" själv, den verkar inte göra något automatiskt.

Om någon person skulle hacka sig in till en tillverkare eller göra en Man-in-the-middle attack så skulle ni inte kunna lita på checksummorna heller. Så jag förstår inte varför ni tycker det är säkrare att kolla den själv. Mest troligvis så kontrollerar alla tillverkare checksumman innan de skriver in datan till EEPROM i vilket fall.

Det finns massor av produkter som uppdaterar firmware genom internet. Xbox, Playstation, telefoner, till och med min Onkyo-receiver. Borde inte de vara lika utsatta?
Bra skrivet! Vill även tillägga GPS enheter och CD/DVD/Blå brännare uppdaterar firmware genom internet.
__________________
Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [Mjuk RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[Toshiba Qosmio F20] [X-Fi][Z-5500][NAS DNS-323 3TB][Skärmar=24",24",24" Eyefinity]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 Series 256GB,16GB 1600MHz,HD 6950 2GB] Foto [Nikon D3100]
skog1s är inte uppkopplad
2012-07-19, 15:18   #55

Cyberhof

Medlem

Cyberhofs avatar

Plats: Ösmo

Registrerad: jul 2002

Citat:
Ursprungligen inskrivet av eXale Visa inlägg
Och du skulle märka en MITM attack hur?
Nu vet jag inte vad en MITM attack är men om biosfilerna inte kommer från tillverkarens ftp hade jag inte laddat ner dem.
__________________
[MSI X79MA-GD45]-[Intel Core i7 3930K]-[Corsair VENGEANCE 16GB 1600Mhz]-[A-DATA SSD 120GB]-[EVGA GeForce GTX 680]
Cyberhof är uppkopplad nu
2012-07-19, 15:20   #56

rektor

Medlem

Registrerad: okt 2011

Citat:
Ursprungligen inskrivet av Rappe Rodent Visa inlägg
Ännu en anledning att inte köpa ett ASRock moderkort, kanske bara är paranoid, men detta känns lite små läskigt, håller mig gärna till USB flashning.
Det kanske bara är ASRock som har BIOS uppdatering, men en full IP stack är en del av UEFI, så alla moderkort med UEFI har ett firmware som kan kommunicera över nätverk.
rektor är inte uppkopplad
2012-07-19, 15:22   #57

eXale

Medlem

eXales avatar

Plats: Lund

Registrerad: mar 2011

Citat:
Ursprungligen inskrivet av Cyberhof Visa inlägg
Nu vet jag inte vad en MITM attack är men om biosfilerna inte kommer från tillverkarens ftp hade jag inte laddat ner dem.
Man in the middle innebär att det finns en dator i mitten som ändrar den data den vill som skickas mellan A och B (och kan även avlyssna allt). För dig ser det ut som om du snackar med ASROCK, men du får igentligen informationen från en annan dator.

Som sagts tidigare, Certifikat kan skydda mot detta, samt kan förbestämd kryptering.

Faktum är, jag skulle kunna köra en MITM attack mellan dig och Sweclockers, och du skulle inte märka skit.

Senast redigerad av eXale 2012-07-19 klockan 15:29.
eXale är inte uppkopplad
2012-07-19, 15:25   #58

Xermalk

Medlem

Plats: Helsingborg

Registrerad: aug 2010

Citat:
Ursprungligen inskrivet av Cyberhof Visa inlägg
Nu vet jag inte vad en MITM attack är men om biosfilerna inte kommer från tillverkarens ftp hade jag inte laddat ner dem.
Man In The Middle, Dvs någon som sitter mellan din dator och servern, och sendan ändrar på datan som skickas, alternativt helt utger sig för att vara servern. Jävligt svårt att skydda sig imot utan massa kryptering och säkerhets certifikat som måste vara 100% pålitliga.
Xermalk är inte uppkopplad
2012-07-19, 15:30   #59

Cyberhof

Medlem

Cyberhofs avatar

Plats: Ösmo

Registrerad: jul 2002

Citat:
Ursprungligen inskrivet av eXale Visa inlägg
Man in the middle innebär att det finns en dator i mitten som ändrar den data den vill som skickas mellan A och B (och kan även avlyssna allt). För dig ser det ut som om du snackar med ASROCK, men du får igentligen informationen från en annan dator.

Som sagts tidigare, Certifikat kan skydda mot detta, samt kan förbestämd kryptering.

Faktum är, jag skulle kunna köra en MITM attack mellan dig och Sweclockers, och du skulle inte märka skit.
Citat:
Ursprungligen inskrivet av Xermalk Visa inlägg
Man In The Middle, Dvs någon som sitter mellan din dator och servern, och sendan ändrar på datan som skickas, alternativt helt utger sig för att vara servern. Jävligt svårt att skydda sig imot utan massa kryptering och säkerhets certifikat som måste vara 100% pålitliga.
Ok tack för svar!
Borde inte en VPN skydda mot detta?
__________________
[MSI X79MA-GD45]-[Intel Core i7 3930K]-[Corsair VENGEANCE 16GB 1600Mhz]-[A-DATA SSD 120GB]-[EVGA GeForce GTX 680]
Cyberhof är uppkopplad nu
2012-07-19, 15:32   #60

eXale

Medlem

eXales avatar

Plats: Lund

Registrerad: mar 2011

Citat:
Ursprungligen inskrivet av Cyberhof Visa inlägg
Ok tack för svar!
Borde inte en VPN skydda mot detta?
Om kryptering används (och där nyckeln inte kan tas fram av den i mitten), ja. Annars nej. Och detta endast om den VPN tunnel du använder går rakt till ASROCK. Annars kan någon sitta mellan ASROCK och VPN tunnel och köra MITM där.

UEFI kan använda authenticering för att säkerhetställa att servern den snackar med värkligen är den det är (typ, VPN till ASROCK), och skicka informationen därefter krypterad. Då kan inte MITM modifiera data (och troligen inte avlyssna) utan att ochså göra det uppenbart att datan har modifierats (och därmed länken brytas).

Detta kan du inte göra via website nerladdning.
eXale är inte uppkopplad
Sök jobb