Nytt i forumet
Senaste privatannonserna
Prylar säljes, köpes, bytes och skänkes
| 2012-07-19, 11:51 | #31 |
exodeusMedlem Registrerad: apr 2011 |
Citat:
EDIT: "UEFI-antivirusprogram" lästa "UEFI-virus", oops. UEFI antivirus skulle kunna kontrollera att parametrarna är rimliga och begränsa möjligheterna att göra dumheter via en updatering. Det finns nog redan sadan funktionalitet, men den är nog enkel. |
|
|
| 2012-07-19, 11:54 | #32 |
CyberhofMedlem Plats: Ösmo Registrerad: jul 2002 |
Jag säger inte att det är en säkerhetsrisk jag bara säger att det kan vara det.
Precis som på 90-talet då det fanns virus som specifikt skrev över cmos. Det är pga detta virus man senare kunde stänga av funktionen att kunna flasha cmos utanför bios. Sen i windows har man mer kontroll man kan se varifrån man laddar ner filen man kan kontrollera checksum så att ingen har varit där och pillat med filen m.m. Även om säkert den inbyggda uefi också ska göra detta så känns det ändå bäst att kunna göra detta manuellt.
__________________
[MSI X79MA-GD45]-[Intel Core i7 3930K]-[Corsair VENGEANCE 16GB 1600Mhz]-[A-DATA SSD 120GB]-[EVGA GeForce GTX 680] |
|
|
| 2012-07-19, 12:46 | #38 |
ArkebuzerMedlem Plats: Sthlm Registrerad: mar 2005 |
Om det är medför någon ökad risk har jag ingen uppfattning om, har på tok för lite kompetens inom det området...
Dock verkar det som en trevlig funktion, gör att till och med farmor skulle kunna flasha bios! =D
__________________
3570K, MSI Z77A-GD65, GTX670 WF3 OC, 16GB DDR3@1600MHz |
|
|
| 2012-07-19, 13:01 | #39 |
jocke92Medlem Registrerad: dec 2008 |
Citat:
Msi har funktionen om man installerar deras tilläggspaket med bland annat webbläsare. Men jag tycker asus bios flashback låter som bästa implementeringen. Trasigt bios/uefi eller köpt en cpu som inte har stöd med den installerad bios, bara in med USB och flasha oavsett. |
|
| 2012-07-19, 13:42 | #40 |
Rappe RodentMedlem Registrerad: okt 2011 |
Ännu en anledning att inte köpa ett ASRock moderkort, kanske bara är paranoid, men detta känns lite små läskigt, håller mig gärna till USB flashning.
__________________
PC1: 2600k | M4E | 2xGTX480 | 16GB DDR3 | AX1200 | 120GB SSD | PC2: Q6600 | M2G | GTX480 | 4GB DDR2 | AX850 | 1TB HDD | PC3: E8500 | P5K | GTX260 | 4GB DDR2 | HX850 | 500GB HDD | PC4: E6300 | P5Q | 8600GT | 2GB DDR2 | HX520 | 3TB HDD | |
|
|
| 2012-07-19, 13:44 | #41 |
GtoxedMedlem Plats: Stockholm Registrerad: nov 2008 |
säkerhetshål känner jag av.. nee har man en dator får man väl ta o lära sig o använda den, manualen för att uppdatera bios som kommer med moderkortet är ju busenkelt, detta känns jätte trevligt men jag tycker inte om att det nu finns en extra bakdörr i datorn att oroa sig över.
__________________
Main Rig--- 2700k,Scythe Samurai ZZ @ 52c load ASUS DCII GTX570 780mhz@64c load, GA-B75-D3H usb3 sata 3, 2x4gb xms3 1333mhz, 128gb SSD + 4x500gb lagring, OCZ Modxstream Pro 600watt, In-win Dragon Slayer 140mm+120+96mm,120mm Sec. Rig---2600k,CM Hyper 212+@50c load,Zotac GTX470@stock @76c load, P8B75-M, 2x4gb 1333mhz, 320gb WD system disk+2tb Seagate go Green lagring, FSP 650watt EGN 80+ |
|
|
| 2012-07-19, 14:04 | #42 |
PoozeMedlem Plats: Linköping Registrerad: nov 2011 |
Glad att jag inte köpte ASRock. Med en liten omdirigering i nätverket så kan BIOS vara infekterat. Givetvis kan samma sak även hända då man uppdaterar med USB men då kan man iallafall se filen och dubbelkolla mot säkra checksummor.
Vill någon jävlas riktigt mycke är det inte helt omöjligt att det även går att modifiera DNS/IP där uppdateringen tankas ifrån. Då krävs det bara att man uppdaterar en gång så är infekterad för alltid tills man upptäcker det själv.
__________________
BTC: 155Fa7oyGMS6et7kLxrqYPqxSBgAtdB4kF |
|
|
| 2012-07-19, 14:39 | #43 |
SilverMedlem Plats: Framför datorn Registrerad: jun 2002 |
relativt ovanligt med infekterad UEFI, och jag tror att 99% av användarna inte vet vad UEFI är och aldrig kommer på tanken att uppdatera den, vilket kan lösa buggar och liknande. Men självklart ett potentielt hot i framtiden.
__________________
Mess with the best and die like the rest. "CCNA" "70-620", "70-640", |
|
| 2012-07-19, 14:47 | #44 |
skog1sMedlem Plats: Swec Forum Registrerad: aug 2007 |
Citat:
Själv är jag inte nojig för att "big bad hacker" ska ta UEFI och göra den till en PacMan som käkar på 1: or och 0: or till frukost
Senast redigerad av skog1s 2012-07-19 klockan 14:56. Anledning: Felstavning
__________________
Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [Mjuk RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[Toshiba Qosmio F20] [X-Fi][Z-5500][NAS DNS-323 3TB][Skärmar=24",24",24" Eyefinity]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 Series 256GB,16GB 1600MHz,HD 6950 2GB] Foto [Nikon D3100] |
|
|
| 2012-07-19, 14:56 | #45 |
xinuxMedlem Plats: Hudiksvall Registrerad: jul 2009 |
Ni säger allvarligt att ni är glada att ni inte köpte Asrock, på grund av att de har lagt till en frivillig funktion för att enklare uppdatera bios?
Citat:
Säg att du ska uppdatera BIOS själv, manuellt. Du går in på Asrocks hemsida, söker på ditt moderkort, och laddar hem filen. Sen skulle jag säga att dom flesta faktiskt inte kollar checksumen, eftersom risken att den nu skulle vara infekterad är väldigt liten, eller pga att man inte är medveten om risken att filen kan vara skadad. Du lägger filen på en usbsticka, rebootar och flashar. Klart. Om du nu skulle uppdatera BIOS automatiskt med den här nya funktionen, gör den förmodligen nästan exakt samma sak, men, den kollar förmodligen checksumen exakt varje gång. Den kanske tex. laddar hem http://asrock.com/bios-update/Z68ATX-S/, som alltid svarar med senaste versionen. Sen kollar den checksum, och kör in den direkt om det stämmer. Båda dessa sätten är sårbara mot samma saker, och det är som du sa omdirigering, eller om någon lyckas få in modifierade filer på servern. Det finns ingen anledning att antalet försök att få in infekterade BIOS på folks moderkort skulle öka, förutom möjligtvis att fler kommer vilja/kunna uppdatera BIOS för att det kommer vara enklare. Citat:
Joo, och han laddar förmodligen hem exakt samma fil från exakt samma server som denna automatiska updatering skulle göra. |
|
|
| 2012-07-19, 15:01 | #46 |
rektorMedlem Registrerad: okt 2011 |
Jag tycker att det är skitpuckat.
UEFI är puckat, ett firmware ska inte inte vara en komplicerad sak som innehåller en IP stack, det ska vara en minimalistisk bootstrapper som initialiserar hårdvaran för att sedan snarast möjligast passera vidare kontrollen av systemet till bootloadern eller operativ systemets kernel. Med egen IP stack i firmware så är ju trojaner, spyware och backdoors väldigt läskiga. Undrar om underrättelsetjänster kan pusha sk "uppdateringar" over the air som automatiskt installeras? |
|
|
| 2012-07-19, 15:01 | #47 |
skog1sMedlem Plats: Swec Forum Registrerad: aug 2007 |
Citat:
__________________
Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [Mjuk RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[Toshiba Qosmio F20] [X-Fi][Z-5500][NAS DNS-323 3TB][Skärmar=24",24",24" Eyefinity]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 Series 256GB,16GB 1600MHz,HD 6950 2GB] Foto [Nikon D3100] |
|
|
| 2012-07-19, 15:06 | #49 |
XynticaMedlem Plats: 63.3°, 18.6° Registrerad: aug 2004 |
Lustig attityd på många personer här. Så bara för att det finns möjlighet att uppdatera igenom UEFI så ska ni bojkotta deras produkter? Ni kan ju helt enkelt att strunta i att ställa in nätverkinställningarna. Dessutom tolkar jag det hela som att man måste gå in i UEFI och välja "Update" själv, den verkar inte göra något automatiskt.
Om någon person skulle hacka sig in till en tillverkare eller göra en Man-in-the-middle attack så skulle ni inte kunna lita på checksummorna heller. Så jag förstår inte varför ni tycker det är säkrare att kolla den själv. Mest troligvis så kontrollerar alla tillverkare checksumman innan de skriver in datan till EEPROM i vilket fall. Det finns massor av produkter som uppdaterar firmware genom internet. Xbox, Playstation, telefoner, till och med min Onkyo-receiver. Borde inte de vara lika utsatta? |
|
|
| 2012-07-19, 15:06 | #50 |
skog1sMedlem Plats: Swec Forum Registrerad: aug 2007 |
Citat:
__________________
Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [Mjuk RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[Toshiba Qosmio F20] [X-Fi][Z-5500][NAS DNS-323 3TB][Skärmar=24",24",24" Eyefinity]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 Series 256GB,16GB 1600MHz,HD 6950 2GB] Foto [Nikon D3100] |
|
|
| 2012-07-19, 15:10 | #52 |
CyberhofMedlem Plats: Ösmo Registrerad: jul 2002 |
Citat:
__________________
[MSI X79MA-GD45]-[Intel Core i7 3930K]-[Corsair VENGEANCE 16GB 1600Mhz]-[A-DATA SSD 120GB]-[EVGA GeForce GTX 680] |
|
|
| 2012-07-19, 15:14 | #54 |
skog1sMedlem Plats: Swec Forum Registrerad: aug 2007 |
Citat:
__________________
Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [Mjuk RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[Toshiba Qosmio F20] [X-Fi][Z-5500][NAS DNS-323 3TB][Skärmar=24",24",24" Eyefinity]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 Series 256GB,16GB 1600MHz,HD 6950 2GB] Foto [Nikon D3100] |
|
|
| 2012-07-19, 15:18 | #55 |
CyberhofMedlem Plats: Ösmo Registrerad: jul 2002 |
Citat:
__________________
[MSI X79MA-GD45]-[Intel Core i7 3930K]-[Corsair VENGEANCE 16GB 1600Mhz]-[A-DATA SSD 120GB]-[EVGA GeForce GTX 680] |
|
|
| 2012-07-19, 15:22 | #57 |
eXaleMedlem Plats: Lund Registrerad: mar 2011 |
Citat:
Som sagts tidigare, Certifikat kan skydda mot detta, samt kan förbestämd kryptering. Faktum är, jag skulle kunna köra en MITM attack mellan dig och Sweclockers, och du skulle inte märka skit. Senast redigerad av eXale 2012-07-19 klockan 15:29. |
|
|
| 2012-07-19, 15:25 | #58 |
XermalkMedlem Plats: Helsingborg Registrerad: aug 2010 |
Citat:
|
|
|
| 2012-07-19, 15:32 | #60 |
eXaleMedlem Plats: Lund Registrerad: mar 2011 |
Citat:
UEFI kan använda authenticering för att säkerhetställa att servern den snackar med värkligen är den det är (typ, VPN till ASROCK), och skicka informationen därefter krypterad. Då kan inte MITM modifiera data (och troligen inte avlyssna) utan att ochså göra det uppenbart att datan har modifierats (och därmed länken brytas). Detta kan du inte göra via website nerladdning. |
|
|
Redaktionens senaste nyhetsrubriker
Prylar säljes, köpes, bytes och skänkes