Sennheiser täpper till säkerhetshål som öppnade upp datorn för kapning

Permalänk
Melding Plague

Sennheiser täpper till säkerhetshål som öppnade upp datorn för kapning

Sennheiser åtgärdar ett säkerhetshål i sin mjukvara Head Setup, vilket lät bedragare kapa webbanslutningar.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Galet att våra operativsystem är så sårbara.

Och varenda pryl som ska kopplas till datorn ska ha sin egna programvara.

Jag köpte ett par Corsair void pro lurar på BF, jag behövde tanka ner ett program som tog 600mb uppackat för att kunna få lite ljud i ett par trådlösa lurar.
Vad f*n är det som behöver så mkt data för att skicka lite ljud till lurarna?!
Hur mkt skräp tvingar tillverkarna på oss egentligen?

Permalänk
Medlem

I en bra värld skulle personen som är ansvarig för att mjukvaran distribueras med ett upplåst rootcert åtalas för någon form av datorintrång.
Men här finns det väl ett litet glapp i lagstiftningen... detta borde åtgärdas och högre krav ställas på de som ger ut mjukvara.

Permalänk
Medlem

Det behövs ju helt klart något i stil med CE märkning för mjukvara, så att sådant här inte släpps ut.

Sedan är ju Frågan hur Sennheiser ens har tillgång till rootcert?

Permalänk
Medlem

@Lordsqueak Vem som helst kan skapa ett eget root cert. Det svåra är att få någon annan att lita på det.
Ett rootcert som ingen litar på är ju lika "värdelöst" som ett self-signat certifikat.

Permalänk
Avstängd
Skrivet av Mindboggle:

Galet att våra operativsystem är så sårbara.

Och varenda pryl som ska kopplas till datorn ska ha sin egna programvara.

Jag köpte ett par Corsair void pro lurar på BF, jag behövde tanka ner ett program som tog 600mb uppackat för att kunna få lite ljud i ett par trådlösa lurar.
Vad f*n är det som behöver så mkt data för att skicka lite ljud till lurarna?!
Hur mkt skräp tvingar tillverkarna på oss egentligen?

Anledningen varför jag kör med luftkylning och analog 3,5mm jack (Trådade AKG-hörlurar)

Minimalt med extrainstallationer på datorn och mobilen..för min foliehatt är så tung numera att jag orkar knappt dra omkring på den

Visa signatur

-Stäng av snabbstart i ditt Windows.

Permalänk
Medlem
Skrivet av Mindboggle:

Galet att våra operativsystem är så sårbara.

Och varenda pryl som ska kopplas till datorn ska ha sin egna programvara.

Jag köpte ett par Corsair void pro lurar på BF, jag behövde tanka ner ett program som tog 600mb uppackat för att kunna få lite ljud i ett par trådlösa lurar.
Vad f*n är det som behöver så mkt data för att skicka lite ljud till lurarna?!
Hur mkt skräp tvingar tillverkarna på oss egentligen?

Låter sjukt.

Jag köpte Hyper X Cloud flight trådlösa, bara sätta i usb dongeln så fungerar allt perfekt, så var också på RIG 800Hd jag hade innan det.
Corsair är dock software kåta, därför jag inte gillar dom

Permalänk
Medlem
Skrivet av Mindboggle:

Galet att våra operativsystem är så sårbara.

Och varenda pryl som ska kopplas till datorn ska ha sin egna programvara.

Jag köpte ett par Corsair void pro lurar på BF, jag behövde tanka ner ett program som tog 600mb uppackat för att kunna få lite ljud i ett par trådlösa lurar.
Vad f*n är det som behöver så mkt data för att skicka lite ljud till lurarna?!
Hur mkt skräp tvingar tillverkarna på oss egentligen?

Jag har corsair void pro rgb wireless och jag behöver inte installera något för att få ljudet eller något att funka, behöver bara sätta i dongeln och synka den sen funkar det

Permalänk
Medlem
Skrivet av Mindboggle:

Jag köpte ett par Corsair void pro lurar på BF, jag behövde tanka ner ett program som tog 600mb uppackat för att kunna få lite ljud i ett par trådlösa lurar.
Vad f*n är det som behöver så mkt data för att skicka lite ljud till lurarna?!
Hur mkt skräp tvingar tillverkarna på oss egentligen?

Såg häromdagen på min telefon att Spotify-appen tar upp 7 GB, och jag har noll filer i offline-mode. Känn på den haha.

Visa signatur

Bara fanboys kallar folk för fanboy!

Permalänk
Inaktiv

Anledningen varför jag aldrig installerar "drivers" som kräver nätkontakt för att funka. Tex razers skräp xD

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Masyve:

Såg häromdagen på min telefon att Spotify-appen tar upp 7 GB, och jag har noll filer i offline-mode. Känn på den haha.

Det är inte så att Spotifys cache är inkluderade i dessa 7 GB?

Permalänk
Medlem

Inte konstigt att folk känner sig "lurade" ba-dum-tss, nä men det e sjukt hur sårbart det kan vara själv så behöver jag inga drivrutiner till mina sennheiser, kör dem via Optical och låter ljudkortet styra signalen

Visa signatur

Glöm inte att gilla bra inlägg!

AMD Ryzen 7 2700X | ASUS ROG STRIX GeForce RTX 2060 6GB OC Gaming |
Fractal Design Meshify S2 (Blackout) | ASUS ROG STRIX X470-F Gaming |
G.Skill Trident Z RGB 3200mhz 16GB | Samsung 970 EVO Series 500 GB M2 | Seasonic Focus Plus 750W

Permalänk
Medlem
Skrivet av Mindboggle:

Galet att våra operativsystem är så sårbara.

Och varenda pryl som ska kopplas till datorn ska ha sin egna programvara.

Jag köpte ett par Corsair void pro lurar på BF, jag behövde tanka ner ett program som tog 600mb uppackat för att kunna få lite ljud i ett par trådlösa lurar.
Vad f*n är det som behöver så mkt data för att skicka lite ljud till lurarna?!
Hur mkt skräp tvingar tillverkarna på oss egentligen?

Problemet är alla sabla USB saker.

Där är grundläggande sårbarhet i hur USB fungerar. Du kan sätt in en liten sticka/USB ljudkort osv... I denna kan du har krypto-miners, keyloggers, tangentbord, virtuellt nätverk, gömd mjukvara och sen kräver du drivare, som för att installeras kan få in certifikat och sen har du totalt kontroll.

Ska vi få bukt på dessa hål, behöver vi ironiskt nog sluta använda den mest använda kontakten i världen, pga den i sig själv har ingen certifiering i hur den fungerar. (Och speciellt sluta plugga in dessa förbenade USB och autoinstallerande mjukvaror vi inte vet vf de är)

Som @VadSaDu säger... vill du slippa den risk, sluta med dessa USB ljudsystem öht. Använda moderkortets, som är certifierat av den tillverkaren och inte har rättigheter att göra annat och kan köra på extremt basic drivare idag, ta ut 3,5mm/optisk signal till en hörlursförstärkare som behandlar den signalen utan att ha kontakt med datorn.

Permalänk
Medlem
Skrivet av anon246659:

Anledningen varför jag aldrig installerar "drivers" som kräver nätkontakt för att funka. Tex razers skräp xD

Skickades från m.sweclockers.com

Man kan köra Synapse offline dock.

Permalänk
Medlem

Egentligen borde det inte gå att installera rotcertifikat på hemmaversionen av Windows, varken av användaren själv eller genom installationsprogram. Finns inget egentligt behov för hemanvändare att använda andra rotcert än de som Microsoft valt att godkänna. Å andra sidan skulle folk då klaga på att Microsoft låser ner och försöker kontrollera folks datorer.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD