-
1. Data: 2019-05-23 19:38:38
Temat: Jak zabezpieczać bios?
Od: Borneq <b...@a...hidden.pl>
Nawet Secure Boot jest do sforsowania
https://www.pcworld.pl/news/Informatycy-ostrzegaja-z
abezpieczenie-Secure-Boot-jest-do-sforsowania,391411
.html
Eksploit modyfikuje ,,root key" (klucz używany do sprawdzania cyfrowego
podpisu). Może to jednak zrobić tylko wtedy, gdy zostanie uruchomiony w
trybie ,,kernel", używanym wyłącznie do dokonywania w systemie
operacyjnym najistotniejszych zmian. Ogranicza to w dużym stopniu
poczynania włamywacza, gdyż musi on wcześniej znaleźć sposób, jak
uzyskać prawo uruchamiania programów w trybie ,,kernel".
-------------------------
Czy nie mogło by być tak jak kiedyś , że Bios/Uefi byłoby fizycznie
niemożliwe do zmiany bo byłaby to pamięć ROM?
-
2. Data: 2019-05-24 12:21:48
Temat: Re: Jak zabezpieczać bios?
Od: Adam <a...@p...onet.pl>
W dniu 2019-05-23 o 19:38, Borneq pisze:
> Nawet Secure Boot jest do sforsowania
> https://www.pcworld.pl/news/Informatycy-ostrzegaja-z
abezpieczenie-Secure-Boot-jest-do-sforsowania,391411
.html
>
>
> Eksploit modyfikuje ,,root key" (klucz używany do sprawdzania cyfrowego
> podpisu). Może to jednak zrobić tylko wtedy, gdy zostanie uruchomiony w
> trybie ,,kernel", używanym wyłącznie do dokonywania w systemie
> operacyjnym najistotniejszych zmian. Ogranicza to w dużym stopniu
> poczynania włamywacza, gdyż musi on wcześniej znaleźć sposób, jak
> uzyskać prawo uruchamiania programów w trybie ,,kernel".
> -------------------------
>
>
> Czy nie mogło by być tak jak kiedyś , że Bios/Uefi byłoby fizycznie
> niemożliwe do zmiany bo byłaby to pamięć ROM?
>
A to nie ma już płyt głównych z podwójnym BIOSem?
--
Pozdrawiam.
Adam
-
3. Data: 2019-05-24 12:45:59
Temat: Re: Jak zabezpieczać bios?
Od: Borneq <b...@a...hidden.pl>
On 5/24/19 12:21 PM, Adam wrote:
>
> A to nie ma już płyt głównych z podwójnym BIOSem?
>
>
Co to znaczy "podwójny Bios"?
-
4. Data: 2019-05-24 13:25:10
Temat: Re: Jak zabezpieczać bios?
Od: Szyk Cech <s...@s...pl>
W dniu 24.05.2019 o 12:45, Borneq pisze:
> On 5/24/19 12:21 PM, Adam wrote:
>>
>> A to nie ma już płyt głównych z podwójnym BIOSem?
>>
>>
>
> Co to znaczy "podwójny Bios"?
To znaczy Gigabyte!!!
-
5. Data: 2019-05-24 13:41:04
Temat: Re: Jak zabezpieczać bios?
Od: Borneq <b...@a...hidden.pl>
On 5/24/19 1:25 PM, Szyk Cech wrote:
> W dniu 24.05.2019 o 12:45, Borneq pisze:
>> On 5/24/19 12:21 PM, Adam wrote:
>>>
>>> A to nie ma już płyt głównych z podwójnym BIOSem?
>>>
>>>
>>
>> Co to znaczy "podwójny Bios"?
>
> To znaczy Gigabyte!!!
Jak się odtwarza bios? Wchodzi się do mbiosu i co dalej?
-
6. Data: 2019-05-24 15:24:20
Temat: Re: Jak zabezpieczać bios?
Od: nadir <n...@h...org>
W dniu 2019-05-23 o 19:38, Borneq pisze:
> Nawet Secure Boot jest do sforsowania
> https://www.pcworld.pl/news/Informatycy-ostrzegaja-z
abezpieczenie-Secure-Boot-jest-do-sforsowania,391411
.html
To artykuł z przed sześciu lat, może już poprawili te błędy?
> Czy nie mogło by być tak jak kiedyś , że Bios/Uefi byłoby fizycznie
> niemożliwe do zmiany bo byłaby to pamięć ROM?
Nie możliwe. Dziś wpuszcza się do ludzi oprogramowanie dziurawe i
niedopracowane a za testerów robią użytkownicy. BIOSów też to dotyczy.
-
7. Data: 2019-05-24 15:26:54
Temat: Re: Jak zabezpieczać bios?
Od: Mateusz Viste <m...@n...pamietam>
On Fri, 24 May 2019 15:24:20 +0200, nadir wrote:
> Nie możliwe. Dziś wpuszcza się do ludzi oprogramowanie dziurawe i
> niedopracowane a za testerów robią użytkownicy. BIOSów też to dotyczy.
Przecież zawsze tak było - poczytaj RBIL. :)
Mateusz
-
8. Data: 2019-05-24 16:01:25
Temat: Re: Jak zabezpieczać bios?
Od: Borneq <b...@a...hidden.pl>
On 5/24/19 1:41 PM, Borneq wrote:
>>>
>>> Co to znaczy "podwójny Bios"?
>>
>> To znaczy Gigabyte!!!
>
> Jak się odtwarza bios? Wchodzi się do mbiosu i co dalej?
Poprawiłem: wszedłem do Bios i załadowałem błyskawicznie domyślne UEFI,
potem wybrałem bootowanie z DVD