Forumi


Povratak   PC Ekspert Forum > Ostalo > Razno
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 31.05.2023., 23:32   #1
Bubba
E Pluribus UNIX
Moj komp
 
Bubba's Avatar
 
Datum registracije: Oct 2002
Lokacija: M82
Postovi: 6,544
Tons of Gigabyte motherboards come with a hidden firmware backdoor

__________________
Programer
Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest.
Bubba je offline   Reply With Quote
Staro 01.06.2023., 18:41   #2
medo
#erase startup-config
Moj komp
 
medo's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 2,949
Oduvijek sam imao feeling da su im BIOSi sklepani tek toliko da rade. Ovo me niti najmanje ne čudi.
__________________
"It's not a bug, it's a feature!"
1N6pJsvusP7afu23qs1uBscK16wfcG7C8m
medo je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 01.06.2023., 22:17   #3
The Exiled
McG
Moj komp
 
The Exiled's Avatar
 
Datum registracije: Feb 2014
Lokacija: Varaždin
Postovi: 6,769
Nažalost ništa više nije čudno, ali ko zna, možda sad i ASUS presloži svoj Armoury Crate koji se forsira kroz BIOS/UEFI.
Citiraj:
Gigabyte rolls out firmware update to mend firmware backdoor
Citiraj:
In a quick response to the recently uncovered firmware backdoor in over 250 models of Gigabyte motherboards, the company has launched new beta firmware that mitigates the potential security risk. Unfortunately, the list encompasses new and old motherboards from a few years ago, hence Gigabyte's urgent reaction to patching things up. Today, consumers can download the updated firmware for their affected Intel and AMD motherboards at Gigabyte's official website. Gigabyte didn't provide in-depth details on the new firmware. However, the manufacturer has seemingly implemented stricter security controls during the boot process. According to Gigabyte, the improved security mechanisms will detect and prevent malicious activities during the boot process.
Izvor: Tom's Hardware
__________________
AMD Ryzen 7 Pro 4750G + Vega iGPU | be quiet! Pure Rock 2 Black | MSI B450 Tomahawk Max II | 32GB G.Skill DDR4-2666 Value | 256GB AData SX8200 Pro NVMe | 2x4TB WD Red Plus | Fractal Define 7 Compact | Corsair CX450M
The Exiled je online   Reply With Quote
Staro 01.06.2023., 22:31   #4
medo
#erase startup-config
Moj komp
 
medo's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 2,949
Ovo bi moglo biti dugoročno riješenje ali to ćemo se načekati:

https://www.tomshardware.com/news/am...firmware-agesa
__________________
"It's not a bug, it's a feature!"
1N6pJsvusP7afu23qs1uBscK16wfcG7C8m
medo je offline   Reply With Quote
Staro 01.06.2023., 22:33   #5
madwifi
Registered User
 
Datum registracije: Sep 2009
Lokacija: Zagreb
Postovi: 61
Kao, tone razno raznih androida, laptopa i sl. nemaju apsolutno nikakav firmware updater, nego samo Giga ima supply chain vuln. kak da ne.
Pa definicija supply chain-a ti veli da je problem izvan FW-a, backdoor je tu rezultat a ne feature. TZV "Vulnerable Feature" je Giga updater, a to zakrpaju za dan dva.
Smrdi na industrijsku provalu, pogotovo zato kaj je relativno mala Tajvanska firma.
madwifi je offline   Reply With Quote
Staro 01.06.2023., 23:01   #6
nepalac
Registered User
 
Datum registracije: Feb 2022
Lokacija: EU
Postovi: 650
Citiraj:
Autor madwifi Pregled postova
Smrdi na industrijsku provalu, pogotovo zato kaj je relativno mala Tajvanska firma.
Pa nije baš da su mali, a i vlasnik im je američki div Dell.
__________________
...
nepalac je offline   Reply With Quote
Staro 01.06.2023., 23:15   #7
madwifi
Registered User
 
Datum registracije: Sep 2009
Lokacija: Zagreb
Postovi: 61
Citiraj:
Autor nepalac Pregled postova
Pa nije baš da su mali, a i vlasnik im je američki div Dell.
Nebitno zapravo ko tu ima preko 50% dionica firme, samo velim da su kao Tajvanska firma zapravo sitna riba u usporedbi s Kinom.
Zakaj im nebi spustili cijenu s tom "backdoor" panikom pa ih poslije kupili za sitno?
Meni su OK firma, nikad nisam ni upalio updater pa ne znam za nikakav backdoor, ali vjerujem da ima puno firmi koji bi ih sabotirali bez pardona.
madwifi je offline   Reply With Quote
Staro 01.06.2023., 23:35   #8
nepalac
Registered User
 
Datum registracije: Feb 2022
Lokacija: EU
Postovi: 650
Citiraj:
Autor madwifi Pregled postova
Zakaj im nebi spustili cijenu s tom "backdoor" panikom pa ih poslije kupili za sitno?
Zato što to ne funkcionira baš tako prosto i jednostavno.
Ne postoji tehnološka kompanija, pogotovo takvi divovi, koji nisu imali već gomilu afera, čak puno ozbiljnije od ove, pa sigurno nisu gubili na vrijednosti niti je to realno nekog briga.
Za ovo zna šačica IT ljudi, a već sutra će se zaboraviti da je išta bilo, popravit će se propust i doviđenja

A i znamo za politiku USA-Tajvan-Kina i napete odnose među njima pa nema šanse da će se išta u Tajvanu prodati kinezima tek tako i ako ameri ne odobre.
Nije baš sve biznis, ima tu i politike.
__________________
...
nepalac je offline   Reply With Quote
Staro 02.06.2023., 00:07   #9
madwifi
Registered User
 
Datum registracije: Sep 2009
Lokacija: Zagreb
Postovi: 61
Ma sve 5, samo taj novinarski naslov nije fer. Zakaj?
1. updater radi samo na windows OSu.
2. FW ne vidi nikakav filesystem osim NTFS i FAT.
3. TZV "backdoor" dolazi kao binary, kroz network, sa kompromitiranog update servera, i zabije se u windows FS.

Dok ti naslov implicira > Giga hardware sa integriranom backdoor funkcijom.
Zbog takvih naslova uvijek dobijem migrenu.
madwifi je offline   Reply With Quote
Staro 02.06.2023., 12:06   #10
medo
#erase startup-config
Moj komp
 
medo's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 2,949
Tons of Gigabyte motherboards come with a hidden firmware backdoor

Ne bi to bilo ništa problem kada bi korisnici mogli sami kompajlirati svoj UEFI, potpisati ga i natočiti na SPI flash od matične ploče. Manje posla za MBO vendore.

Zašto do sada to još nitko nije omogućio?

Čekaj kada procure privatni ključevi za Intel ME ili AMD PSP…

Procurio je source code Insyde BIOSa za Lenovo. Imao je nekoliko GB koda. Bilo je zanimljivo vidjeti nedokumentirane MSRove i još pa stvari za koje se nije znalo.
__________________
"It's not a bug, it's a feature!"
1N6pJsvusP7afu23qs1uBscK16wfcG7C8m
medo je offline   Reply With Quote
Oglas
 
Oglas
Oglasni prostor

Staro 02.06.2023., 14:10   #11
Night
Premium
 
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 988
Problem ovdje je što si proizvođači dopuštaju takve stvari. Smatraju da je normalno da prodaju korisniku proizvod i da ga onda kasnije mjenjaju bez korisnikovog znanja i zahtjevanja. I da otvaraju sigurnosne rupe bez ikakve odgovornosti.


Zamisli da ugradiš protuprovalna vrata i onda jedan dan dođeš doma i zatekneš prodavača u svojoj otključanoj kući sa objašnjenjem da je zadržao ključ od tvoje brave kako bi mogao instalirati noviju i bolju kad je razviju. Usput nije siguran jesu li se možda i lopovi u međuvremenu od njega dočepali kopija ključeva. Tko bi više išta kupio od takvog lika.
Night je offline   Reply With Quote
Staro 02.06.2023., 14:40   #12
Iluzionist
Premium
Moj komp
 
Iluzionist's Avatar
 
Datum registracije: Apr 2019
Lokacija: Oovaj...zapravo...čekaj malo...
Postovi: 381
Backdoor u glavama korisnika je daleko elegantniji način pristupa za one kojima su ove stvari bitne.
Kuriozitet i ništa više od toga, imho...
Iluzionist je offline   Reply With Quote
Staro 02.06.2023., 17:32   #13
Bubba
E Pluribus UNIX
Moj komp
 
Bubba's Avatar
 
Datum registracije: Oct 2002
Lokacija: M82
Postovi: 6,544
Citiraj:
Autor medo Pregled postova
Ne bi to bilo ništa problem kada bi korisnici mogli sami kompajlirati svoj UEFI, potpisati ga i natočiti na SPI flash od matične ploče. Manje posla za MBO vendore.

Zašto do sada to još nitko nije omogućio?
https://community.amd.com/t5/busines...ty/ba-p/599975
https://community.amd.com/t5/busines...il/ba-p/599644

https://www.phoronix.com/news/AMD-openSIL-Open-Source
https://www.phoronix.com/news/Lenovo...Boot-ByteDance
https://www.phoronix.com/news/Byteda...FW-Open-Source

Babica iz AsRocka mi je na ovogodisnjem Embedded Worldu pokazala nekoliko Đenova ploca, pa ganjam te iste ovih dana bas radi toga...
__________________
Programer
Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest.
Bubba je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na