Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Combinatie de conturi pentru tran...

Adaptor semnal hi to low

Jocuri Android Multiplayer online...

Diferenta consum smart meter - Co...
 Recomandare demontare+instalare ...

CAIET SERVICE PREDEAL II

Internare spital psihiatrie

CM de snooker 2024
 Scot penele dupa montajul tamplar...

Masina de spalat vase si grasimea

Noua lege de acces in paduri

Sunt ouale proaspete?
 Aplicatie invatare limba Germana

Presbiopia - la 43 ani ?

Termen transcriere autovehicul

Cazare Timisoara pe 4-5 zile
 

A fost gasit primul virus ce poate afecta BIOS-ul de tip UEFI.

- - - - -
  • Please log in to reply
92 replies to this topic

#19
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 398,284
  • Înscris: 08.10.2015
Am cumparat un Asus cu win10.  La unul din restarturi a facut automat update de bios. Cautand pe net , deoarece nu mi se pare normal sa te trezesti cu acest tip de update fara acordul utilizatorului, am intalnit mai multe situatii de acest fel. In una din ele insa tot la un Asus win 10 incerca sa faca update la Bios cu un firmware de Lenovo. Noroc  ca in acea situatie il intreba totusi pe utilizator daca e de acord.

Cum se poate instala...foarte simplu, daca te uiti in device manager la win 10 a aparut un camp nou care ii zice FIRMWARE.

https://rog.asus.com...sus-motherboard

Edited by bumpocbum, 28 September 2018 - 10:17.


#20
eiffel

eiffel

    BusyWorm

  • Grup: Moderators
  • Posts: 68,540
  • Înscris: 15.06.2004
Eu n-am intalnit asa ceva. Dimpotriva a trebuit sa-mi fac update manual.
Si nu folosesc decat ASUS. Chiar si tableta e tot Asus, venita cu Win 10.

#21
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 398,284
  • Înscris: 08.10.2015

View Posteiffel, on 28 septembrie 2018 - 10:13, said:

Windows 10 nu face update de BIOS. Poate doar al Microsoft Surface, dar nu la alte placi.

La mine a facut...noroc ca a pus versiunea buna. Vezi link-ul care l-am pus mai tarziu, in postul de mai sus.

LE: Nu e un sentiment prea placut cand te trezesti ca iti apare pe ecran "Erasing flash" ...cand tu te astepti sa iti apara secventa de incarcare a win-ului...

Edited by bumpocbum, 28 September 2018 - 10:27.


#22
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017

View Posteiffel, on 28 septembrie 2018 - 09:28, said:

Evident ca cineva l-a creat - se pare ca e facut de rusi - ai detalii in articolul din link.
Si cineva l-a gasit. Sau se poate spune si "l-a descoperit".

Ideea celor care il fac e sa nu stie nimeni de el - virusii zero-day - de care nu stie nimeni - sunt cei mai periculosi ptr ca trec nedetectati de antivirusi. Dupa ce se afla de existenta unui virus - e gasit, descoperit sau cum vrei tu sa-i zici, abia atunci producatorii de antivirusi isi iau masuri de combatere.
O solutie mai buna ar fi sa platesti cu milioane de $$ creatori de virusi care sa iti dea codul lor pe care sa ii implementezi in lista de antivirusi....cu 1 miliard de  $$ bill gates ar putea plati orice grup de hackeri aflati underground sa ii dea cele mai periculoase coduri de virusi...

View Posteiffel, on 28 septembrie 2018 - 09:53, said:

Trebuie sa existe un compromis. Imi pare mai important sa poti face upgrade la BIOS decat sa il blochezi la o versiune fixa ca sa te feresti de un posibil virus.
Altfel ce faci daca ai o palca de baza cu bug-uri ? te duci cu ea in service sa-i lipeasca alt chip in loc ?

In plus in ziua de azi exista posibilitati de recovery mult mai usoare in cazul in care BIOS-ul e afectat decat in urma cu 10-15 ani. Se poate face si acasa la multe placi, fara niciun risc.
Poate cel mai bun compromis ar fi ala ca UEFI si BIOS sa poata fi updatate insa numai  din internet de la un link permanent al producatorilor ....la boot-are este incarcat si un modul de internet simplist prin care UEFI si BIOS isi fac singure update. Singura problema aici find posibilitatea unui "man in the middle".... care se rezolva prin criptarea  cu grad ridicat de complexitate... plus rutarea traficului numai prin linii sigure controlate permanent de cine trebuie.

In rest apropo de virusul asta ...nu e decat un truc de genul utilizatorul este pacalit sa isi descarce in calculator tot felul de prostii si sa foloseasca software fara semnatura...o optiune de verificare cu hash si s-a terminat cu orice virus de UEFI. Poate cel mai bun antivirus e ala de a compara orice software cu hash-ul de pe site-ul ofocial al producatorului de software...asa stii daca este o versiune modificata si daca nu cumva e o chestie plantata intentionat pe internet de cineva. Insa cine e neatent poate sa intre pe site-uri similare gen bitdefender.somename.com....Nu inteleg de ce cei ce securizeaza internetul nu au o optiune prin care sa interzica crearea site-urilor similare cu altele si orice nume de genul sa fie facut inaccesibil. Gen ai putea face asta direct din motoarele de cautare ...

Cel putin daca UEFI ar avea optiunea sa poti instala de unde vrei tu de pe internet insa sa verifice hash-ul pe site-ul producatorului, ar fi mai bine...

#23
hwplanet

hwplanet

    Cont sters.

  • Grup: Senior Members
  • Posts: 2,641
  • Înscris: 05.07.2018

Quote

Nu inteleg de ce cei ce securizeaza internetul nu au o optiune prin care sa interzica crearea site-urilor similare cu altele si orice nume de genul sa fie facut inaccesibil. Gen ai putea face asta direct din motoarele de cautare ...
Cel putin daca UEFI ar avea optiunea sa poti instala de unde vrei tu de pe internet insa sa verifice hash-ul pe site-ul producatorului, ar fi mai bine...

Daca eu imi fac un site magazin.online.romany si vecinul de la colt isi face site magazin.online.romani. Care-i diferenta dintre cele 2? Cat timp eu imi platesc domeniu pot sa fac orice site am eu chef cand am chef.

#24
Fane

Fane

    cipat

  • Grup: Senior Members
  • Posts: 28,225
  • Înscris: 05.06.2002

View Postbumpocbum, on 28 septembrie 2018 - 10:19, said:

La mine a facut...noroc ca a pus versiunea buna. Vezi link-ul care l-am pus mai tarziu, in postul de mai sus.

LE: Nu e un sentiment prea placut cand te trezesti ca iti apare pe ecran "Erasing flash" ...cand tu te astepti sa iti apara secventa de incarcare a win-ului...
nu o fi responsabil de respectivul update un utilitar ceva de la asus care ti-a venit preinstalat?

#25
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 398,284
  • Înscris: 08.10.2015

View PostFane, on 28 septembrie 2018 - 11:06, said:

nu o fi responsabil de respectivul update un utilitar ceva de la asus care ti-a venit preinstalat?

Din pacate nu e.

Attached Files

  • Attached File  bios.jpg   245.93K   55 downloads


#26
crisadi75

crisadi75

    Member

  • Grup: Members
  • Posts: 874
  • Înscris: 18.10.2017

View Posteiffel, on 28 septembrie 2018 - 10:13, said:

Windows 10 nu face update de BIOS. Poate doar al Microsoft Surface, dar nu la alte placi.

Si sincer sa fiu nu sunt sigur nici de Surface.
Poate se referea la programele gen liveupdate ...alea fac update DIN windows...
Dar windows-ul in sine sa faca el update ..nu cred ca se poate .

LE: dupa poza de mai sus ...se pare ca poate.Dubios...

Edited by crisadi75, 28 September 2018 - 11:47.


#27
born2lose

born2lose

    Senior Member

  • Grup: Senior Members
  • Posts: 7,780
  • Înscris: 06.09.2004

View PostPopaXXX, on 28 septembrie 2018 - 09:45, said:

Pai tocmai aici e buba, ca pe urma devine vulnerabil la virusi si alte minunatii, pe vremuri se luase in serios chiar si posibilitatea ca intreg sistemul de operare sa fie scris in memoria ROM, sa nu poata fi apoi modificat in vreun fel.
s-au gasit vulnerabilitati si in arhitectura procesoarelor - si s-au creat exploit-uri pentru ele. un sistem informatic nu o sa fie niciodata perfect sigur, orice ai face. asa ca de fapt se merge pe un echilibru intre risc si beneficii si se alege solutia cea mai convenabila. in cazul de fata, se considera ca avantajul de a putea face update-uri de bios este semnificativ mai mare decat riscul de a fi compromis bios-ul. e atat de simplu.

#28
crisadi75

crisadi75

    Member

  • Grup: Members
  • Posts: 874
  • Înscris: 18.10.2017

View Postborn2lose, on 28 septembrie 2018 - 11:48, said:

un sistem informatic nu o sa fie niciodata perfect sigur
Parca ma simteam mai in siguranta stiind ca doar eu pot sa-mi updatez bios-ul.Ce faci in situatia in care un bios nu este tocmai ce ai tu nevoie si te trezesti cu el scris ?

#29
eiffel

eiffel

    BusyWorm

  • Grup: Moderators
  • Posts: 68,540
  • Înscris: 15.06.2004
O sa verific si eu acasa, dar din ce vad eu acolo ar fi un driver mai curand.
Ai cumva laptop cu AMD ?

#30
born2lose

born2lose

    Senior Member

  • Grup: Senior Members
  • Posts: 7,780
  • Înscris: 06.09.2004

View Postcrisadi75, on 28 septembrie 2018 - 11:52, said:

Parca ma simteam mai in siguranta stiind ca doar eu pot sa-mi updatez bios-ul.Ce faci in situatia in care un bios nu este tocmai ce ai tu nevoie si te trezesti cu el scris ?
o sa te obisnuiesti. peste 5 ani o sa te gandesti cum la un moment dat trebuia sa faci update manual de bios, si o sa blestemi zilele alea :)

#31
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 398,284
  • Înscris: 08.10.2015
Eu am un X550VX-XX016D. L-am adus la 12Gb RAM si un SSD EVO 256Gb.

Edited by bumpocbum, 28 September 2018 - 12:38.


#32
eiffel

eiffel

    BusyWorm

  • Grup: Moderators
  • Posts: 68,540
  • Înscris: 15.06.2004
Eu inclin sa cred ca e mai curand ceva legat de asta - https://forum.softpe...ultimii-10-ani/
Microsoft a facut update de microcod ptr a proteja utilizatorii de problema. A facut chiar de cateva ori pana acum. Daca producatorul nu a scos un BIOS cu microcod-ul inclus se foloseste de cel din Windwos - practic e un update la driverul procesorului ce emuleaza existenta microcodului in BIOS. Un fel de "boot-loader"

O sa mai sap dupa chestia asta sa vad, ptr ca nu am auzit efectiv de un upgrade de BIOS facut de sistem. Asta oricum se poate vedea in BIOS la versiune - daca stii ce versiuen a fost inainte.

Am intrebat de AMD, ptr ca am intalnit fisierul ala oem76.inf care zice ca e driverul la firmware ca driver la "placile" video AMD integrate in procesor.

#33
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 398,284
  • Înscris: 08.10.2015
Acum are ultima versiune de bios. Daca mai tin bine minte aceasta versiune de bios a aparut ulterior cumpararii laptop-ului.

#34
CrocodiluMereuVesel

CrocodiluMereuVesel

    Member

  • Grup: Members
  • Posts: 615
  • Înscris: 23.07.2018

View Postkarax, on 28 septembrie 2018 - 10:57, said:

O solutie mai buna ar fi sa platesti cu milioane de $$ creatori de virusi care sa iti dea codul lor pe care sa ii implementezi in lista de antivirusi...
Eu companie de antivirusi, fac intai virusul il arunc pe piata, avertizez lumea si tot eu ofer solutia primul => cumpara-mi antivirusul.

Quote

cu 1 miliard de  $$ bill gates ar putea plati orice grup de hackeri aflati underground sa ii dea cele mai periculoase coduri de virusi...
Si crezi tu ca o companie care creeaza sisteme de operare inclusiv kerneluri nu are resursele intelectuale de a crea cei mai periculosi virusi ?

#35
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 398,284
  • Înscris: 08.10.2015

View Posteiffel, on 28 septembrie 2018 - 12:39, said:

O sa mai sap dupa chestia asta sa vad, ptr ca nu am auzit efectiv de un upgrade de BIOS facut de sistem.

E prima data cand vad si eu aceasta "anomalie". Si imi trec destule calculatoare/laptop-uri prin mana.

#36
CrocodiluMereuVesel

CrocodiluMereuVesel

    Member

  • Grup: Members
  • Posts: 615
  • Înscris: 23.07.2018

View Posteiffel, on 28 septembrie 2018 - 12:39, said:

O sa mai sap dupa chestia asta sa vad, ptr ca nu am auzit efectiv de un upgrade de BIOS facut de sistem. Asta oricum se poate vedea in BIOS la versiune - daca stii ce versiuen a fost inainte.
Sa zicem ca am o placa de baza Gigabyte, atunci cum stie Microsoft urmatoarele:
  • credentialele pt autentificare si autorizare de deploy firmare  in BIOSUL placilor Gigabyte,
  • patternul signaturii pt payload
  • arhitectura interna a chipsetului placii de baza(ca acolo avem un mic SOC)
  • setul de instructiuni
  • registrele specifice de stocare
din moment ce toate cele de mai sus sunt secrete comerciale ale corporatiei Gigabyte ?

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate