Měl by to být první bezpečností problém tohoto typu od Windows 2008.
+1
+9
-1
Je komentář přínosný?
Myslím že tu chybí informace
Pan_Filuta https://cdr.cz/profil/panfiluta
20. 7. 2015 - 10:27https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuseMyslím že tu chybí informace o bezpečnostní opravě Hyper-V MS15-068: Vulnerability in Windows Hyper-V could allow remote code execution
https://support.microsoft.com/en-us/kb/3072000
Měl by to být první bezpečností problém tohoto typu od Windows 2008.
https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuse#comment-803935
+
Co dnes není děravé. Problém je že ale schíza pokračuje, protože je na netu pořád hodně obsahu který využívá Flash, o reklamách ani nemluvím. Přestaňte ho páni provozovatelé stránek internetu používat a on zanikne sám. Nemusím zde vykládat lidem o které provozovatele jde, protože mají stránky Flashem vysloveně prolezlé.
+1
+7
-1
Je komentář přínosný?
Co dnes není děravé. Problém
Rafan https://cdr.cz/profil/rafan
20. 7. 2015 - 10:40https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuseCo dnes není děravé. Problém je že ale schíza pokračuje, protože je na netu pořád hodně obsahu který využívá Flash, o reklamách ani nemluvím. Přestaňte ho páni provozovatelé stránek internetu používat a on zanikne sám. Nemusím zde vykládat lidem o které provozovatele jde, protože mají stránky Flashem vysloveně prolezlé.https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuse#comment-803941
+
"Před takovýmto rootkitem je možné se bránit pravidelnou kontrolou a instalací upgradů BIOSu a nastavením hesla pro přístup do BIOSu nebo UEFI."
To opravdu stačí? Nevím, jen se ptám. UEFI je koncipováno jako modulární, i Windows si tam nějaký modul při instalaci přidávají, tak že by k zabránění instalace jakéhokoli modulu stačilo nastavit heslo do nastavení?
+1
-9
-1
Je komentář přínosný?
"Před takovýmto rootkitem je
PV https://cdr.cz/profil/pv
20. 7. 2015 - 11:39https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuse"Před takovýmto rootkitem je možné se bránit pravidelnou kontrolou a instalací upgradů BIOSu a nastavením hesla pro přístup do BIOSu nebo UEFI."
To opravdu stačí? Nevím, jen se ptám. UEFI je koncipováno jako modulární, i Windows si tam nějaký modul při instalaci přidávají, tak že by k zabránění instalace jakéhokoli modulu stačilo nastavit heslo do nastavení?https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuse#comment-803969
+
Nemyslím že informace ve článku jsou přesné. Co jsem četl jinde, tak jedinou opravdovou obranou je povolení pouze digitálně podepsaných upgradů biosu pokud to umožňuje. Případně jumperem zakázat aktualizaci.
Na druhou stranu prý to nefunguje moc spolehlivě a rozchozené to mají jen na pár modelech Dell notebooků.
+1
-9
-1
Je komentář přínosný?
Nemyslím že informace ve
Pan_Filuta https://cdr.cz/profil/panfiluta
20. 7. 2015 - 13:04https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuseNemyslím že informace ve článku jsou přesné. Co jsem četl jinde, tak jedinou opravdovou obranou je povolení pouze digitálně podepsaných upgradů biosu pokud to umožňuje. Případně jumperem zakázat aktualizaci.
Na druhou stranu prý to nefunguje moc spolehlivě a rozchozené to mají jen na pár modelech Dell notebooků. https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuse#comment-803993
+
Podle analýzy na blogu TrendMicro vyžadovala instalace rootkitu od HackingTeamu fyzický přístup k počítači. Scénář útoku začínal restartováním počítače a přístupem k nastavení UEFI/BIOSu, kde by právě heslo stálo útočníkovi v cestě.
Nejedná se tedy o úpravu UEFI skrze nějaký běžící OS. Tam už by útočník heslo překonávat nemusel, jelikož ho zadal ten, kdo systém spouštěl. Je ale otázkou nakolik je toto proveditelné....vše nasvědčuje tomu, že HackingTeam to nedokázal, když vyžadoval restart.
+1
+6
-1
Je komentář přínosný?
Podle analýzy na blogu
Ondřej Přibyl https://cdr.cz/autor/ondrej-pribyl
20. 7. 2015 - 13:05https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskusePodle analýzy na blogu TrendMicro vyžadovala instalace rootkitu od HackingTeamu fyzický přístup k počítači. Scénář útoku začínal restartováním počítače a přístupem k nastavení UEFI/BIOSu, kde by právě heslo stálo útočníkovi v cestě.
Nejedná se tedy o úpravu UEFI skrze nějaký běžící OS. Tam už by útočník heslo překonávat nemusel, jelikož ho zadal ten, kdo systém spouštěl. Je ale otázkou nakolik je toto proveditelné....vše nasvědčuje tomu, že HackingTeam to nedokázal, když vyžadoval restart.https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuse#comment-803995
+
Pokud je nainstalovana nejaka ochrana BIOSu, napriklad podle NIST 800-147, tak ma utocnik pouze dve sance, jak zmenit obsah BIOSu - budto ukrast privatni klic vyrobci mainboardu, nebo vzit pajku do ruky :)
To heslo mi tam nejak nesedi, ochrana podle NIST 800-147 by nemela byt zavisla na hesle. Na hesle je zavisly tak leda Secure Boot, ovsem ani jeho zakazani neumozni zasahy do BIOSu.
+1
+4
-1
Je komentář přínosný?
Pokud je nainstalovana nejaka
Kubik https://cdr.cz/profil/jakub-pohan
21. 7. 2015 - 10:08https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskusePokud je nainstalovana nejaka ochrana BIOSu, napriklad podle NIST 800-147, tak ma utocnik pouze dve sance, jak zmenit obsah BIOSu - budto ukrast privatni klic vyrobci mainboardu, nebo vzit pajku do ruky :)
To heslo mi tam nejak nesedi, ochrana podle NIST 800-147 by nemela byt zavisla na hesle. Na hesle je zavisly tak leda Secure Boot, ovsem ani jeho zakazani neumozni zasahy do BIOSu.https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuse#comment-804131
+
"Před takovýmto rootkitem je možné se bránit pravidelnou kontrolou a instalací upgradů BIOSu a nastavením hesla pro přístup do BIOSu nebo UEFI."
Zejména když výrobce zákl. desky (ASUS) už 3 roky neřeší aktualizaci biosu :D. A kupovat novou desku vždy, když už se výrobci nechce podporovat starší kousky, koho jsem zabil? :)
+1
-4
-1
Je komentář přínosný?
"Před takovýmto rootkitem je
kat https://cdr.cz/profil/kat
20. 7. 2015 - 13:16https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuse"Před takovýmto rootkitem je možné se bránit pravidelnou kontrolou a instalací upgradů BIOSu a nastavením hesla pro přístup do BIOSu nebo UEFI."
Zejména když výrobce zákl. desky (ASUS) už 3 roky neřeší aktualizaci biosu :D. A kupovat novou desku vždy, když už se výrobci nechce podporovat starší kousky, koho jsem zabil? :)https://cdr.cz/clanek/flash-bojuje-o-preziti-uzivatele-jsou-zaplaveni-dulezitymi-opravami/diskuse#comment-803999
+
Myslím že tu chybí informace o bezpečnostní opravě Hyper-V MS15-068: Vulnerability in Windows Hyper-V could allow remote code execution
https://support.microsoft.com/en-us/kb/3072000
Měl by to být první bezpečností problém tohoto typu od Windows 2008.
Co dnes není děravé. Problém je že ale schíza pokračuje, protože je na netu pořád hodně obsahu který využívá Flash, o reklamách ani nemluvím. Přestaňte ho páni provozovatelé stránek internetu používat a on zanikne sám. Nemusím zde vykládat lidem o které provozovatele jde, protože mají stránky Flashem vysloveně prolezlé.
"Před takovýmto rootkitem je možné se bránit pravidelnou kontrolou a instalací upgradů BIOSu a nastavením hesla pro přístup do BIOSu nebo UEFI."
To opravdu stačí? Nevím, jen se ptám. UEFI je koncipováno jako modulární, i Windows si tam nějaký modul při instalaci přidávají, tak že by k zabránění instalace jakéhokoli modulu stačilo nastavit heslo do nastavení?
Nemyslím že informace ve článku jsou přesné. Co jsem četl jinde, tak jedinou opravdovou obranou je povolení pouze digitálně podepsaných upgradů biosu pokud to umožňuje. Případně jumperem zakázat aktualizaci.
Na druhou stranu prý to nefunguje moc spolehlivě a rozchozené to mají jen na pár modelech Dell notebooků.
Podle analýzy na blogu TrendMicro vyžadovala instalace rootkitu od HackingTeamu fyzický přístup k počítači. Scénář útoku začínal restartováním počítače a přístupem k nastavení UEFI/BIOSu, kde by právě heslo stálo útočníkovi v cestě.
Nejedná se tedy o úpravu UEFI skrze nějaký běžící OS. Tam už by útočník heslo překonávat nemusel, jelikož ho zadal ten, kdo systém spouštěl. Je ale otázkou nakolik je toto proveditelné....vše nasvědčuje tomu, že HackingTeam to nedokázal, když vyžadoval restart.
Pokud je nainstalovana nejaka ochrana BIOSu, napriklad podle NIST 800-147, tak ma utocnik pouze dve sance, jak zmenit obsah BIOSu - budto ukrast privatni klic vyrobci mainboardu, nebo vzit pajku do ruky :)
To heslo mi tam nejak nesedi, ochrana podle NIST 800-147 by nemela byt zavisla na hesle. Na hesle je zavisly tak leda Secure Boot, ovsem ani jeho zakazani neumozni zasahy do BIOSu.
"Před takovýmto rootkitem je možné se bránit pravidelnou kontrolou a instalací upgradů BIOSu a nastavením hesla pro přístup do BIOSu nebo UEFI."
Zejména když výrobce zákl. desky (ASUS) už 3 roky neřeší aktualizaci biosu :D. A kupovat novou desku vždy, když už se výrobci nechce podporovat starší kousky, koho jsem zabil? :)
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.