News Extreme Privilege Escalation: Lücke in UEFI gefährdet Windows-8-PCs

Bringt es was, Funktionen wie "Bios flash protection" oder ähnlichem einzuschalten bzw. gibt es sowas für's UEFI überhaupt?
 
Achja hauptsache das UEFI kann man über Windows updaten und sonstigen quark, wir sind wirklich nicht mehr weit weg bis ein Virus das Mainboard oder CPU durch überspannung schrotten kann.

Am besten auch gleich die Netzteile irgendwie erreichbar machen, so dass sich der rechner auch mit nem ordentlichen wums verabschieden lässt :)
 
Achja hauptsache das UEFI kann man über Windows updaten und sonstigen quark

Deswegen habe ich explizit ein Mainboard ohne den UEFI Schrott gekauft, er was doch schon länger bekannt das es ein Einfallstor im Netz ist.
 
Alles was per Software geschützt/eingestellt ist kann/wird auch umgangen werden

Was wir benötigen ist ein minimales (Open Source) BIOS mit Hardwareschutz (per Jumper am besten wie früher)

Am besten gleich ne ganze OpenSource Plattform (Board/BIOS/CPU/Chipsatz) entwickeln.

Bei den Firmwares für Festplatten etc. muss man sich auch bald etwas überlegen
 
Zuletzt bearbeitet:
Am besten auch gleich die Netzteile irgendwie erreichbar machen, so dass sich der rechner auch mit nem ordentlichen wums verabschieden lässt

Xilence Netzteile haben die Technik schon seit den 90ziger :D
 
Ich verstehe deine Kritik Dabaur, aber es gibt (leider) viele Menschen die keine erweiterten Computerkenntnisse aufweisen können wie wir, wenn ich das mal so sagen darf. Die sind froh wenn sie den Browser und den Explorer aufrufen/bedienen können. Von diesen Personen zu verlangen ein bootbares Medium für ein UEFI Update zu erstellen, ist absolut realitätsfern. Davon abgesehen dass kaum einer mit diesen Begriffen wie "UEFI" oder "bootbares Medium" etwas anfangen kann. :P
 
Nightmare25 schrieb:
Deswegen habe ich explizit ein Mainboard ohne den UEFI Schrott gekauft, er was doch schon länger bekannt das es ein Einfallstor im Netz ist.

da würde mich dein mb interessieren, denn die neueren intel und amd boards haben alle uefi.

sockel775 <.< altes bios
 
Ganz ehrlich, ich hab keine Lust mehr mit Dos Fenstern rumzueiern und hab nichts dagegen per click das bios upzudaten. Wir sind sowieso schon in einer Updatewahnwelt angelangt wo nichts bei Release richtig funktioniert und dann soll man sich noch umständlich damit beschäftigen? - Ne. Ich kann von Situation berichten wo Hersteller selbst monatelang defekte Roms angeboten haben, da zerschießt man sich das Bios und ärgert sich das die Firmen es nicht mal hinkriegen serienreif Dualswitch Bios anzubieten. Da muss man sich dann eine separate Zange, einen neuen Bioschip besorgen und darf da rumspielen. Die Zeiten sind für mich vorbei.
 
Nightmare25 schrieb:
Deswegen habe ich explizit ein Mainboard ohne den UEFI Schrott gekauft, er was doch schon länger bekannt das es ein Einfallstor im Netz ist.

Das wird eher ein Schrott sein, welches du als Mainboard hast.
Was Gescheites bekommt man nicht mehr ohne UEFI.
 
Ich habe seit ein paar Wochen eine neue BIOS-Version drauf, bei der "Add new patches from AMD" in der Beschreibung steht.
Kann das etwas damit zu tun haben?
 
@Bob_Busfahrer

es gibt genügend AMD-Boards, die ein UEFI-Bios haben, wohl so gut wie alle die seit letztem Jahr neu herauskamen.
 
Morgen wollte ich eigentlich Windows 8.1 im UEFI-Modus installieren.

Soll ich es jetzt lieber klassisch (und mit GPT) installieren?

Ich habe übrigens eine Platine von ASUS, hat man von denen schon etwas zu dem Thema gehört?
 
Wieso eigentlich Windows-8-PCs? Ganz im ernst, Herr Ferdinand Thommes, es betrifft alle Systeme mit intels UEFI referenzimplementierung, vom kleinsten NUC bis zum größten Blade-Center. Der Unterschied liegt nur darin, ob man im Laufe der letzten Monate bereits ein Fix untergeschoben bekam (die Lücke wurde unter HW-Herstellern non-disclosed) und ob der Hersteller des Produkts von der Referenzimplementierung abgewichen ist (deshalb ist eben nicht jedes Lenovo Thinkpad z.B. betroffen).

Ich verstehe ja, das man die Zielgruppe erreichen möchte, aber das kann man auch ohne indirektes MS Gebashe.
 
Nightmare25 schrieb:
Deswegen habe ich explizit ein Mainboard ohne den UEFI Schrott gekauft, er was doch schon länger bekannt das es ein Einfallstor im Netz ist.

UEFI ist nur beim PC ein Problem, beim Mac hat man darauf keinen Zugriff. Generell ist die gefahr durch das klickibunti System, teilweise sogar mit internetanbindung extrem. Warum soll der Rechner sowas haben? Im BIOS/UEFI muss man nichts grossartig einstellen können. Die Funktionen die man mittels BIOS realisieren konnte reichen vollkommen. Aber der Kunde will eben mehr, er will alles modern und dann kommt sowas bei rum. Schöne neue IT Welt eben.
 
Zurück
Oben