Blade0479 schrieb:
Ja das schafft vielleicht Houdini in 5 Minuten .. Laptop nehmen, Ifixit Kit aufklappen.. alle Schrauben suchen..auch die unter den Gummifüssen...die Plastiknasen dabei nicht zerstören.. also Spatel her...dann kompromittieren...wieder schrauben...Ifixit Kit wieder verstecken und so tun als wenn nichts wäre...
Vielleicht solltest du dir mal ein höherwertiges Notebook kaufen, wo Wartbarkeit im Preis inbegriffen ist, oder einfach etwas mehr schrauben. Mag ja sein, dass du das bei deinem Plastikbomber auf Anhieb nicht hinbekommst, aber Andere können es durchaus, und bei Businessgeräten (also solche, wo im Kaufpreis üblicherweise schon ein 24h Vor-Ort-Service dabei ist) geht es erst recht, Schrauben unter Gummifüßen und ähnliche Späße gibt es hier nicht. Bei meinem Thinkpad zB ist bei den Löchern auf der Unterseite durch Symbole vermerkt, welche Schrauben den Zugriff auf was erlauben (RAM, HDD-Bay, Tastatur) und es gibt selbstverständlich direkt vom Hersteller Wartungsanleitungen, damit man möglichst schnell und ohne Umwege an sein Ziel kommt.
Und wir reden hier auch nicht von irgendwelchen Script-Kiddie-Attacken auf Oma Gertrudes Aldi-Notebook, diese Lücke ist viel mehr äußerst kritisch im Bereich Spionage, Industriespionage, Überwachung/Menschenrechte, Polizeistaat, etc anzusehen, wo professionell und gezielt vorgegangen wird, mit entsprechender Manpower vor Ort. Der Angreifer weiß in aller Regel vorher schon, was für ein Gerät du benützt, und hat entsprechend geübt, damit alles auf Anhieb geschwind klappt. Wenn der Angreifer mit dem Modell vertraut ist, sollten die 5 Minuten in der Regel wirklich kein Problem darstellen.
Sicherheitsbewusste Unternehmen (ist leider eine kleine Minderheit) werden hier sicher reagieren, die breite Masse wird einfach am bisherigen Konzept festhalten: "Das ist alles super kompliziert, aufwendig und teuer, hoffen wir einfach, dass nichts passiert."
Interessant zu sehen sein wird auch, ob USB 4 ebenfalls mit der Lücke beglückt wird, und ob DMA Protection reicht, bzw welche Nachteile (Kompatibilität?) man dann hat.