uefi : סוס טרויאני?

  • פותח הנושא goldy
  • פורסם בתאריך

goldy

New member
טוב נו: אם תוכנות הגנה יכולות להתריע

אז כנראה שאוכל לחיות עם העידכון הזה.

רבה לכל העונים

 

Piav

New member
ת'

אני לא חושב שתוכנות הגנה מסוגלות לזהות או להתריע, מאותן סיבות שכתובות לעיל. ניתן אפילו לשטות במערכת ההפעלה עצמה, והן נטענות אחריה, ככאלה ניתן בוודאי לשטות בהן.

אבל - כמו שWelis אמר - כאשר היצרנית היא חברה גדולה, היא פשוט לא תסתכן בשתילת דלתות אחוריות שיכולה להשחיר את שמה לנצח. זו יותר תפיסת מחפשי קונספירציה ממציאות אפשרית בשטח.
 

goldy

New member
uefi : סוס טרויאני?

יש לי הרגשה שהefi מאפשר לגורמים מבחוץ להכנס למחשבי ללא כל קשר להגנות מע' ההפעלה; תחת הסעיפים "העלאה מהירה יותר" ו"מניעת טעינת התקנים חיצוניים".

איך אני יכול להיות בטוח שלא מדובר בסוס טרויאני מתוחכם?
 

Y. Welis

New member
זה תקן של ביוס, כלומר תוכנה ששמורה על שבב

בלוח האם, שניתן לעדכן רק ע"י תוכנה של יצרנית הלוח.

בכתבה ב-CBS על ה-NSA נאמר שהם איתרו לפני שנה או 2 פגיעות במנגנון, אבל יידעו את היצרניות שעידכנו וסגרו את הפירצה.

זה וקטור מאוד נדיר. לא הייתי חושש מפני זה. גם לא אמור להראות במערכת ההפעלה.
 

goldy

New member
יכול להיות שהשורה השניה היא בדיוק ההפך


שהnsa דרש מהיצרניות להתקין שני סוסים טרויאנים בהתקן?
 

goldy

New member
האם תוכנות ההגנה של היום יודעות להודיע למשתמש

שמניעת הפעולה / איסורה התחילה בביוס?

כלומר אם הביוס מונע משהו ו\או בגללו התוכנה לא יכולה להתערב: האם המשתמש יקבל הודעה שיש לפנות ליצרן הלוח כי התוכנה לא מורשית להתערב?

האם הuefi יכול למנוע מתוכנת ההגנה להודיע למשתמש על שינוי נגד הנהלים שנקבעו?
 
למעלה