Pro-Linux Kommentare: »Secure Boot« in UEFI-Firmware macht weiter Probleme http://www.pro-linux.de Wir geben Ihrem Computer das Leben zurück de Copyright 2013, Pro-Linux Tue, 18 Jun 2013 23:03:54 +0200 info@pro-linux.de (Pro-Linux) info@pro-linux.de (Pro-Linux) Pro-Linux http://www.pro-linux.de/images/NB3/base/global/pl-logo_i70.png http://www.pro-linux.de Wir geben Ihrem Computer das Leben zurück Re[2]: Es mag ja sein ... http://www.pro-linux.de/news/1/17936/comm/504205/re2-es-mag-ja-sein-.html UEFI ist ja erstmal gar nicht das Problem. Jeder der einen neuen PC / Laptop mit Intel SandyBridge / AMD Llano , Zacate ... hat, hat mit sicherheit eh schonmal UEFI anstelle des herkömlichen BIOS auf dem Rechner. Was die Hersteller daraus machen ist eine andere Frage. Aber auch Secure Boot ist für diese ein Problem. Gerade Office Geräte werden offt ohne Windows verkauft, nicht unbedingt weil... http://www.pro-linux.de/news/1/17936/comm/504205/re2-es-mag-ja-sein-.html Sat, 21 Jan 2012 22:22:53 +0100 Re: Es mag ja sein ... http://www.pro-linux.de/news/1/17936/comm/504161/re-es-mag-ja-sein-.html Die Hersteller proprietärer Software und die weltweit agierenden Rechteinhaber sind es leid, dass normale Nutzer mit einem Computer praktisch alles erledigen können, inklusive angeblicher Urheberrechtsverletzungen. Das möchte man in Zukunft durch Kontrolle stark einschränken. Dieses neue UEFI-Zeugs ist dazu nur der erste Schritt. Danach kommt die Bevormundung, dass man bestimmte Software gar... http://www.pro-linux.de/news/1/17936/comm/504161/re-es-mag-ja-sein-.html Sat, 21 Jan 2012 16:32:16 +0100 Es mag ja sein ... http://www.pro-linux.de/news/1/17936/comm/504051/es-mag-ja-sein-.html Es mag ja sein das ich die (Computer)Welt mit zu naiven Augen sehe. Linux-Distro laden, ab auf den Stick und booten - und los gehts. Fast alles irgendwie plug&play. Linux-Distro mag ich nicht, andere laden, ab auf den Stick und booten. So, dass ist nicht besonders kompliziert und schon recht bequem. Nun frage ich aber, voller Naivität: Warum soll das künftig nicht einfacher sonder (unnötig)... http://www.pro-linux.de/news/1/17936/comm/504051/es-mag-ja-sein-.html Fri, 20 Jan 2012 13:41:00 +0100 Re[9]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504039/re9-eigentlich.html Genau aus diesem Grund ist das Argument von "sicherer" Arbeitsumgebung durch Secure Boot falsch. Alle (oder so 99%) Viren und Trojaner, die in der freien Wildbahn sind, nutzen Fehler im Betriebssystem aus um an privilegierte Rechte zu gelangen und dann Schaden anzurichten. Und diese Viren/Trojaner kommen erst durch den Benutzer auf den Rechner, durch ein Download von xxx-warez-Seiten oder... http://www.pro-linux.de/news/1/17936/comm/504039/re9-eigentlich.html Fri, 20 Jan 2012 03:22:26 +0100 Re[8]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504033/re8-eigentlich.html Klar gibt es die innerhalb eines Windows-Systems. Signierte Treiber etc. Bisher ist sie halt im Bootvorgang unterbrochen, was man mit Secure Boot sicher lösen möchte. Nur hat diese Lücke im Bootvorgang bisher eh kaum eine Malware ausgenutzt, weil es gar nicht notwendig ist. Jedenfalls nicht die, die in den Top-Listen stehen. BluePill etc. werden damit ein Stück weit aufgehalten,... http://www.pro-linux.de/news/1/17936/comm/504033/re8-eigentlich.html Thu, 19 Jan 2012 20:23:15 +0100 Re[8]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504032/re8-eigentlich.html Irgendwie verstehst meine Antworten nicht. Dass ist die Antwort die ich hören wollte.Wieso fragst du? Ich habe dich nur etwas gefragt, nämlich "Wieviele ungewollte Betriebssysteme und Kernel hast du denn auf deinem Rechner schon vorgefunden?" . Zitiere mal bitte, wo ich Virus definiert habe. http://www.pro-linux.de/news/1/17936/comm/504032/re8-eigentlich.html Thu, 19 Jan 2012 18:56:23 +0100 Re[5]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504031/re5-eigentlich.html Es ist bootbar. Entweder ignoriert man signierte Bootloader und Kernels oder man versucht sign. Kernel als Sprungbrett zu missbrauchen. Nur ist dann die Chain of Trust schon ziemlich früh unterbrochen und bringt dir keinerlei Sicherheitsgewinn. Windows wird das jedenfalls unterstützten, im besten Fall kann man das deaktivieren. Ansonsten bleibt dir nur zurückgeben und ein anderes... http://www.pro-linux.de/news/1/17936/comm/504031/re5-eigentlich.html Thu, 19 Jan 2012 18:47:04 +0100 Re[7]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504030/re7-eigentlich.html Die Chain of Trust - gar keine, weil es bisher keine gibt! Sag mal, bist du überhaupt in der Lage vernünftig zu argumentieren? PS: Nach deiner Definition ist ein Virus keine Malware! http://www.pro-linux.de/news/1/17936/comm/504030/re7-eigentlich.html Thu, 19 Jan 2012 18:40:07 +0100 Re[4]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504029/re4-eigentlich.html Was würde das alles nutzen, wenn ein Linuxbetriebssystem an sich nicht mehr bootbar wäre? Dieses Zeug ist entweder ab- und anschaltbar (je nach Bedarf) oder es wird nicht gekauft. Als Hardwarekäufer verstehe ich mich als Nutzer, dem nach dem Kauf diese Hardware auch gehört und der selber darüber entscheiden will, welches Betriebssystem eingesetzt wird, und nicht als Sklave irgendwelcher... http://www.pro-linux.de/news/1/17936/comm/504029/re4-eigentlich.html Thu, 19 Jan 2012 18:22:36 +0100 Re[6]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504025/re6-eigentlich.html Sagt der, der nicht mal einfachst Fragen beantwortet. Die Rechtschreibung und Co. lasse ich gleich mal weg. Also, wieviel Malware (oder andere Schadsoftware), hätte eine "Chain of Trust" bis dato verhindert? Malware ist praktisch immer eine Applikation und greift auf die Treiber zu, ob die signiert ist der Applikation egal. http://www.pro-linux.de/news/1/17936/comm/504025/re6-eigentlich.html Thu, 19 Jan 2012 17:02:35 +0100 Re[5]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504024/re5-eigentlich.html Das du zu einer argumentengestützten Diskussion nicht in Lage hast du jetzt bewiesen. http://www.pro-linux.de/news/1/17936/comm/504024/re5-eigentlich.html Thu, 19 Jan 2012 16:41:33 +0100 Re[5]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504023/re5-eigentlich.html Es geht um eine Chain of Trust was mittels EFI und NICHT mittels BIOS gelöst werden soll. http://www.pro-linux.de/news/1/17936/comm/504023/re5-eigentlich.html Thu, 19 Jan 2012 16:39:40 +0100 Re[3]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504022/re3-eigentlich.html Natürlich weil das Entwicklungsmodell so ausschaut, dass jeder Frickler seine eigene Komposition erstellen kann/muss und damit der priv. Schlüssel auch frei wäre. Und sowas widerspricht dem Anliegen einer Signatur und dem Zweck eines sicheren Bootvorgangs. http://www.pro-linux.de/news/1/17936/comm/504022/re3-eigentlich.html Thu, 19 Jan 2012 16:36:18 +0100 Re[4]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504010/re4-eigentlich.html 1. Haben diese neuen BIOSe nicht auch eine Netzwerkfunktion, die u.a. zur herstellerseitigen Kontrolle vor jedem Boot gedacht ist? An dieser Stelle dürfte sich sehr viel aushebeln lassen. 2. Besteht denn eigentlich die Möglichkeit, die alten BIOSe zu löschen und neue Linux-BIOSe ohne diesen für Linuxsysteme eher unnötigen Linux-Verbots-Firlefanz aufzuspielen, ohne dabei die... http://www.pro-linux.de/news/1/17936/comm/504010/re4-eigentlich.html Thu, 19 Jan 2012 14:44:34 +0100 Re[2]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/504007/re2-eigentlich.html Ach so funktioniert das also richtig - ich dachte immer, Neuerungen müssen sich in bestehende Infrastruktur einfügen oder eine Portierung alter Strukturen gewährleisten. Dank Dir habe ich nun die Erkenntnis erlangt, dass man da vollkommen falsch denkt! http://www.pro-linux.de/news/1/17936/comm/504007/re2-eigentlich.html Thu, 19 Jan 2012 13:55:08 +0100 Re[4]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/503986/re4-eigentlich.html Bei dir, definitv ja. Also nochmal, wie oft ist das schon passiert? Alles nur FUD. http://www.pro-linux.de/news/1/17936/comm/503986/re4-eigentlich.html Thu, 19 Jan 2012 12:02:14 +0100 Re[3]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/503984/re3-eigentlich.html Offensichtlich mangelt es hier am verstehenden Lesen. Es geht darum, dass sich Kernels vor dem eigentlichen Betriebsssystem schieben und so alle Sicherheitsmaßnahmen aushebeln können. Wenn nun jede Depp Distro eine gültigen Signatur hat, dann benutzen auch die Malware Autoren diese. Ergo trügerische Sicherheit hausgemacht aus dem OSS Lager. http://www.pro-linux.de/news/1/17936/comm/503984/re3-eigentlich.html Thu, 19 Jan 2012 11:33:11 +0100 Re[2]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/503983/re2-eigentlich.html Stimmt, immer diese verfluchte Malware aufm Debian :D :D . http://www.pro-linux.de/news/1/17936/comm/503983/re2-eigentlich.html Thu, 19 Jan 2012 10:58:50 +0100 Re[2]: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/503982/re2-eigentlich.html Wieviele ungewollte Betriebssysteme und Kernel hast du denn auf deinem Rechner schon vorgefunden? http://www.pro-linux.de/news/1/17936/comm/503982/re2-eigentlich.html Thu, 19 Jan 2012 10:58:10 +0100 Re: Eigentlich... http://www.pro-linux.de/news/1/17936/comm/503981/re-eigentlich.html Secure Boot ist 'ne tolle Sache. Endlich kann man verhindern, dass jeder Mist ungewollt auf den Rechner kommt. Da müssen sich die freien Betriebssysteme was einfallen lassen, wie sie einerseits die Freiheit ermöglichen aber gleichzeitig nicht den ganzen Malware Bereich Tür und Tor öffnen. http://www.pro-linux.de/news/1/17936/comm/503981/re-eigentlich.html Thu, 19 Jan 2012 10:56:07 +0100 Eigentlich... http://www.pro-linux.de/news/1/17936/comm/503978/eigentlich.html ist es egal, wenn Microsoft die Smartphones derart verdonglet. Das Zeug wird eh ein Flop. Ärgerlich wird es, wenn es dann mal gute Subnotebooks, Netbooks, Laptops, HTPCs und ähnliches mit ARM Prozessoren gibt. Es gibt ja heute schon kaum Laptops und Netbooks ohne Windows Steuer, aber man kann zumindest in den sauren Apfel beißen. Wenn sich Microsoft aber durchsetzt wird es ganz düster. Dann... http://www.pro-linux.de/news/1/17936/comm/503978/eigentlich.html Thu, 19 Jan 2012 10:15:43 +0100