Was schaut Ihr gerade?


  • Jau, aber meinem Kenntnisstand nach gibt es das dorch nur in der Form, dass sich dadurch wieder was ins Windows nach einer frischen Installation einnistet. Oder gibt es auch UEFI Malware mit Auswirkungen auf ein Linux System?

    Es kommt auf auf die Malware an, technisch dürfte sowas auch für Linux umsetzbar sein und das dürfte nicht besonders schwer sein.
    Es gibt ja für das Linux-basierte Android haufenweise Malware, die läßt sich mutmaßlich ohne allzu großen Aufwand an ein Desktop-Linux anpassen.


  • Gibt's für solche Dinge eigentlich auch Überprüfungsmöglichkeiten?

    es scheint, dass ESET was bietet: https://www.eset.com/at/uefi-rootki…ack-discovered/



    Oder gibt es auch UEFI Malware mit Auswirkungen auf ein Linux System?


    ja natürlich. wenn sie vorgesorgt haben, gibt es das.

    Einmal editiert, zuletzt von freaked (17. März 2024 um 15:09)


  • Es kommt auf auf die Malware an, technisch dürfte sowas auch für Linux umsetzbar sein und das dürfte nicht besonders schwer sein.
    Es gibt ja für das Linux-basierte Android haufenweise Malware, die läßt sich mutmaßlich ohne allzu großen Aufwand an ein Desktop-Linux anpassen.

    Dass es theoretisch möglich ist, ist klar. Frage ist ja eher, ob es bei dem konkreten Beispiel Realität ist. Falls nein, gäbe es ja durchaus ne Verwendungsmöglichkeit statt Tonne.

    Haupt PC: AMD Athlon 64 X2 5000B @ 2,6GHz, 2GB DDR2 RAM, ATi Radeon X800, 256GB Patriot SSD, DVD Brenner, Pardus Linux 23 Xfce
    Handy: Qin F21 Pro, Mediatek Helio A22 MT6761 SoC, 3GB RAM, 32GB ROM, Android 11 AOSP (ohne Google-Dienste)

    est. 25.01.2004, 15:03 Uhr

  • Dass es theoretisch möglich ist, ist klar. Frage ist ja eher, ob es bei dem konkreten Beispiel Realität ist. Falls nein, gäbe es ja durchaus ne Verwendungsmöglichkeit statt Tonne.


    Wir wissen ja nicht ob was im BIOS oder nicht.
    Das fiese ist das die solche Malware auch an anderen Stellen verstecken können.
    Beispielsweise im Grafik-BIOS der APU oder in der Firmware der SSD.
    Alternativ könnte auch Spionage-Chips auf dem Board verlötet sein die unabhängig vom OS arbeiten.
    Ich würde so einem Gerät aus China nicht trauen.

  • Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne deine Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklärst du dich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

  • Es kommt auf auf die Malware an, technisch dürfte sowas auch für Linux umsetzbar sein und das dürfte nicht besonders schwer sein.
    Es gibt ja für das Linux-basierte Android haufenweise Malware, die läßt sich mutmaßlich ohne allzu großen Aufwand an ein Desktop-Linux anpassen.

    Naja, prinzipiell ist eine Malware, die in der Firmware sitzt, OS-unabhängig, da Firmware, egal ob BIOS, EFI oder Option ROM, vor dem OS ausgeführt wird. Ergo kann eine Firmware-basierte Attacke auch Linux-Systeme kompromittieren.

    Pegasus hat sich ja auch bereits in die Boot-Firmware eingenistet und konnte sowohl Android als auch iOS problemlos kompromittieren. Zudem, wenn man es eh auf eine bestimmte Person bzw. eine bestimmte Personengruppe abgesehen hat, dann wird sowas gerne per Spear-Phishing untergejubelt.

    Allerdings ist Malware, die per Hersteller vorinstalliert kommt, nochmals gefährlicher, da, wie am Beispiel des Mini-PCs, jeder betroffen sein kann, zumal die gefunde Malware bereits Youtuber kompromittiert hatte.

    Zudem sind gerade Made-in-China-Hersteller eh nicht ganz vertrauenswürdig, da Unternehmen in China auch Xi Jinping's Gnaden existieren, dadurch besteht ein berechtigtes Interesse der chinesichen Regierung, ausländische Kunden abzuhorchen. Wird bei russischer Hard- und Software wohl auch nicht anders sein.

    Make the WHF great again!

  • Shin Chan - Der Pate aus Schweden

  • Ice Age - den ersten Teil von 2002 =)

    «Ich verstehe Ihre Frage so: Dass es Menschen gibt, die wünschen, dass ein solches OS als "Retro-OS" bezeichnet wird, ja? Mir ist nicht bekannt, dass solche Absichten bestehen, da HP-UX 9.x einfach ein altes OS ist. Niemand hat die Absicht, ein "Retro-OS" zu bauen.» Xaar, 2014

    Prozessor gesucht? -> Prozessoren, die ich abgeben kann (unter "Available for trading")
    "Überschüssige" Prozessoren oder Hardware? -> Einfach PN an mich schicken :b1: -> Hardware, die ich suche

    Einmal editiert, zuletzt von Xaar (27. April 2024 um 20:11)

  • ich so bei der bundeswehr

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne deine Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklärst du dich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

  • Die Miami Cops

  • Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne deine Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklärst du dich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

  • "I think that computer viruses should count as life. I think it says something about human nature that the only form of life we have created so far is purely destructive. We've created life in our own image."
    (Stephen William Hawking)
    (Igor bevölkert das Winhistory-Forum seit dem 21.09.2006)
    (In the rpg commonly known as rl, Igor got an extra life on March 28, 2009)

  • Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne deine Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklärst du dich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    ARD 26.01.1986 Ratgeber Technik Kabelfernsehen Satelliten TV

  • Externer Inhalt youtu.be
    Inhalte von externen Seiten werden ohne deine Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklärst du dich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

  • Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne deine Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklärst du dich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!