Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #248006 > unrolled thread

Petya MBR Und UEFI und BIOS Passwort

Started byPeter Mc Donough <mcd-mail-lists@gmx.net>
First post2016-03-24 16:44 +0100
Last post2016-03-26 10:20 +0100
Articles 10 — 5 participants

Back to article view | Back to ger.ct


Contents

  Petya MBR Und UEFI und BIOS Passwort Peter Mc Donough <mcd-mail-lists@gmx.net> - 2016-03-24 16:44 +0100
    Re: Petya MBR Und UEFI und BIOS Passwort Jörg Tewes <jogi1964@gmx.net> - 2016-03-24 18:57 +0100
    Re: Petya MBR Und UEFI und BIOS Passwort Michael Bode <m.g.bode@web.de> - 2016-03-24 21:47 +0100
      Re: Petya MBR Und UEFI und BIOS Passwort Peter Mc Donough <mcd-mail-lists@gmx.net> - 2016-03-24 22:01 +0100
        Re: Petya MBR Und UEFI und BIOS Passwort Michael Bode <m.g.bode@web.de> - 2016-03-24 22:09 +0100
          Re: Petya MBR Und UEFI und BIOS Passwort Peter Mc Donough <mcd-mail-lists@gmx.net> - 2016-03-24 22:25 +0100
            Re: Petya MBR Und UEFI und BIOS Passwort Michael Bode <m.g.bode@web.de> - 2016-03-24 22:35 +0100
    Re: Petya MBR Und UEFI und BIOS Passwort v_borchert@despammed.com (Volker Borchert) - 2016-03-25 17:31 +0000
      Re: Petya MBR Und UEFI und BIOS Passwort "Michael Landenberger" <spameimer052006@arcor.de> - 2016-03-25 18:48 +0100
      Re: Petya MBR Und UEFI und BIOS Passwort Peter Mc Donough <mcd-mail-lists@gmx.net> - 2016-03-26 10:20 +0100

#248006 — Petya MBR Und UEFI und BIOS Passwort

FromPeter Mc Donough <mcd-mail-lists@gmx.net>
Date2016-03-24 16:44 +0100
SubjectPetya MBR Und UEFI und BIOS Passwort
Message-ID<dliganFdor3U1@mid.individual.net>
Neues Spiel: MBR manipulieren

http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-riegelt-den-gesamten-Rechner-ab-3150917.html

Jetzt einmal davon abgesehen, dass die Lösung vielleicht aus der 
Wiederherstellung des MBR bestehen könnte, wird in den dazu gehörigen 
Kommentaren die Frage aufgeworfen:

  "Halfwit-Frage: Wird MBR-Code eigentlich auch auf UEFI-Systemen 
ausgeführt?" Ob UEFI oder nicht, da muss ich verwenden, was mit das 
Mainboard vorgibt.

Nun überlege ich mir, ob es Zeit wird, ein Passwort für das 
Mainboard-BIOS zu vergeben? Bisher war ich der Meinung, dass ein solches 
bei Hardwareproblemen nur im Weg wäre. Den Rechner benutze nur ich.

Gruß
Peter

[toc] | [next] | [standalone]


#248029

FromJörg Tewes <jogi1964@gmx.net>
Date2016-03-24 18:57 +0100
Message-ID<56F42A6D.7020906@jtewes.my-fqdn.de>
In reply to#248006
Peter Mc Donough schrieb:
> Neues Spiel: MBR manipulieren
> 
> http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-riegelt-den-gesamten-Rechner-ab-3150917.html
> 
> Jetzt einmal davon abgesehen, dass die Lösung vielleicht aus der 
> Wiederherstellung des MBR bestehen könnte, wird in den dazu gehörigen 
> Kommentaren die Frage aufgeworfen:
> 
>   "Halfwit-Frage: Wird MBR-Code eigentlich auch auf UEFI-Systemen 
> ausgeführt?" Ob UEFI oder nicht, da muss ich verwenden, was mit das 
> Mainboard vorgibt.
> 
> Nun überlege ich mir, ob es Zeit wird, ein Passwort für das 
> Mainboard-BIOS zu vergeben? Bisher war ich der Meinung, dass ein solches 
> bei Hardwareproblemen nur im Weg wäre. Den Rechner benutze nur ich.

Du darfst halt nur nicht sagen "Ja ich will", wenn du keine
entsprechende Aktion angestoßen hast. Der Esxploit fordert erhöhte
Rechte an, und tut so als wäre er UAC.


        Bye Jörg

-- 
Mens sana in corpore sano ist eine lateinische Redewendung
Sie bedeutet „ein gesunder Geist in einem gesunden Körper“

[toc] | [prev] | [next] | [standalone]


#248045

FromMichael Bode <m.g.bode@web.de>
Date2016-03-24 21:47 +0100
Message-ID<dlj23vFi805U1@mid.individual.net>
In reply to#248006
Am 24.03.2016 um 16:44 schrieb Peter Mc Donough:
> Neues Spiel: MBR manipulieren
> 
> http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-riegelt-den-gesamten-Rechner-ab-3150917.html
> 
> 
> Jetzt einmal davon abgesehen, dass die Lösung vielleicht aus der
> Wiederherstellung des MBR bestehen könnte, wird in den dazu gehörigen
> Kommentaren die Frage aufgeworfen:
> 
>  "Halfwit-Frage: Wird MBR-Code eigentlich auch auf UEFI-Systemen
> ausgeführt?" Ob UEFI oder nicht, da muss ich verwenden, was mit das
> Mainboard vorgibt.
> 
> Nun überlege ich mir, ob es Zeit wird, ein Passwort für das
> Mainboard-BIOS zu vergeben? Bisher war ich der Meinung, dass ein solches
> bei Hardwareproblemen nur im Weg wäre. Den Rechner benutze nur ich.

Die Möglichkeit, einfach mal damit aufzuhören, als Admin angemeldet zu
sein, scheidet natürlich aus.

[toc] | [prev] | [next] | [standalone]


#248046

FromPeter Mc Donough <mcd-mail-lists@gmx.net>
Date2016-03-24 22:01 +0100
Message-ID<dlj2tlFiks0U1@mid.individual.net>
In reply to#248045
Am 24.03.2016 um 21:47 schrieb Michael Bode:
> Am 24.03.2016 um 16:44 schrieb Peter Mc Donough:
...
>> Nun überlege ich mir, ob es Zeit wird, ein Passwort für das
>> Mainboard-BIOS zu vergeben? Bisher war ich der Meinung, dass ein solches
>> bei Hardwareproblemen nur im Weg wäre. Den Rechner benutze nur ich.
>
> Die Möglichkeit, einfach mal damit aufzuhören, als Admin angemeldet zu
> sein, scheidet natürlich aus.

Verstehe ich nicht. Ich logge mich nur als Admin ein, wenn es sein muss, 
normalerweise also nicht.

Meine Frage ist schlichtweg, ob ein Mainboard-Password überhaupt einen 
Schutz gegen einen Fernzugriff bieten könnte. Bei einem lokalen  Zugriff 
dürfte jeder Rechner weit offen sein.

Auf der Ebene spielt das OS noch keine Rolle, insbesondere wenn man 
bedenkt, das z.B. für ein BIOS Update wohl DOS-Tools ausreichen.

Gruß
Peter





>
>

[toc] | [prev] | [next] | [standalone]


#248047

FromMichael Bode <m.g.bode@web.de>
Date2016-03-24 22:09 +0100
Message-ID<dlj3bmFiohaU1@mid.individual.net>
In reply to#248046
Am 24.03.2016 um 22:01 schrieb Peter Mc Donough:
> Am 24.03.2016 um 21:47 schrieb Michael Bode:
>> Am 24.03.2016 um 16:44 schrieb Peter Mc Donough:
> ...
>>> Nun überlege ich mir, ob es Zeit wird, ein Passwort für das
>>> Mainboard-BIOS zu vergeben? Bisher war ich der Meinung, dass ein solches
>>> bei Hardwareproblemen nur im Weg wäre. Den Rechner benutze nur ich.
>>
>> Die Möglichkeit, einfach mal damit aufzuhören, als Admin angemeldet zu
>> sein, scheidet natürlich aus.
> 
> Verstehe ich nicht. Ich logge mich nur als Admin ein, wenn es sein muss,
> normalerweise also nicht.

Dann kann ja Petya auch keinen Schaden anrichten.

> Meine Frage ist schlichtweg, ob ein Mainboard-Password überhaupt einen
> Schutz gegen einen Fernzugriff bieten könnte. Bei einem lokalen  Zugriff
> dürfte jeder Rechner weit offen sein.
> 
> Auf der Ebene spielt das OS noch keine Rolle, insbesondere wenn man
> bedenkt, das z.B. für ein BIOS Update wohl DOS-Tools ausreichen.

Äh Fernzugriff unabhängig vom OS? Hat dein Rechner ILO oder iDrac? Wenn
man das einrichtet, sollte man da schon ein Passwort vergeben.

[toc] | [prev] | [next] | [standalone]


#248048

FromPeter Mc Donough <mcd-mail-lists@gmx.net>
Date2016-03-24 22:25 +0100
Message-ID<dlj49lFj0dcU1@mid.individual.net>
In reply to#248047
Am 24.03.2016 um 22:09 schrieb Michael Bode:
> Am 24.03.2016 um 22:01 schrieb Peter Mc Donough:
>> Am 24.03.2016 um 21:47 schrieb Michael Bode:
>>> Am 24.03.2016 um 16:44 schrieb Peter Mc Donough:
>> ...

> ...
>> Meine Frage ist schlichtweg, ob ein Mainboard-Password überhaupt einen
>> Schutz gegen einen Fernzugriff bieten könnte. Bei einem lokalen  Zugriff
>> dürfte jeder Rechner weit offen sein.
>>
>> Auf der Ebene spielt das OS noch keine Rolle, insbesondere wenn man
>> bedenkt, das z.B. für ein BIOS Update wohl DOS-Tools ausreichen.
>
> Äh Fernzugriff unabhängig vom OS? Hat dein Rechner ILO oder iDrac? Wenn
> man das einrichtet, sollte man da schon ein Passwort vergeben.

Ich bin manchmal schwer von Begriff, aber durchaus lernwillig.
  „Integrated Lights-Out“-(iLO-)Fernwartung"
Dell Remote Access Controller or DRAC (iDRAG)
Danke also.

Und wie es der Zufall will, kann ich gerade jetzt nicht zum Nachsehen in 
das Setup meines Computers.

Gruß
Peter

[toc] | [prev] | [next] | [standalone]


#248049

FromMichael Bode <m.g.bode@web.de>
Date2016-03-24 22:35 +0100
Message-ID<dlj4saFj51bU1@mid.individual.net>
In reply to#248048
Am 24.03.2016 um 22:25 schrieb Peter Mc Donough:
> Am 24.03.2016 um 22:09 schrieb Michael Bode:
>> Am 24.03.2016 um 22:01 schrieb Peter Mc Donough:
>>> Am 24.03.2016 um 21:47 schrieb Michael Bode:
>>>> Am 24.03.2016 um 16:44 schrieb Peter Mc Donough:
>>> ...
> 
>> ...
>>> Meine Frage ist schlichtweg, ob ein Mainboard-Password überhaupt einen
>>> Schutz gegen einen Fernzugriff bieten könnte. Bei einem lokalen  Zugriff
>>> dürfte jeder Rechner weit offen sein.
>>>
>>> Auf der Ebene spielt das OS noch keine Rolle, insbesondere wenn man
>>> bedenkt, das z.B. für ein BIOS Update wohl DOS-Tools ausreichen.
>>
>> Äh Fernzugriff unabhängig vom OS? Hat dein Rechner ILO oder iDrac? Wenn
>> man das einrichtet, sollte man da schon ein Passwort vergeben.
> 
> Ich bin manchmal schwer von Begriff, aber durchaus lernwillig.
>  „Integrated Lights-Out“-(iLO-)Fernwartung"
> Dell Remote Access Controller or DRAC (iDRAG)
> Danke also.

Ja, das sind die Mechanismen von HP bzw. Dell für eine Fernzugriff auf
den Rechner, die nichts mit dem OS zu tun haben. Das sind jedenfalls
die, die mir bisher untergekommen sind. Sowas gibt man natürlich nicht
ins Internet frei. Hab ich bisher auch nur in Servern gesehen.

[toc] | [prev] | [next] | [standalone]


#248165

Fromv_borchert@despammed.com (Volker Borchert)
Date2016-03-25 17:31 +0000
Message-ID<nd3sm2$pa1$1@Gaia.teknon.de>
In reply to#248006
Peter Mc Donough wrote:
> Neues Spiel: MBR manipulieren

WTF ist ein MBR?

-- 

"I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed>
"I'm a mechanic, not a doctor." Volker Borchert  <v_borchert@despammed.com>

[toc] | [prev] | [next] | [standalone]


#248166

From"Michael Landenberger" <spameimer052006@arcor.de>
Date2016-03-25 18:48 +0100
Message-ID<nd3ti2$a1e$1@tota-refugium.de>
In reply to#248165
"Volker Borchert" schrieb am 25.03.2016 um 18:31:46:

> Peter Mc Donough wrote:

>> Neues Spiel: MBR manipulieren
 
> WTF ist ein MBR?

Davon verstehst du nix, dafür bist du zu alt.

SCNR

Michael

[toc] | [prev] | [next] | [standalone]


#248212

FromPeter Mc Donough <mcd-mail-lists@gmx.net>
Date2016-03-26 10:20 +0100
Message-ID<dln2iaFihioU1@mid.individual.net>
In reply to#248165
Am 25.03.2016 um 18:31 schrieb Volker Borchert:
> Peter Mc Donough wrote:
>> Neues Spiel: MBR manipulieren
>
> WTF ist ein MBR?

Ich habe lange überlegt.

Vorschlag: Most Basic Ruin

Gruß
Peter

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web