Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #248006 > unrolled thread
| Started by | Peter Mc Donough <mcd-mail-lists@gmx.net> |
|---|---|
| First post | 2016-03-24 16:44 +0100 |
| Last post | 2016-03-26 10:20 +0100 |
| Articles | 10 — 5 participants |
Back to article view | Back to ger.ct
Petya MBR Und UEFI und BIOS Passwort Peter Mc Donough <mcd-mail-lists@gmx.net> - 2016-03-24 16:44 +0100
Re: Petya MBR Und UEFI und BIOS Passwort Jörg Tewes <jogi1964@gmx.net> - 2016-03-24 18:57 +0100
Re: Petya MBR Und UEFI und BIOS Passwort Michael Bode <m.g.bode@web.de> - 2016-03-24 21:47 +0100
Re: Petya MBR Und UEFI und BIOS Passwort Peter Mc Donough <mcd-mail-lists@gmx.net> - 2016-03-24 22:01 +0100
Re: Petya MBR Und UEFI und BIOS Passwort Michael Bode <m.g.bode@web.de> - 2016-03-24 22:09 +0100
Re: Petya MBR Und UEFI und BIOS Passwort Peter Mc Donough <mcd-mail-lists@gmx.net> - 2016-03-24 22:25 +0100
Re: Petya MBR Und UEFI und BIOS Passwort Michael Bode <m.g.bode@web.de> - 2016-03-24 22:35 +0100
Re: Petya MBR Und UEFI und BIOS Passwort v_borchert@despammed.com (Volker Borchert) - 2016-03-25 17:31 +0000
Re: Petya MBR Und UEFI und BIOS Passwort "Michael Landenberger" <spameimer052006@arcor.de> - 2016-03-25 18:48 +0100
Re: Petya MBR Und UEFI und BIOS Passwort Peter Mc Donough <mcd-mail-lists@gmx.net> - 2016-03-26 10:20 +0100
| From | Peter Mc Donough <mcd-mail-lists@gmx.net> |
|---|---|
| Date | 2016-03-24 16:44 +0100 |
| Subject | Petya MBR Und UEFI und BIOS Passwort |
| Message-ID | <dliganFdor3U1@mid.individual.net> |
Neues Spiel: MBR manipulieren http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-riegelt-den-gesamten-Rechner-ab-3150917.html Jetzt einmal davon abgesehen, dass die Lösung vielleicht aus der Wiederherstellung des MBR bestehen könnte, wird in den dazu gehörigen Kommentaren die Frage aufgeworfen: "Halfwit-Frage: Wird MBR-Code eigentlich auch auf UEFI-Systemen ausgeführt?" Ob UEFI oder nicht, da muss ich verwenden, was mit das Mainboard vorgibt. Nun überlege ich mir, ob es Zeit wird, ein Passwort für das Mainboard-BIOS zu vergeben? Bisher war ich der Meinung, dass ein solches bei Hardwareproblemen nur im Weg wäre. Den Rechner benutze nur ich. Gruß Peter
[toc] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2016-03-24 18:57 +0100 |
| Message-ID | <56F42A6D.7020906@jtewes.my-fqdn.de> |
| In reply to | #248006 |
Peter Mc Donough schrieb:
> Neues Spiel: MBR manipulieren
>
> http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-riegelt-den-gesamten-Rechner-ab-3150917.html
>
> Jetzt einmal davon abgesehen, dass die Lösung vielleicht aus der
> Wiederherstellung des MBR bestehen könnte, wird in den dazu gehörigen
> Kommentaren die Frage aufgeworfen:
>
> "Halfwit-Frage: Wird MBR-Code eigentlich auch auf UEFI-Systemen
> ausgeführt?" Ob UEFI oder nicht, da muss ich verwenden, was mit das
> Mainboard vorgibt.
>
> Nun überlege ich mir, ob es Zeit wird, ein Passwort für das
> Mainboard-BIOS zu vergeben? Bisher war ich der Meinung, dass ein solches
> bei Hardwareproblemen nur im Weg wäre. Den Rechner benutze nur ich.
Du darfst halt nur nicht sagen "Ja ich will", wenn du keine
entsprechende Aktion angestoßen hast. Der Esxploit fordert erhöhte
Rechte an, und tut so als wäre er UAC.
Bye Jörg
--
Mens sana in corpore sano ist eine lateinische Redewendung
Sie bedeutet ein gesunder Geist in einem gesunden Körper
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2016-03-24 21:47 +0100 |
| Message-ID | <dlj23vFi805U1@mid.individual.net> |
| In reply to | #248006 |
Am 24.03.2016 um 16:44 schrieb Peter Mc Donough: > Neues Spiel: MBR manipulieren > > http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-riegelt-den-gesamten-Rechner-ab-3150917.html > > > Jetzt einmal davon abgesehen, dass die Lösung vielleicht aus der > Wiederherstellung des MBR bestehen könnte, wird in den dazu gehörigen > Kommentaren die Frage aufgeworfen: > > "Halfwit-Frage: Wird MBR-Code eigentlich auch auf UEFI-Systemen > ausgeführt?" Ob UEFI oder nicht, da muss ich verwenden, was mit das > Mainboard vorgibt. > > Nun überlege ich mir, ob es Zeit wird, ein Passwort für das > Mainboard-BIOS zu vergeben? Bisher war ich der Meinung, dass ein solches > bei Hardwareproblemen nur im Weg wäre. Den Rechner benutze nur ich. Die Möglichkeit, einfach mal damit aufzuhören, als Admin angemeldet zu sein, scheidet natürlich aus.
[toc] | [prev] | [next] | [standalone]
| From | Peter Mc Donough <mcd-mail-lists@gmx.net> |
|---|---|
| Date | 2016-03-24 22:01 +0100 |
| Message-ID | <dlj2tlFiks0U1@mid.individual.net> |
| In reply to | #248045 |
Am 24.03.2016 um 21:47 schrieb Michael Bode: > Am 24.03.2016 um 16:44 schrieb Peter Mc Donough: ... >> Nun überlege ich mir, ob es Zeit wird, ein Passwort für das >> Mainboard-BIOS zu vergeben? Bisher war ich der Meinung, dass ein solches >> bei Hardwareproblemen nur im Weg wäre. Den Rechner benutze nur ich. > > Die Möglichkeit, einfach mal damit aufzuhören, als Admin angemeldet zu > sein, scheidet natürlich aus. Verstehe ich nicht. Ich logge mich nur als Admin ein, wenn es sein muss, normalerweise also nicht. Meine Frage ist schlichtweg, ob ein Mainboard-Password überhaupt einen Schutz gegen einen Fernzugriff bieten könnte. Bei einem lokalen Zugriff dürfte jeder Rechner weit offen sein. Auf der Ebene spielt das OS noch keine Rolle, insbesondere wenn man bedenkt, das z.B. für ein BIOS Update wohl DOS-Tools ausreichen. Gruß Peter > >
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2016-03-24 22:09 +0100 |
| Message-ID | <dlj3bmFiohaU1@mid.individual.net> |
| In reply to | #248046 |
Am 24.03.2016 um 22:01 schrieb Peter Mc Donough: > Am 24.03.2016 um 21:47 schrieb Michael Bode: >> Am 24.03.2016 um 16:44 schrieb Peter Mc Donough: > ... >>> Nun überlege ich mir, ob es Zeit wird, ein Passwort für das >>> Mainboard-BIOS zu vergeben? Bisher war ich der Meinung, dass ein solches >>> bei Hardwareproblemen nur im Weg wäre. Den Rechner benutze nur ich. >> >> Die Möglichkeit, einfach mal damit aufzuhören, als Admin angemeldet zu >> sein, scheidet natürlich aus. > > Verstehe ich nicht. Ich logge mich nur als Admin ein, wenn es sein muss, > normalerweise also nicht. Dann kann ja Petya auch keinen Schaden anrichten. > Meine Frage ist schlichtweg, ob ein Mainboard-Password überhaupt einen > Schutz gegen einen Fernzugriff bieten könnte. Bei einem lokalen Zugriff > dürfte jeder Rechner weit offen sein. > > Auf der Ebene spielt das OS noch keine Rolle, insbesondere wenn man > bedenkt, das z.B. für ein BIOS Update wohl DOS-Tools ausreichen. Äh Fernzugriff unabhängig vom OS? Hat dein Rechner ILO oder iDrac? Wenn man das einrichtet, sollte man da schon ein Passwort vergeben.
[toc] | [prev] | [next] | [standalone]
| From | Peter Mc Donough <mcd-mail-lists@gmx.net> |
|---|---|
| Date | 2016-03-24 22:25 +0100 |
| Message-ID | <dlj49lFj0dcU1@mid.individual.net> |
| In reply to | #248047 |
Am 24.03.2016 um 22:09 schrieb Michael Bode: > Am 24.03.2016 um 22:01 schrieb Peter Mc Donough: >> Am 24.03.2016 um 21:47 schrieb Michael Bode: >>> Am 24.03.2016 um 16:44 schrieb Peter Mc Donough: >> ... > ... >> Meine Frage ist schlichtweg, ob ein Mainboard-Password überhaupt einen >> Schutz gegen einen Fernzugriff bieten könnte. Bei einem lokalen Zugriff >> dürfte jeder Rechner weit offen sein. >> >> Auf der Ebene spielt das OS noch keine Rolle, insbesondere wenn man >> bedenkt, das z.B. für ein BIOS Update wohl DOS-Tools ausreichen. > > Äh Fernzugriff unabhängig vom OS? Hat dein Rechner ILO oder iDrac? Wenn > man das einrichtet, sollte man da schon ein Passwort vergeben. Ich bin manchmal schwer von Begriff, aber durchaus lernwillig. „Integrated Lights-Out“-(iLO-)Fernwartung" Dell Remote Access Controller or DRAC (iDRAG) Danke also. Und wie es der Zufall will, kann ich gerade jetzt nicht zum Nachsehen in das Setup meines Computers. Gruß Peter
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2016-03-24 22:35 +0100 |
| Message-ID | <dlj4saFj51bU1@mid.individual.net> |
| In reply to | #248048 |
Am 24.03.2016 um 22:25 schrieb Peter Mc Donough: > Am 24.03.2016 um 22:09 schrieb Michael Bode: >> Am 24.03.2016 um 22:01 schrieb Peter Mc Donough: >>> Am 24.03.2016 um 21:47 schrieb Michael Bode: >>>> Am 24.03.2016 um 16:44 schrieb Peter Mc Donough: >>> ... > >> ... >>> Meine Frage ist schlichtweg, ob ein Mainboard-Password überhaupt einen >>> Schutz gegen einen Fernzugriff bieten könnte. Bei einem lokalen Zugriff >>> dürfte jeder Rechner weit offen sein. >>> >>> Auf der Ebene spielt das OS noch keine Rolle, insbesondere wenn man >>> bedenkt, das z.B. für ein BIOS Update wohl DOS-Tools ausreichen. >> >> Äh Fernzugriff unabhängig vom OS? Hat dein Rechner ILO oder iDrac? Wenn >> man das einrichtet, sollte man da schon ein Passwort vergeben. > > Ich bin manchmal schwer von Begriff, aber durchaus lernwillig. > „Integrated Lights-Out“-(iLO-)Fernwartung" > Dell Remote Access Controller or DRAC (iDRAG) > Danke also. Ja, das sind die Mechanismen von HP bzw. Dell für eine Fernzugriff auf den Rechner, die nichts mit dem OS zu tun haben. Das sind jedenfalls die, die mir bisher untergekommen sind. Sowas gibt man natürlich nicht ins Internet frei. Hab ich bisher auch nur in Servern gesehen.
[toc] | [prev] | [next] | [standalone]
| From | v_borchert@despammed.com (Volker Borchert) |
|---|---|
| Date | 2016-03-25 17:31 +0000 |
| Message-ID | <nd3sm2$pa1$1@Gaia.teknon.de> |
| In reply to | #248006 |
Peter Mc Donough wrote: > Neues Spiel: MBR manipulieren WTF ist ein MBR? -- "I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed> "I'm a mechanic, not a doctor." Volker Borchert <v_borchert@despammed.com>
[toc] | [prev] | [next] | [standalone]
| From | "Michael Landenberger" <spameimer052006@arcor.de> |
|---|---|
| Date | 2016-03-25 18:48 +0100 |
| Message-ID | <nd3ti2$a1e$1@tota-refugium.de> |
| In reply to | #248165 |
"Volker Borchert" schrieb am 25.03.2016 um 18:31:46: > Peter Mc Donough wrote: >> Neues Spiel: MBR manipulieren > WTF ist ein MBR? Davon verstehst du nix, dafür bist du zu alt. SCNR Michael
[toc] | [prev] | [next] | [standalone]
| From | Peter Mc Donough <mcd-mail-lists@gmx.net> |
|---|---|
| Date | 2016-03-26 10:20 +0100 |
| Message-ID | <dln2iaFihioU1@mid.individual.net> |
| In reply to | #248165 |
Am 25.03.2016 um 18:31 schrieb Volker Borchert: > Peter Mc Donough wrote: >> Neues Spiel: MBR manipulieren > > WTF ist ein MBR? Ich habe lange überlegt. Vorschlag: Most Basic Ruin Gruß Peter
[toc] | [prev] | [standalone]
Back to top | Article view | ger.ct
csiph-web