Vor Windows 8 wird gewarnt

xsid

Active member
Themenstarter
Registriert
29 Mai 2007
Beiträge
4.622
Hallo Forum,

schaut euch das doch mal an, wenn ihr wollt:

http://www.spiegel.de/netzwelt/web/31c3-diese-fuenf-vortragsvideos-lohnen-sich-a-1010562.html

4) "Vor Windows 8 wird gewarnt" (Vortrag vom 28. Dezember)

AFP
Sie sind Windows-Nutzer und wollen das Vertrauen in Ihr Betriebssystem behalten? Dann sollten Sie diesen Vortrag von Rüdiger Weis vielleicht lieber nicht ansehen. In einer temporeichen halben Stunde beschäftigt sich der Diplom-Mathematiker unter anderem mit Patchproblemen von Microsoft, die in den vergangenen Wochen Schlagzeilen machten. Weis dokumentiert die Probleme anhand von "Heise Online"-Zitaten.

Eben jenes Fachmedium hat am Montag auch nochmal die wichtigsten Botschaften aus Weis' Vortrag dokumentiert: Konkret beunruhigt den Mathematiker etwa die Secure-Boot-Funktion von Windows 8. Der Titel der Präsentation spielt übrigens auf Medienberichte an, in denen es im Sommer 2013 hieß, das Bundesamt für Sicherheit in der Informationstechnik (BSI) warne vor dem Betriebssystem.

Das Vortragsvideo steht hier online.


Vor Windows 8 wird gewarnt [31c3] von Rüdiger Weis


https://www.youtube.com/watch?v=nCVFHLVsk44

https:__//www.youtube.com/watch?v=nCVFHLVsk44

Viel Spaß

MfG

xsid
 
Zuletzt bearbeitet:
Auch wenn der Betreff der Präsentation so lautet, wäre es der Sachlichkeit sicherlich zuträglich, wenn Du einen weniger polemischen und verfälschenden Titel für Deinen Beitrag wählen würdest. Kern der besagten Präsentation ist meines Wissens nach nämlich die Warnung vor "Secure Boot" und "Trusted Computing".
Davon abgesehen ist bereits in der Videobeschreibung ein Satz enthalten, der nicht zutreffend ist:
In den Hardwareanforderungen für Windows 8 wird Secure Boot verpflichtend vorausgesetzt
 
Zuletzt bearbeitet:
Welches Windows hat und hatte keine Schwachstellen?
Dies ist kein Geheimnis, es ist nur die Frage wann welches Loch gefunden und gestopft wird.
 
Welches Windows hat und hatte keine Schwachstellen?
Allgemeiner gefragt: welches Betriebssystem oder welche Software allgemein hat(te) keine Schwachstellen? Vollkommen fehlerfreie Software ist gerade bei derart umfangreichen Projekten wie einem Betriebssystem eine Utopie.
 
bevor das hier in den allgemeinen blues über die Schwachstelle vor der Tastatur mündet:
http://www.heise.de/newsticker/meld...ecure-Boot-und-Trusted-Computing-2507013.html

ich interpretiere das so: MS hat sich die Möglichkeit geschaffen, einen Laptop in einen Ziegelstein zu verwandeln, und ob das nicht mal aus Versehen bei einem mißratenen patch (sowas solls ja geben ;) ) passiert, ist der eigentlich spannende Punkt; wäre wohl eine Diskussion wert
 
Allgemeiner gefragt: welches Betriebssystem oder welche Software allgemein hat(te) keine Schwachstellen? Vollkommen fehlerfreie Software ist gerade bei derart umfangreichen Projekten wie einem Betriebssystem eine Utopie.

Stimmt. Ein bisschen(!) Panikmache verheisst der gewählte Threadtitel schon. Kann ich noch lange diskutiert werden, schlussendlich bleibt die Sache so, wie sie war und ist.
 
Davon abgesehen ist bereits in der Videobeschreibung ein Satz enthalten, der nicht zutreffend ist:
In den Hardwareanforderungen für Windows 8 wird Secure Boot verpflichtend vorausgesetzt

Das sollte wohl Windows8RT heissen, dann stimmt's tatsächlich.
 
Zuletzt bearbeitet:
Das sollte wohl Windows8RT heissen, dann stimmt's tatsächlich.
Auch dann stimmt es nicht, denn dann müsste es "Windows RT" heißen. Erst im nächsten Absatz ist jedoch von ARM-Geräten die Rede, weswegen ich an einen Fehler glaube.
In den Hardwareanforderungen für Windows 8 wird Secure Boot verpflichtend vorausgesetzt. Andere Betriebssysteme können in der Praxis bisher nur mit technisch und rechtlich problematischen Notkonstruktionen gestartet werden.
Für die stark wachsende ARM-Prozessorwelt soll dem Nutzer sogar komplett die Kontrolle entzogen werden.
 
Microsoft selbst nennt es hier z.B. Windows RT 8.1, das hat sich scheinbar seit W8 geändert.

http://msdn.microsoft.com/library/windows/hardware/jj128256

System.Fundamentals.Firmware.UEFISecureBoot

All client systems must support UEFI Secure boot
Target Feature System.Fundamentals.Firmware
Applies to Windows 8 Client x86, x64, ARM (Windows RT)
Windows 8.1 Client x86, x64, ARM (Windows RT 8.1)
Windows Server 2012 R2 x64
Windows Server 2012 x64

Naja, Kleinigkeiten und Wortklaubereien, mit Sicherheit waren Titel und Untertitel des Artikels schon sensationsgeil verfasst und die Verallgemeinerung auf alle Windows (8) Versionen nicht ganz unbeabsichtigt ;)

Etwas merkwürdig nur, dass dort auch die x86 Versionen genannt werden. Die Server Versionen hingegen werden ja durch den darauf folgenden Absatz wieder ausgenommen:
Description

Note: These requirements are "If Implemented" for Server systems and apply only if a Server system supports UEFI Secure Boot.

Also: Muss vorhanden sein, aber nur dann wenn's vorhanden ist? :facepalm:
Erinnert mich etwas an das Umgehen eines wirksamen Kopierschutzes...
 
Zuletzt bearbeitet:
Ich hatte mir das Video gestern schon mal angeschaut. Mich stört ein wenig, dass der größte Teil des Vortrages darin besteht, irgendwelche Fehler, die nach den letzten Patch-Tagen teilweise aufgetreten sind, aufzureihen und dabei so zu tun, als hätte Microsoft die ganze Nutzerschaft in Sachen Windows Update und Sicherheit lahmgelegt.

Die Mehrzahl der aufgetretenen Probleme, die dann im Zurückziehen von Patches endeten, betrafen eben lange nicht alle Nutzer. Einige dort aufgezählte Probleme betrafen Windows 8.x überhaupt nicht, obwohl es im Vortrag ja an sich um Windows 8 ging.

Dann wundert mich auch etwas, wieso so einseitig auf SecureBoot bei Windows ARM Systemen eingegangen wurde. Windows auf ARM ist quasi nicht relevant und es gibt bei ARM m.W. eh keine Strukturen, die einem UEFI oder BIOS ähneln. Somit ist bei allen ARM Geräten eh ein speziell angepasster Bootloader notwendig.
Bootloader ohne Userzugriff sind nicht schön, aber bei den ARM Geräten ja an sich nicht unnormal. Anders als bei Standard-PC-Hardware geht es hier auch nicht um Geräte, die dafür gedacht sind, auch ohne OS gekauft und mit eigenem OS installiert zu werden. Wer also das Windows ARM Tablet nicht will, der kauft es nicht. Wer ein iPad kauft, kann schließlich hinterher auch nicht von Apple fordern, doch gefälligst die Installation von Windows RT zu erlauben.

Meines Erachtens wurde da deutlich zu viel drauf geachtet, dem Publikum etwas zum Schmunzeln zu geben, als auf Fakten. Ja, der Lacher war ja schön, als mal wieder behauptet wurde, Microsoft hätte sein Sicherheitsteam aufgelöst. Dass sie das gar nicht haben, und das auch bekannt ist, kam dann nur noch hinterher in einem halben Satz. Ist natürlich schöner, einmal mit dem Finger drauf zu zeigen und "Ha ha!" zu rufen.

Aus dem ganzen Vortrag kann man eigentlich nur eines mitnehmen: es gibt ein paar Leute, die sich "freie" Hardware wünschen und welche, die Microsoft nicht vertrauen. Danke, das wusste vorher auch schon jeder.

Edit: ach ja, die üblichen unbewiesenen Behauptungen über angebliche Hintertüren und ähnliches waren natürlich auch wieder dabei.
 
Danke Ingo, für die Zusammenfassung des Videos. Den Schwachsinn hätte ich mir ansonsten eh nicht angeschaut.

LG Uwe
 
Hab den Vortrag live gesehen, das war aber nichts weiter als verschwendete Zeit. Da ging es nicht um konkrete Auseinandersetzung mit Secure Boot, sondern nur um MS-Bashing. Die Möglichkeit (bei x86 und x64) seinen eigenen PK und KEK einzutragen und beliebige EFI-Binaries mit eigenen Keys zu signieren (also Secure Boot mit jedem OS ohne MS-Keys) wurde nicht mal erwähnt. :facepalm:

Leider war zum Schluss keine Zeit mehr für Q&A um den Vortragenden darauf anzusprechen.
 
In den Hardwareanforderungen für Windows 8 wird Secure Boot verpflichtend vorausgesetzt
Achja? Meins lässt sich bei aktivierten Secure Boot nicht chainloaden, ohne geht hingegen alles fehlerfrei ;)

Ein Blick in's Video => Standard Beamer-LaTeX-Vorlage (viel Zeit scheint da also nicht in die Vorbereitung geflossen zu sein ;) )
Und zur Thematik: Vor 1 Jahr hätte ich das noch recht interessant gefunden, aber jetzt? (da lies ich die erwähnten Heiseartikel lieber selbst und bild mir meine eigene Meinung ;) )
 
Na und? Wenn der Inhalt passt ist es doch egal wie es präsentiert wird.
Dem stimm ich dir halb zu, allerdings ist bei Vorträgen, deren Präsentation nur schnell heruntergetecht ist, meist auch der Inhalt ähnlich unüberlegt zusammengezimmert, was man ja auch aus den anderen Kommentaren hier herauslesen kann ;)
 
das problem ist doch nicht das BS sondern das (U)EFI, was dann darauf aufsetzt ist dabei völlig egal welches BS es ist, da jedes mit aktivierter funktion
zu einem "zombie" werden kann.
aber die diskusion ist schon x jahre alt, nähmlich so alt, seit die grossen "hersteller" in der IT branche beschlossen haben, (U)EFI eben als closed surce
umzusetzen nicht wie am anfang vorgesehen als open source.
erstaunlich das man für so eine falschaussage studieren muss, ......................
noch schlimmer das man das ganze dann auch noch auf die art und weise public machen muss :eek:
 
Hallo Forum,

völlig verunsichert bin ich jetzt:

http://www.heise.de/newsticker/meld...herheitsluecken-in-UEFI-Firmware-2429297.html

http:__//www.heise.de/newsticker/meldung/Extreme-Privilege-Escalation-Gefaehrliche-Sicherheitsluecken-in-UEFI-Firmware-2429297.html

21.10.2014 17:54
Extreme Privilege Escalation: Gefährliche Sicherheitslücken in UEFI-Firmware UPDATE

Forscher entdeckten Lücken in Intels UEFI-Implementierung, durch die sich Rootkits einschleusen lassen. HP hat daraufhin Firmware-Updates für über 1500 Varianten von PCs, Notebooks, Server etc. veröffentlicht. Das ganze Ausmaß ist noch nicht absehbar.

Was hat Lenovo getan oder warum hat Lenovo nicht reagiert?

Ist UEFI Bios jetzt doch unsicherer als legacy Bios?

MfG

xsid
 
Zuletzt bearbeitet:
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben