Säkerhetsforskare varnar för bakdörr i Gigabytes moderkort

Permalänk
Medlem

Lustigt, jag har ett X570S Aero, det finns inte med på listan, men hade det varit ett Aorus hade det varit drabbat, för ett helt gäng sådana modeller är med. Tur då

Visa signatur

AMD 5900X + Noctua NH-U12A / Gigabyte X570S Aero G / XFX RX 6800XT Merc 319 / 64 Gb RAM / Fractal Design Pop Silent Vit + PSU Seasonic Prime PX 750

Permalänk
Medlem
Skrivet av backfeed:

Gissning: OM det kräver att nätverksåtkomst i biosläge är påslaget, så brukar det finnas en inställning för det, typ "Network Stack" som man kan slå av.

Jag tror inte det spelar någon roll.

Vad jag förstod av att skumma igenom vad de skrev så är själva "funktionen" att injicera kod i Windows som i sin tur laddar ned och installerar Gigabytes programpaket (och dessutom då gör det på ett osäkert sätt).
Det spelar då ingen roll om nätverksfunktionalitet i själva UEFI är aktiverat, det som spelar roll är om Windows har nätverksåtkomst efter att det startat (och så är det väl i de flesta fallen).

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Det är ju också anmärkningsvärt (men kanske inte oväntat) att Gigabytes s.k. "fix" inte är att lägga av med det här beteendet, utan istället då att finjustera detaljer i hur de skjuter in kod i Windows och automatinstallerar deras programpaket så att själva nedladdningen görs på ett säkrare sätt.

https://www.gigabyte.com/Press/News/2091

Men om inte användarna klagar på den typen av övertramp så har de väl ingen anledning att sluta, antar jag...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Här är en skärmdump med ett exempel på hur det kan se ut. Vet ju inte hur det ser ut på exakt din modell:

https://www.techpowerup.com/forums/attachments/1684968768061-png.297439/

Skrivet av backfeed:

Gissning: OM det kräver att nätverksåtkomst i biosläge är påslaget, så brukar det finnas en inställning för det, typ "Network Stack" som man kan slå av.

Stort tack! Min bios är nog uråldrig för jag hade inte tillnärmelsevis lika många alternativ eller samma sortering men jag såg att min network stack är av i alla fall