Ny sårbarhet i Thunderbolt gäller även moderna datorer

Permalänk
Medlem
Skrivet av HenrikM:

Jag och mina kollegor har i alla fall 1 timmes lunch där vi lämnar allt på kontoren.

Japp, men kontoret är trots allt låst, antar jag? Och risken att någon kommer tillbaka lite snabbt, eller någon kommer förbi med posten eller nåt, är väsentligt högre under en timme än under fem minuter.

Mer relevant: Nu tog jag mig tid att läsa själva rapporten, och då hittade man följande text angående vilka OS som är sårbara:

Citat:

MacOS: Regarding Thunderbolt security, MacOS employs (i) an Applecurated
whitelist in place of Security Levels [7], and (ii) IOMMU virtualization
when hardware and driver support is available [1][3]. Vulnerabilities
2–3 enable bypassing the first protection measure, and fully compromising
authenticity of Thunderbolt device metadata in MacOS “System
Information”. However, the second protection measure remains functioning
and hence prevents any further impact on victim system security via
DMA. The system becomes vulnerable to attacks similar to BadUSB [10].
Therefore, MacOS is partially affected.

Ergo: Problemet kan mestadels lösas genom att använda VT-d för avskärma Thunderbolt på så sätt som Apple har gjort, och även gjorde för Firewire när det begav sig. Att MS inte vill ha TB3 i Surface kan således sägas bero på att de själva inte vill implementera en liknande funktion i Windows, alternativt för att de inte vill betala för processorer med VT-d.

Visa signatur

5900X | 6700XT

Permalänk
Medlem
Skrivet av Palme_570:

mm, det är det många "säkerhetsexperter" missar. I verkligheten måste man också kunna använda grejorna.. Många missar att ställa säkerhetsrisker i relativitet till vad som faktiskt händer vid ett utnyttjande & hur handikapande det är om man täpper igen det..

Detta känns som det kan kvitta, väldigt affärskritiska filer bör inte lagras på en Laptop oavsett och det är verkligen rätt person som ska ta din dator för detta ska vara en "risk"...

Sen finns det ju folk som bara tänker på användarvänlighet och struntar i säkerhet. Alltid två sidor av myntet.

Man måste ju hitta en balans med vad som är acceptabelt från bägge synvinklarna.

Är detta nå som går att åtgärda i senare versioner av PCI-E / Thunderbolt?

Visa signatur

AMD 5800X ▪ MSI B550M Mortar ▪ G.Skill 32GB 3600MHz CL16 ▪ Palit 4070 Ti ▪ 1TB SSD 970 Evo+ ▪ Dark Power 13 1000W ▪ FD Define Mini C ▪ Aorus AD27QD + LG 27GL850

Permalänk
Medlem
Skrivet av enbom:

Sen finns det ju folk som bara tänker på användarvänlighet och struntar i säkerhet. Alltid två sidor av myntet.

Man måste ju hitta en balans med vad som är acceptabelt från bägge synvinklarna.

Är detta nå som går att åtgärda i senare versioner av PCI-E / Thunderbolt?

Visst är det så, men för de allra flesta företag är sekretesshot ett minimum på "personnivå" och man går inte runt på hemligheter för miljoner i laptopen, dvs system som hjälper verksamheten genom att vara smidiga är viktigare än att de är säkra, annars blir det ingen verksamhet ö.h.t.

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Medlem
Skrivet av Palme_570:

Visst är det så, men för de allra flesta förtag är sekretess hot ett minimum på "personnivå" och man går inte runt på hemligheter för miljoner i laptopen, dvs system som hjälper verksamheten genom att vara smidiga är viktigare än att de är säkra, annars blir det ingen verksamhet ö.h.t.

Allt handlar ju inte om pengar heller. Det kan finnas information om personer eller företag som man inte vill att andra ska veta eller detaljer kring verksamheter etc.

Visa signatur

AMD 5800X ▪ MSI B550M Mortar ▪ G.Skill 32GB 3600MHz CL16 ▪ Palit 4070 Ti ▪ 1TB SSD 970 Evo+ ▪ Dark Power 13 1000W ▪ FD Define Mini C ▪ Aorus AD27QD + LG 27GL850