UEFI-Bios Sicherheitslücke ignorieren?

G

-GL4x-

Gast
Hallo,

ich stoß bei Surfen des öfteren auf Artikel, die beschreiben, das es bei den Uefi-Bios vieler Mainboard, speziell bei Intelhardware, ein gefährliche Sicherheitslücke gibt.


Hier mal ein Artikel:

http://www.heise.de/newsticker/meld...herheitsluecken-in-UEFI-Firmware-2429297.html

Man liest ja. da einige Mainboardhersteller reagiert haben und Updates zur Verfügung gestellt haben. Einige beteuern, das ihre Hardware nicht betroffen ist.

Da ich mit Windows 10 demnächst auf eine SSD und UEFI-Installation wechseln will, stellt sich mit dir Frage, ob mein System sicher dagegen ist. Gigabyte hat meine Anfrage darauf, bezüglich meines Boards, bzw sicheren Boards ihrer Produktionspalette, bisher keinen Pieps von sich gegeben.

Nun die Frage an die Experten: Kann ich das getrost vernachlässigen. Muss eine bestimmte Voraussetzung erfüllt sein, damit die Lücke ausnutzbar ist. Wenn ja welche? Gibt es evtl Listen mit Gigabyte-Hardware die gefixt bzw nicht betroffen sind? Ich finde leider keine eindeutigen Infos darüber und will nicht unbedingt mein Board wechseln.

Gruß und Danke für eure Antworten.
 
Fängst du dir alle zehn Minuten Schadsoftware ein und klickst gerne auf Tittenmails? Dann solltest du dir generell Sorgen machen. Ansonsten nein, brauchst dir keine Gedanken machen
 
Janz schrieb:
Fängst du dir alle zehn Minuten Schadsoftware ein und klickst gerne auf Tittenmails? Dann solltest du dir generell Sorgen machen. Ansonsten nein, brauchst dir keine Gedanken machen

Wenn mir ne hübsche junge Blondine Sex dafür verspricht, immer. Hat nur noch nie funktioniert :/ ;)

Im Ernst: Nein. Natürlich nicht. Ich hatte auch noch nie ernsthafte Virenmeldungen. Mach mir nur n bischen Sorgen, da Windows fast ausschließlich zum Zocken benutzt wird. Und naja, bei MPs sind ja nun mal alle Hosen runter. Und soviel weiß ich, es benötigt nicht immer ein vorher installierten Trojaner , Backdoor oder was auch immer, um auf ein System, indem Fall sogar Bios, zu zugreifen. Weiteres Besipiel: Der tolle Adobe-Flashplayer

Die Aussagen von ASUS und ASrock EDIT: oder MSI ? Naja, könnt mir vorstellen, das in einem Monat oder so ein Artikel genau diese Behauptung der Hersteller revidiert.
 
hihi also könnten auch die mb-hersteller revidieren die es schon verneint haben? :) ja sowas aber auch ;)

passiert doch ständig sowas (nicht nur im computerbereich) - aber das hast du alles nicht in der hand
 
Ja, die ganze Sache blieb doch recht nebulös. Man kann nur hoffen das Updates
kommen oder Aussagen wie diese stimmen. Wird ja nicht näher auf bestimmte
Mainboard's BIOSe eingegangen.

Update vom 29.10.2014
Auf Nachfrage von PC Games Hardware hat MSI bestätigt, dass die eigenen Mainboards
nicht betroffen sind. Das Unternehmen verwendet ein Update-System von AMI anstatt
des als problematisch eingestuften Systems von Intel. "MSI motherboards are not affected
by the recent discovery of vulnerabilities in the latest UEFI BIOS code. MSI uses the AMI
update standard instead of the affected UEFI Capsule updating mechanism", so die Auskunft.

Update vom 30.10.2014
Mittlerweile gibt es auch eine Aussage von Asus und Asrock. Bei Asus sind nur
die X99-Boards betroffen, die einen entsprechenden Patch laut Asus aber schon
vor der Auslieferung in den Handel bekommen haben. Mainboards vor der
X99-Generation sind nicht betroffen, da eine andere Update-Routine verwendet wird.

Bei Asrock ist nach Aussage des Unternehmens gegenüber PC Games Hardware
keines der Mainboards betroffen, da auch hier eine andere Implementierung für
Updates verwendet wird.
 
Mal ne Frage: Um weches Updatesystem handelt es ich da überhaupt? Microcode der CPU, oder was?
Oder wird das eigenltiche Bios-Update gemeint?
 
Zuletzt bearbeitet von einem Moderator:
Es wird natürlich das Bios Update gemeint, welches natürlich auch ein Microcode Update für die Cpu enthalten kann.

Demnächst gibt's wohl UEFI Virenscanner und ein Malware Erkennungsdienst als neues ultimatives Bios Features. Wäre doch sonst zu einfach. Ironie off
 

Ähnliche Themen

Zurück
Oben