Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )  (gelezen 18227 keer)

Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Gepost op: 2011/11/23, 08:47:09 »
http://webwereld.nl/nieuws/108619/linux-blokkade-windows-8-al-gekraakt.html

Net hetgeen ik verwachtte van Linux; "doe maar op met die moeilijke dingen, wij vinden wel een antwoord".

Zeer positief !
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Offline RikRik

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #1 Gepost op: 2011/11/23, 09:02:06 »
Citaat
Kleissner heeft Microsoft vantevoren uitgebreid geïnformeerd over zijn ontdekking. Hij heeft zijn technische paper van ruim 70 pagina's en de broncode van Stoned Lite ter beschikking gesteld. En hij heeft een paar tips gegeven, tweet hij.

Dit is natuurlijk minder positief  =D

Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #2 Gepost op: 2011/11/23, 10:28:30 »
Vooral dit is het minder positieve gedeelte:
Citaat
Ontdekker Peter Kleissner verklaart in een tweet dat zijn methode dus niet werkt tegen aankomende 'nieuwe' pc's die geen BIOS meer hebben, maar die vertrouwen op UEFI (Unified Extensible Firmware Interface).

Een beetje een dode mus dus  ;)



 


Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #3 Gepost op: 2011/11/23, 10:31:10 »
Precies erik.

Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #4 Gepost op: 2011/11/23, 13:04:34 »
Ontdekker Peter Kleissner verklaart in een tweet dat zijn methode dus niet werkt tegen aankomende 'nieuwe' pc's die geen BIOS meer hebben, maar die vertrouwen op UEFI (Unified Extensible Firmware Interface).

Betekent dit, dat je op 'nieuwe'  pc's met UEFI geen Linux meer kunt installeren, of geldt dit alleen maar als er al Windows op staat?
Miscere utile dulci. (Ter leering ende vermaeck)
http://henk.oegema.com  (On RaspberryPi2)
Registered linux user 520520.  In gebruik: Ubuntu  22.04.3 Hobby's: Radio Amateur callsign: PA2HO.  Interesses: Raspberry Pi & Arduino & Jetson Nano (voor AI & ML)

Offline Tom

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #5 Gepost op: 2011/11/23, 13:16:47 »
Als je die UEFI niet kunt uitschakelen gaat dat inderdaad niet meer ,zo heb ik het toch begrepen.
Maar ach je hebt toch nog een andere keuze bv dat prachtige Windows 8 ... dus niet getreurd. :evil:
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.

Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #6 Gepost op: 2011/11/23, 13:28:41 »
Ontdekker Peter Kleissner verklaart in een tweet dat zijn methode dus niet werkt tegen aankomende 'nieuwe' pc's die geen BIOS meer hebben, maar die vertrouwen op UEFI (Unified Extensible Firmware Interface).

Betekent dit, dat je op 'nieuwe'  pc's met UEFI geen Linux meer kunt installeren, of geldt dit alleen maar als er al Windows op staat?

Nou het betekent in elk geval dat deze 'hack' daar niet voor werkt. Misschien wordt er wel iets anders op gevonden. En zoals Wanda zegt bij sommige (hopelijk bij veel) PCs ga je secure boot kunnen uitschakelen dus dan is er geen probleem voor Linux.

Offline Wout55

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #7 Gepost op: 2011/11/23, 15:11:14 »
Ik denk dat het ook druk gaat worden bij computerleveranciers die deze blokkade niet op hun PC´s zetten. ^-^

Offline emiel1976

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #8 Gepost op: 2011/11/23, 15:47:44 »
Als het erop staat dan word het vroeg of laat ook weer gekraakt net als al die cd's waar een beveiliging op zat en in een mum van tijd gekraakt was. Heb verschillende niet te kopiëren cd's gekopieerd en van mij mogen ze terug komen want zo verdiende ik wat geld bij. XD

Tevens zullen niet alle fabrikanten het dicht gooien en ook los zal het open blijven.

Offline letstrynl

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #9 Gepost op: 2011/12/26, 00:01:33 »
...
« Laatst bewerkt op: 2012/01/19, 19:23:34 door letstrynl »

Offline letstrynl

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #10 Gepost op: 2011/12/26, 00:09:43 »
...
« Laatst bewerkt op: 2012/01/19, 19:23:45 door letstrynl »

Offline letstrynl

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #11 Gepost op: 2011/12/26, 10:09:35 »
...
« Laatst bewerkt op: 2012/01/19, 19:23:57 door letstrynl »

Offline Wout55

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #12 Gepost op: 2011/12/26, 11:03:13 »
Ik heb zowat het hele artikel gelezen en het is toch behoorlijk verontrustend. Het komt er toch op neer dat het gevaar bestaat dat je behoorlijk wat technische kennis in huis moet hebben om je pc voor Linux geschikt te maken. Het is wel oplosbaar en ik hoop dat de wetgevers dat uiteindelijk wel gaan regelen. Hier worden zowat alle concurrentiebedingen met de voeten getreden. In de ideale situatie moet je vanuit de hardware kunnen instellen welk OS je als gebruiker gaat draaien. Anders zal je al bij de aanschaf van hardware moeten bepalen welk OS je voortaan uitsluitend wil gaan draaien. Overigens heb ik net een NAS gekocht en die draait Linux of ik nu op mijn kop ga staan of niet en volgens mij kan je daar nooit of te nimmer Windows op draaien. Hij is wel Windows compatible overigens, uiteraard anders verkoop je er niet veel.
« Laatst bewerkt op: 2011/12/26, 11:24:29 door Wout55 »

Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #13 Gepost op: 2011/12/26, 11:20:16 »
* Vistaus ruikt WC-eend

Maak je nu niet zo druk joh.

Offline Wout55

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #14 Gepost op: 2011/12/26, 11:21:51 »
Wie bedoel je Vistaus, ik maak me niet druk, hoor. Voor alles komt wel weer een oplossing. Lijkt een beetje op de Simlocks op de telefoons. ^-^ Al zal de gemiddelde huis, tuin en keukengebruiker er wel hulp bij nodig hebben. En zal het wellicht ook lastiger worden om zelf een kleine distro te beginnen.
« Laatst bewerkt op: 2011/12/26, 11:24:43 door Wout55 »

Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #15 Gepost op: 2011/12/26, 11:33:15 »
"en het is toch behoorlijk verontrustend"

Nee, dat klinkt alsof je je totaal geen zrogen maakt [/sarcasme]

Offline Wout55

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #16 Gepost op: 2011/12/26, 11:35:50 »
"en het is toch behoorlijk verontrustend"

Nee, dat klinkt alsof je je totaal geen zrogen maakt [/sarcasme]
Och, dat is maar hoe je het bekijkt. Verontrustend is voor mij niet alarmfase 3 of zo.  ;)

Offline letstrynl

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #17 Gepost op: 2011/12/26, 11:43:06 »
...
« Laatst bewerkt op: 2012/01/19, 19:24:11 door letstrynl »

Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #18 Gepost op: 2011/12/26, 13:40:33 »
Er wordt wel iets op gevonden vanuit de OpenSource-wereld; daar ben ik absoluut van overtuigd. Alleen zal het dit keer wat moeilijker zijn.

Een eventuele juridische procedure tegen dat protocol kan een eerste stap zijn. Denk maar aan de verplichting van de Media speler te verwijderen en het verplichten van browserkeuze. Dat Secure Boot is een slag in het water van Microsoft, meer niet.

Maar ja, het is afwachten of het gebeurt of niet dat wel.
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #19 Gepost op: 2011/12/26, 13:58:41 »
nou, niet echt dus, als je het artikel leest gaat dit enkel om een PC met een BIOS.
Secure Boot is een functie van UEFI, niet van Windows 8, Windows 8 ondersteund hem enkel.
er was dus helemaal geen echte Secure Boot op die computer aanwezig.

Secure Boot is een beveiliging op Firmware niveau, die ga je niet zo omzeilen door even iets te booten, want net dat booten wil dus niet.
Citaat
De bootkit zelf is slechts 14 kilobyte groot en kan vanaf usb-stick of cd starten
ja linux kan ook wel via CD of USB-stick starten, maar dat is dus net wat Secure Boot zou blokkeren.


ADSL? nee, neem ADHD, dat is pas snel!

Offline emiel1976

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #20 Gepost op: 2011/12/26, 16:22:09 »
nou, niet echt dus, als je het artikel leest gaat dit enkel om een PC met een BIOS.
Secure Boot is een functie van UEFI, niet van Windows 8, Windows 8 ondersteund hem enkel.
er was dus helemaal geen echte Secure Boot op die computer aanwezig.

Secure Boot is een beveiliging op Firmware niveau, die ga je niet zo omzeilen door even iets te booten, want net dat booten wil dus niet.
Citaat
De bootkit zelf is slechts 14 kilobyte groot en kan vanaf usb-stick of cd starten
ja linux kan ook wel via CD of USB-stick starten, maar dat is dus net wat Secure Boot zou blokkeren.

Klopt, het is een Bios ding van Intel.
Het is al oud en Windows gaat er nu gebruik van maken om 2 redenen.
Ze kunnen dan veel snellere opstart tijden krijgen en ze kunnen er voor zorgen dat het moeilijker word om op een systeem te komen en zo je wachtwoord te omzeilen.
Voor Microsoft is waarschijnlijk het gedeelte dat Linux er problemen mee heeft een extra plus puntje al zal het ze niets uitmaken als de fabrikant er voor zorgt dat je het uit kunt zetten in de Bios.
Je moet dus bij de fabrikant zijn en niet bij Microsoft. De fabrikant bepaald of het wel of niet uit te zetten is en niet Microsoft.

Offline letstrynl

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #21 Gepost op: 2011/12/27, 09:46:37 »
...
« Laatst bewerkt op: 2012/01/19, 19:24:24 door letstrynl »

Offline letstrynl

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #22 Gepost op: 2011/12/29, 18:54:00 »
...
« Laatst bewerkt op: 2012/01/19, 19:24:34 door letstrynl »

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #23 Gepost op: 2011/12/29, 19:09:16 »
Die netwerkverbinding is niet nodig voor het checken van een digitale "handtekening".

Offline letstrynl

  • Lid
Re: Secure boot al 'gekraakt' door Linux (of wat dacht u ;) )
« Reactie #24 Gepost op: 2011/12/29, 19:24:11 »
...
« Laatst bewerkt op: 2012/01/19, 19:24:43 door letstrynl »