echo "blacklist firewire-core" >> /etc/modprobe.d/blacklist
und der drops ist gelutscht, zumindest unter Linux. Firewire benötigen die meisten sowieso nicht, und wer doch, muss halt manuell die blacklist anpassen und das Modul manuell Laden/Entladen
Benutzer wird von Ihnen ignoriert. Anzeigen
Was bringt das? Sollte das nicht eher vom BIOS aus geschehen?
Benutzer wird von Ihnen ignoriert. Anzeigen
Würde man denn auf diese Art eine Verschlüsselte Platte aus einem anderen PC ohne aufwändige Entschlüsselung geknackt bekommen, indem man die Platte einfach in einen PC mit zB Firewire einbaut?
Benutzer wird von Ihnen ignoriert. Anzeigen
Nein
Benutzer wird von Ihnen ignoriert. Anzeigen
Steht doch im Artikel .. die Platte muss entschlüsselt sein .. dann Hijacked man die Session um an die Daten zu gelangen..
Benutzer wird von Ihnen ignoriert. Anzeigen
eyemiru schrieb:
--------------------------------------------------------------------------------
> Was bringt das? Sollte das nicht eher vom BIOS aus geschehen?
Sehe ich auch so. Da ja AFAIK über Firewire direkter Speicherzugriff erfolgen kann, ohne dass die CPU involviert ist, bringt es wohl nichts, hier nur Treiberseitig aktiv zu werden.
Ich könnte mir sogar vorstellen (bin jetzt hardwarelaie), dass sogar ein deaktiveren im Bios nichts bringt, solange der Firewire Chip mit Strom versorgt wird.
Da fehlt es mir an Wissen, ob ein Deaktiveren im Bios damit einhergeht, das dem Firewire Controller keine Energie mehr zugefügt wird und der keinen Zugriff mehr auf den Speicher erhält.
Benutzer wird von Ihnen ignoriert. Anzeigen
eyemiru schrieb:
--------------------------------------------------------------------------------
> Was bringt das? Sollte das nicht eher vom BIOS aus geschehen?
Nein, die Hoheit über den DMA Controller hat immernoch das Betriebssystem. Ist das Firewire Kernelmodul nicht geladen, wird für das Firewiregerät auch keine DMA Transfers ermöglicht.
Es gibt auch in Intel Chipsätzen die Möglicheit, DMA Transfers zu überprüfen (ob z.B das Gerät auf bestimmte Speicherbereich überhaupt Zugriff erhalten darf). Ist aber AFAIK von keinem OS unterstützt.
Benutzer wird von Ihnen ignoriert. Anzeigen
Dieser Angriff funktioniert "nur" deshalb, weil Firewire, Thunderbolt und Co Dir direkten Zugriff auf den Speicher des PCs ermöglichen (also auf den RAM). Das wiederum bringt Dir nur etwas, wenn der RAM auch Daten vorhält. In diesem Fall wurde die HDD also schon entschlüsselt (vom jeweiligen OS) und die Daten sind unverschlüsselt im RAM.
Benutzer wird von Ihnen ignoriert. Anzeigen
Ich glaube, dass es tatsächlich hilft, wenn das OS Firewire nicht anspricht und/oder es im BIOS deaktiviert wird. Das wäre zumindest der Fall, wenn ich folgendes Zitat aus der Wikipedia richtig interpretiere:
"[...]Die OHCI-Spezifikation (Open Host Controller Interface) beinhaltet eine Betriebsart für FireWire-Controller, in der FireWire-Geräte den Hauptspeicher eines Rechners auslesen oder überschreiben können. Wird diese Betriebsart von einem Treiber konfiguriert, werden Lese- und Schreibanfragen autonom von der Hardware ausgeführt, ohne Software auf diesem Rechner zu involvieren.[...][15][16]"
Quelle:
http://de.wikipedia.org/wiki/FireWire
Benutzer wird von Ihnen ignoriert. Anzeigen
Es genügt tatsächlich einfach den Treiber nicht zu laden um diesen Angriff abzuwehren...
FireWire-DMA benötigt Treiberunterstützung (und kann darum auch deaktiviert werden, ohne gleich FireWire komplett zu verbieten - ich denke Linux macht sowas, wenn man den richtigen Treiber verwendet)
Natürlich sind solche Angriffe prinzipiell auch via PCI und PCIe möglich (da diese auch DMA-Fähigkeiten mitbringen), allerdings ist das wesentlich aufwändiger und benötigt spezielle Hardware.
Nochmals der kurze Hinweis: Thunderbolt transportiert nur PCIe und DP und bietet selbst keine DMA-Fähigkeiten...
Benutzer wird von Ihnen ignoriert. Anzeigen
andreas12 schrieb:
--------------------------------------------------------------------------------
> Es genügt tatsächlich einfach den Treiber nicht zu laden um diesen Angriff
> abzuwehren...
> FireWire-DMA benötigt Treiberunterstützung (und kann darum auch deaktiviert
> werden, ohne gleich FireWire komplett zu verbieten - ich denke Linux macht
> sowas, wenn man den richtigen Treiber verwendet)
meinst du es reicht dann in der /etc/modprobe.d/blacklist
options firewire_ohci phys_dma=0
oder welchen Treiber man auch immer verwendet einzutragen?
oder gleich richtig Nägel mit Köpfen?
blacklist firewire_ohci
install firewire_ohci false
options firewire_ohci phys_dma=0
Ist eh nur Interesse halber, aber FireWire habe ich bis jetzt genau einmal verwendet, dass kann man dann ja, wenn man es wirklich mal braucht wieder anschalten. Für mich eigentlich unwichtig, da es bei mir eh nix zu holen gibt, aber es ist halt gut zu wissen, falls man mal in die Lage kommt, sowas mal zu benötigen ... Geschäfts PC aus dem Haus geben für Kunden mit VPN und TrueCrypt Festplatte oder so.
Benutzer wird von Ihnen ignoriert. Anzeigen
Das neue Google Maps ist beeindruckend schnell
"Google, Facebook, Twitter verletzen mein Patent"
Verfolgungsjagden zwischen Cops und Rasern
"EU-Vorschlag würde freies Kopieren erlauben"
Chinesische Hacker werben offen auf IT-Messen
Kommentare: 745 | letzter Beitrag 00:26 Uhr
Kommentare: 574 | letzter Beitrag 01:38 Uhr
Kommentare: 251 | letzter Beitrag 23.05. 17:14
Kommentare: 189 | letzter Beitrag 02:37 Uhr
Kommentare: 170 | letzter Beitrag 23.05. 08:02
E-Mail an news@golem.de

Steve Wilhite, früherer Mitarbeiter von Compuserve, hat einen Webby Award für die Entwicklung des Grafikformates Gif erhalten. Aus diesem Anlass hat der Erfinder noch einmal auf der korrekten Aussprache beharrt.

Echte Computerviren gibt es in Industrieländern kaum noch. Wer umgangssprachlich von Viren spricht, meint Trojaner, Adware oder Würmer. Doch Microsoft sieht sie vor dem Comeback - in Regionen mit schlechter Internet- und Patch-Versorgung.

Google hat die Android-Apps Drive und Chrome aktualisiert. Die Google-Drive-App im aktualisierten Erscheinungsbild bringt eine Bildvorschau, eine Scanfunktion und eine Downloadmöglichkeit. Chrome bringt einen Vollbildmodus und eine Verlaufsfunktion innerhalb eines Browsertabs.

Eine offene Spielumgebung, sehr schnelle Autos und spannende Verfolgungsjagden kündigt EA für Need for Speed Rivals an. Das Rennspiel auf Basis der Frostbite-3-Engine erscheint auch für die Next-Gen-Konsole.

Eine Preissenkung bei den Software-Lizenzen hilft Windows 8-Geräten. Ihr Anteil soll auf 10 bis 20 Millionen steigen.

Der Chaos Computer Club hat das Grundgesetz als Open Data veröffentlicht. Die dafür eingerichtete Plattform steht auch anderen Nutzern offen, die weitere Dokumente aus der Verwaltung dort veröffentlichen sollen.