Ru-Board.club
← Вернуться в раздел «Общие вопросы»

» -=Железный флейм=- часть VI

Автор: Meonom
Дата сообщения: 14.08.2014 19:31
hunter7007, я сейчас из дома пишу. тут таже самая почти материнка и так же подключены два монитора ни каких дров/программ нет. ну ладно. посмотрю ещё кабели и сравню настройки биосов.
Автор: hunter7007
Дата сообщения: 15.08.2014 06:52
Meonom

Цитата:
ну ладно. посмотрю ещё

не забудь отписаться , безполезной информации нет
Автор: TheBarmaley
Дата сообщения: 16.08.2014 07:52
наткнулся вот на статейку..
эх-хх.. инфо-война, мать её.. как жить дальше.. :/
Автор: hunter7007
Дата сообщения: 16.08.2014 19:37
TheBarmaley

Цитата:
эх-хх.. инфо-война, мать её.. как жить дальше.. :/

Такого уровня знакомые есть ?
Автор: euheny
Дата сообщения: 17.08.2014 02:28
TheBarmaley

Цитата:
наткнулся вот на статейку

всё это конечно теоретически возможно, но очень маловероятно
к примеру любой антивирус заметит установку вируса ктобы там не пытался его ставить
ну и незачем брать флэшки чтоб с тех чтото копировать - гораздо разумнее отдавать свою чтоб туда чего записали
в этом случае все твои пароли, которые флешка узнает всёравно останутся у тебя
Автор: TheBarmaley
Дата сообщения: 17.08.2014 06:10
hunter7007
Цитата:
Такого уровня знакомые есть ?
в смысле - с "тёмной стороны луны"? не, нету.. но, как ты уже сказал выше
Цитата:
безполезной информации нет
во всяком случае, раньше такого не попадалось..

euheny
[more=оспорю]
Цитата:
всё это конечно теоретически возможно, но очень маловероятно
ну.. положим, не так уж и маловероятно.. хотя бы потому, шо на блэк-хете всякое фуфло не станут показывать..
когда-то и само по себе существование флэшек было из области фантастики.. а на луну летали только герои Жюля Верна.. =)

Цитата:
к примеру любой антивирус заметит установку вируса ктобы там не пытался его ставить
если бы всё было так.. то не было бы эпидемий и тысяч заражённых компов.. и ботнетов бы не было.. :/
к тому же - а почему сразу вирус? и где гарантия, что он уже известный? stuxnet не о чём не говорит, не?

Цитата:
незачем брать флэшки чтоб с тех чтото копировать - гораздо разумнее отдавать свою чтоб туда чего записали
это не всегда возможно.. к примеру, если флэшку прислали по почте.. или выдали в виде эл.ключа, скажем.. ну и совсем нет гарантии, шо в сети не появятся левые "драйверы", для которых будут заявлены некие "ниипические ускорения вашего компа после установки" и которые ламеры (да и не только они, а просто те, кто "не в курсе") будут качать/ставить сотнями..

Цитата:
в этом случае все твои пароли, которые флешка узнает всёравно останутся у тебя
дык, ведь там, вроде как, написано о перепрошивке контроллеров "чужих" флэшек на заражённом компе.. =))
отдал чистую, вернули уже перешитую - в чём сомнения-то..

вопчем, имхо, самое грустное, шо, цитирую:
Цитата:
эффективного решения поиска модифицированного USB-контроллера пока нет. Вирусные сканеры ПО не имеют доступа к USB-прошивке, а USB-брандмауэров, с возможностью блокировать определённые устройства пока не разработано. Определение вредоносного устройства за счет поведения тяжело, поскольку подключения BadUSB будут отображаться как новое оборудование.
т.е. работающий (!) метод взлома известен, защитных же мер нет..
и на их разработку потребуется немало времени/бабла - это раз, + далеко не факт, что на всех компах эти меры будут приняты (два), + ваще не факт, что для любого (!) железа (особенно - старого, сделанного ДО "эпохи") будет найдено 100%-ное лечение (три), + совсем невероятно, шо все эти "лечилки" будут эффективны против возможных (а они обязательно будут!) модификаций "метода" (четыре)..[/more] каждый абзац, ты уж извини.. =)

на воду не дую, просто поделился мнением..
вопчем, об этой хрени лучше знать, чем закрывать на неё глаза..
а как представлю, скока админам геморроя предвидится, аж тошно становится..
Автор: hunter7007
Дата сообщения: 17.08.2014 13:22
TheBarmaley

Цитата:
во всяком случае, раньше такого не попадалось..

Ну это дело такое , о вирусах прописывающихся в BIOS тоже знаю , однако ...
Автор: MERCURY127
Дата сообщения: 17.08.2014 14:23
TheBarmaley, по моему, боян еще тот... сама по себе возможность обновления прошивки чего либо - не есть уязвимость!
тем более, что подавляющее большинство микроконтроллеров периферии либо вообще фабрично программируемые или одноразовые (так дешевле), либо их перепрограммирование требует аппаратного вмешательства (подачи недоступного в обычном усб напряжения).
кроме того, прочитать оригинальную прошивку из хорошего мк затруднительно именно по причине наличия защиты от чтения прошивки. а без чтения оригинальной прошивки для ее злобной модификации, будет залита инородная прошивка (не будет же вирус таскать с собой гигабайтную обновляемую базу ко всем известным ему устройствам?), и девайся моментально окирпичится. не думаю, что после этого девайс сможет выполнить свою злобную миссию, тк его просто выкинут...
но даже если хосту удастся модифицировать оригинальную прошивку так, чтоб устройство осталось рабочим, даже тогда уязвимость появляется, если устройство
а) имеет достаточно памяти всех видов (включая внутреннюю оперативную) для выполнения вредного кода ВМЕСТЕ со своей основной функцией, а с этим у мк, кроме флешек, мягко говоря, напряг. флешки же в серьезных организациях тупо запрещены;
б) устройство допускает чтение и запись со стороны хоста без проверки аутентичности. сейчас этим никто не заморачивается, но при появлении настоящей угрозы - быстро либо перейдут на сугубо одноразовые чипы, либо, там, где без обновляемой прошивки не обойтись - введут хорошую криптозащиту, и все кулхацкеры любители патчить прошивки обломаются...
случай же работы терминаторов из цру/фсб/моссада/инопланетных банд не рассматриваем, исходя из принципа абсолютной скомпрометированности на таком уровне всех доступных нам устройств и алгоритмов
Автор: TheBarmaley
Дата сообщения: 17.08.2014 15:52
hunter7007
Цитата:
о вирусах прописывающихся в BIOS
да, было дело.. один CIH чего стоил.. где-то у меня в загашниках, кажись, ещё лежит 5" ГМД-шка с ним.. ;)
360к, не хухры-мухры, вот тока таких флопповодов (живых) уже не найти, наверное.. =)

MERCURY127
Цитата:
сама по себе возможность обновления прошивки чего либо - не есть уязвимость!
ну так-то да, но тут маленько другая ситуация, как думается..

как я понял, вся закавыка именно в том, шо на флэхе эмулируется дополнительная HID-клава, которая и начинает гадить..
а нынешние защитные проги, как и системные средства (дрова и пр.), пока ещё не могут такое анализировать/блочить..
утрируя - ну подключилась клава, ну сама печатать начала, типа "залипла", не, не вирус.. а тут-то и ку.. :/

про эффективность защиты уже сказал, но повторю: как минимум - это время и немалые деньги..
и не факт, шо везде и всюду её будут/смогут применять..

радует, правда, шо работать вся эта хрень сможет тока под юзером с повышенными правами..
но кто ж из хоме-юзеров не является "единственным и самым главным" админом на своём компе.. х))
Автор: AntiMember
Дата сообщения: 17.08.2014 16:08
По-моему, в статье речь идет больше не об опасности вирусоразмножения, а о возможности
эмуляции клавиатуры консоли и прочего с правами того, кто вошел перед этим.
Собсно, хреновая дырка для сурьёзных контор.

Цитата:
ну и незачем брать флэшки чтоб с тех чтото копировать - гораздо разумнее отдавать свою чтоб туда чего записали

Под важную задачу (типа перекинуть мильярд на нужный счет), люди сделают внешне точную копию
флешки нужного человека. Еще и всю ФС скопируют посекторно на место. И VID-PID поправят.
А для обычного юзера пока самый большой гемор - растущая куча корявых клонов вирусов от злобных бездельников. Ведь толковый вирусняк мы часто даже не замечаем в системе.
Автор: dimitriy7
Дата сообщения: 17.08.2014 16:21
Интересно, а почему именно сейчас вдруг (после стольких-то лет!) кто-то решил озаботиться безопасностью флешек? Их же всегда можно было перешивать, и этим люди вовсю пользовались, переделывали в сидюки, флопики и в usb-ключи :)
Автор: TheBarmaley
Дата сообщения: 17.08.2014 16:25
AntiMember
Цитата:
речь идет больше не об опасности вирусоразмножения, а о возможности эмуляции клавиатуры консоли и прочего с правами того, кто вошел перед этим
вот и я за то..
вся беда в том, шо термин "малваре" в основном как вирьё толкуется, а тут внешне всё прилично..
ладно.. поглядим, чо/как будет, пока ведь реальных прецедентов не попадалось..

Добавлено:
dimitriy7
Цитата:
Их же всегда можно было перешивать, и этим люди вовсю пользовались, переделывали в сидюки, флопики и в usb-ключи :)
ну так, видимо, руки не доходили до больших пакостей, пока мелких хватало.. =))
Автор: MERCURY127
Дата сообщения: 17.08.2014 16:39

Цитата:
на флэхе эмулируется дополнительная HID-клава
угу, прям вот на любой воткнутой флехе от 2005 до 2025 года, неважно, какой там контроллер, какая его ревизия...
ок, пусть даже так, пусть научились на любой флешке эмулировать hid устройство... или подделали флеху. хотя если
Цитата:
Под важную задачу (типа перекинуть мильярд на нужный счет), люди сделают внешне точную копию флешки нужного человека. Еще и всю ФС скопируют посекторно на место. И VID-PID поправят.
для этого есть менее рискованные и более надежные методы - какая нибудь захудалая баронесса заводит шуры-муры и далее по популярным романам. с флешками извращаться никто не будет - нужды нет.
далее, пусть задача - не украсть деньги, а выведать коммерческую или еще какую тайну у маленькой конторы. вот у меня, например, дефолтный браузер - лиса... у кого то - хром будет, у кого то может вообще дос с арахной запущены... проблема с эмуляцией клавиатур/мышек одна, и она примерно та же, что и у всех программ записи/воспроизведения макросов - отсутствие обратной связи... даже более того, программа легче, они еще и экран могут парсить...
допустим записали вы позавчера последовательность действий для кражи пароля у знакомого директора, ну очень хорошо записали, все работает.
а вчера его админ воткнул в комп новую мышку, но комп не включал, а еще вчера выпустили обновление на винду, которое сбрасывает кеш расположения окон.
а сегодня вы пришли, отдали директору отчет на флешке, отвернулись... бац, обнаружено новое устройство, фокус ввода потерян, окно активировано вообще не то, весь ваш тщательно продуманный хекс дамп дроппера для эскалации привилегий попер в внезапно оказавшийся нужным директору эксель, тот завис, комп завис, все зависло, но директор не дурак и наслышан про злобные флешки, и вот вас уже тащат в кутузку...
повторяю, при эмуляции устройств ввода отсутствует обратная связь те, оно конечно сработает, но только если ничего не менялось абсолютно...
Автор: TheBarmaley
Дата сообщения: 17.08.2014 16:40
..здесь пишут, шо первые подобные трюки были представлены ещё в 2005 году, но успеха не имели..
ну вот, видать, дозрело.. :/
Автор: AntiMember
Дата сообщения: 17.08.2014 16:42

Цитата:
Интересно, а почему именно сейчас вдруг (после стольких-то лет!) кто-то решил озаботиться безопасностью флешек?

Тута, по-моему, не про флешки речь. Речь о ЮСБ-фейсе в системах. И его поддержке биосами и ОС.
Так сказать, обратная сторона удобства - подключил и сразу усё работает.
Автор: TheBarmaley
Дата сообщения: 17.08.2014 16:51
MERCURY127
Цитата:
прям вот на любой воткнутой флехе от 2005 до 2025 года, неважно, какой там контроллер, какая его ревизия.
да дело в том, шо флэхи сегодня кто только не делает.. в стандарте ведь на то нет никаких ограничений..
и системные "дрова" тоже "не удивятся", увидев на "вчерашней" флэшке новый "девайс".. ;)

и что касается выпуска защитных заплаток и обновлений - нет гарантии, шо их успеют поставить ДО "часа Х"..

да короче.. чё мы тут гадаем да опровергаем, есть факт, есть методика, есть люди, которым это нужно..
значит, развитие новой пакости пойдёт.. а уж наше дело - знать о ненулевой вероятности хака..
ну и избегать по мере возможности..
Автор: ofaqim47
Дата сообщения: 17.08.2014 18:42
hunter7007 не видюха засыпает - комп полностью(вентиляторы , винты ,...)питание какое то есть ,но всё спит - тишина , до касания клавы или мышки ! но это происходит очень редко . обычно выключается и моментально включается.
Автор: hunter7007
Дата сообщения: 17.08.2014 19:04
ofaqim47

Цитата:
обычно выключается и моментально включается.

То есть происходит рестарт ( повторный запуск ) компьютера ? С картинкой инициализации железа , загрузкой оси ?


Добавлено:
Перезагрузка компа, рекомендации. Часть 2
Автор: ofaqim47
Дата сообщения: 17.08.2014 20:23

Цитата:
То есть происходит рестарт ( повторный запуск ) компьютера ? С картинкой инициализации железа , загрузкой оси ?

нет ! просто выключилось всё и включилось на том же месте(экран погас-выключение\тишина-включение всего и экрана на том же месте)
Автор: hunter7007
Дата сообщения: 17.08.2014 20:42
ofaqim47

Цитата:
(экран погас-выключение\тишина-включение всего и экрана на том же месте)

Мда и ты хочешь сказать , что связка _ видео / кабель / монитор здесь ни причём ?
Если исключить элементарное пропадание сигнала на мониторе из-за кабеля , то получается либо видео пытается заснуть ( только она , посмотри всё таки настройки ), либо
глючат дрова .
Вроде для новых карточек это у AMD в крови от ATI осталось .
Автор: hunter7007
Дата сообщения: 18.08.2014 11:29
ofaqim47
В общем поиск по тэгу пропадает изображение на мониторе ( пример ) дал резюме _ монитор (его тех. неисправность или его драйвер , ставил ? ) , видеокарта ( тож самое _ или её тех. неисправность или глюк дров ) .
Остальное это разъёмы и кабель .
О чём мы с тобой и говорили сразу .
Автор: TheBarmaley
Дата сообщения: 18.08.2014 13:36
ofaqim47
Цитата:
тишина , до касания клавы или мышки ! но это происходит очень редко . обычно выключается и моментально включается
отмотал до исходного поста.. не настаиваю, каэш.. но может всё проще: при установке "родных" дров на мать иногда ставятся ещё и утилиты/службы энергосбережения от производителя.. может, они и гадят, не?

как-то давно сталкивался с похожей хренью - пока не выгрыз гигабайтовский энерджи-сейвер.. =)
Автор: hunter7007
Дата сообщения: 18.08.2014 17:22
TheBarmaley

Цитата:
при установке "родных" дров на мать иногда ставятся ещё

Угу , при пакетной установке что только не ставилось .
Сейчас семёрка сама всё ставит , редко кто что с диска ставит .
Утилиты управления меня ещё ASUS отучил ставить , раз и навсегда .
Автор: ofaqim47
Дата сообщения: 18.08.2014 19:28
Утилиты от Асуса и антивирусы с диска я не ставил.Комп работает нормально - без проблем , но ..... стоит пойти сделать кофе (оставить работу за компом), через определённое время гаснет экран и через некоторое время - заметил 3 варианта : 1 - выключился комп вентиляторы (везде ) винт,бп,но горит лед\лампы на клаве,маме,вкарте и мышке(но ни чего не крутится) и через секунду комп включается (экран,ось на том же месте) ; 2-тоже самое , но через 10-15 минут; 3- тоже самое , но включается тогда когда я нажму мышку или клаву. и я не где не могу найти ответы что ЭТО ? может это винт или мама или бп или вкарта ???
Автор: xepok
Дата сообщения: 18.08.2014 19:46
ofaqim47
может всётк в биосе какие-то настройки стоят по энергосбережению?
попробуй просто всё выключить для примера
Автор: TheBarmaley
Дата сообщения: 18.08.2014 19:54
hunter7007
Цитата:
семёрка сама всё ставит , редко кто что с диска ставит
дык, а кто сказал, шо там семка-то? он, вроде, и не упоминал про ось нигде.. ;)
upd: упс.. проглядел..

ofaqim47
Цитата:
стоит пойти сделать кофе (оставить работу за компом)
вотЬ! нефиг отвлекаться, кремниевый брат следит за тобой.. =))
Цитата:
что ЭТО ?
это венда, сынок.. х)))

кроме шуток, я бы проверил ещё раз на наличие левых служб и посмотрел бы внимательно на настройки эн.сбережения..
второе - ну и в биосе глянуть.. мож там сдуру таймаут выставлен..
третье - загрузись с лив-сд - и станет ясно, в системе грабли или в железе..
и четвёртое - попробуй прицепить другую клаву, может, тупо кнопка сна "залипла".. ;)

Добавлено:
xepok
с п.2 опередил, чёрт..
Автор: hunter7007
Дата сообщения: 19.08.2014 19:12
TheBarmaley

Цитата:
шо там семка-то? он, вроде, и не упоминал про ось нигде..

Упоминал .
Автор: TheBarmaley
Дата сообщения: 20.08.2014 06:03
hunter7007
Цитата:
Упоминал
вот же ж.. хи-итрый, аднака.. ж:/
ладно, чё там.. 1:0 в твою пользу, пост поправил.. =)
Автор: hunter7007
Дата сообщения: 20.08.2014 07:38
TheBarmaley

Цитата:
вот же

Какие счёты ?
Свои же люди сочтёмся .
Да и твоё
Цитата:
отмотал до исходного поста
не вспомнилось .

Такие проблемы , как у ofaqim47 решаются либо сразу , либо кардинально.


ofaqim47

Цитата:
 стоит пойти сделать кофе (оставить работу за компом)

А сам , оставляя работу за компом , пробовал включать режим сна , ну гибернации ?
Можно через меню Пуск или , если есть на клаве , кнопку Sleep ?
Да ещё , после пропадания изображения , интернет остаётся подключённым или как ? Если ты в автомате входишь в сеть , переделай на ручной вход . Картинка будет ясней .
А то у меня впечатление , что мы объединяем несколько причин в одну .
Проявление может быть одно , а причины разные .
К примеру _

Цитата:
3- тоже самое , но включается тогда когда я нажму мышку или клаву.  и я не где не могу найти ответы что ЭТО ? может это винт или мама или бп или вкарта ???

Это скорее всего проявление включённого режима энергосбережения видеокарты .
Вот ответь про интернет , в раскладке по своим трём вариантам , что то будет яснее . Хоть выясним засыпает комп или просто засыпает только видюха .
И ещё , так и не сказал смотрел настройки энергосбережения или нет ?
Автор: ofaqim47
Дата сообщения: 20.08.2014 22:00
инет на постоянке как и комп не выключается. энергосбережение менял несколько раз и то что ты давал ( через панель) и в байосе. главное что не работает как должно : выкл - экран а потом комп ( всё в нём) и через какое то время я нажимаю клаву или мышь и комп с экраном включается сразу на том же моменте(без перезагрузки).проблем с работой компа - НЕТ ,есть не понятные 3 варианта засыпания. засыпает одинаково, а просыпается по разному и непонятно когда и как ( подряд 5 раз проснулся\заснул дальше заснул\я разбудил , дальше 3 раза заснул\5 минут сам проснулся ). цифры произвольные тк всегда всё по разному !была бы последовательность , а так хаотично. всё новое куплено в конце апреля

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091

Предыдущая тема: Компьютер не стартует (не включается). Часть IV


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.