slashCAM
Administrator
Administrator
Beiträge: 11279

Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von slashCAM »

Bild
Schon seit geraumer Zeit ist bekannt, dass Intels Management Engine gehackt wurde, jedoch ist die Medienberichterstattung hierzu unserer Meinung nach recht dürftig. Darum auch mal von unserer Seite ein Weckruf, seine Systeme zu checken...



Hier geht es zu Artikel auf den slashCAM Magazin-Seiten:
News: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft



Alf_300
Beiträge: 8011

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Alf_300 »

Wo ist er geblieben, der Networkindikator ?
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.



Steelfox
Beiträge: 429

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Steelfox »

Ist diese Management Engine nicht vordergründig eher für Business-Kunden gedacht gewesen um denen eine Art "Absicherung" zu bieten gegen was und wen auch immer?
Ob die US-Regierung hier ihre Finger im Spiel hat? Zuzutrauen ist das schon, allerdings geht es hier vielleicht eher um weltweite Industriespionage als um Sicherheit.

Man hat doch aber auch die Wahl ob man die Software installiert oder nicht. Ohne die kann das BIOS auch nichts tun. Viel schlimmer sind die eingeschränkten Möglichkeiten (für Unbedarfte) die sich mit dem undurchsichtigen UEFI im Rechner einnisten.



Frank B.
Beiträge: 9318

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Frank B. »

Mir geht es wie Lieschen Müller und Max Mustermann. Ich habe einen PC, um meinen Videoschnitt, meine Fotobearbeitung zu machen und meine Infos einzuholen, die ich für meine Hobbys brauche. Dazu verkehre ich dienstlich und privat per Mail mit diversen Menschen. Im Unterbewusstsein ist das Wissen vorhanden, dass alles, was ich an meinem PC tue, von anderen registriert, ausgelesen und ausgewertet werden kann. Da ich von all den vielen internen Prozessen im PC keine Ahnung habe und auch zu faul bin, mir diese Dinge in jahrelanger Arbeit anzueignen, um dann zu wissen, dass es doch noch schlauere PC-Kenner gibt als mich, die ihn trotzdem noch komplett auslesen können, bin ich auch nicht motiviert, mich tiefergehend mit solchen Engines, Sicherheitslücken und Pipapo zu beschäftigen. Aussichtslos, wenn es nichtmal die Produzenten und Entwickler wie Intel, die ja DIE Fachleute haben, verhindern können oder wollen.
Das beste ist also, man ist kein Terrorist und nicht in gehobener Stellung, sondern ein einfacher Depp, der niemanden interessiert oder wenn er einen interessiert, wo es nichts zu holen gibt, außer dem, was eh schon alle wissen.



Alf_300
Beiträge: 8011

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Alf_300 »

Lieber Frank
Erst nachdem Du und Deine Kontakte ausgeforscht sind wirst Du als Unbedenklich eingestuft
nachdem ich aber Deine Post's hier kenne, weiß ich dass Du nicht Lieschen oder Max bist.



Frank B.
Beiträge: 9318

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Frank B. »

Wer mich ausforscht, wird sich wundern, was ich für ein belangloses Rädchen im Getriebe bin. :D

Was ich hier poste, bin ich auch bereit, jedem direkt zu sagen.
Ich hege auch keinerlei Absicht, anderen Menschen Schaden zuzufügen.
Ich seh mich nicht bedeutender als Lieschen oder Max. Wenn dus aber denkst, schmeichelt mir das schon ein bisschen. ;)



Alf_300
Beiträge: 8011

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Alf_300 »

Das sollte natürlich ern Scherz sein .



klusterdegenerierung
Beiträge: 28144

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von klusterdegenerierung »

Na toll, das tool sagt ich bin betroffen und was nun, muß ich mir jetzt in die Hose machen?
"Camera doesn´t matter proklamieren immer die, die nicht filmen."



mash_gh4
Beiträge: 4716

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von mash_gh4 »

klusterdegenerierung hat geschrieben: ↑Fr 24 Nov, 2017 12:43 Na toll, das tool sagt ich bin betroffen und was nun, muß ich mir jetzt in die Hose machen?
betroffen sind wir fast alle, aber es ist kaum möglich sehr viel dagegen zu tun...
was ja im privaten bzw. auf kleinen desktop-rechnern vorerst einmal kein übermäßigen sorgen bereiten sollte, sehr wohl aber, wenn man für größere server-infrastruktur verantwortungsvoll zu betreiben versucht.

https://www.heise.de/newsticker/meldung ... 96075.html
https://www.heise.de/security/meldung/I ... 14631.html
https://www.heise.de/ct/artikel/Spekula ... 68742.html
https://www.heise.de/security/meldung/I ... 37239.html



Alf_300
Beiträge: 8011

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Alf_300 »

Nicht Alle

Nur chips seit 2015 dem Jahr in dem auch der NSA Skandal publik wurde.



mash_gh4
Beiträge: 4716

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von mash_gh4 »

Alf_300 hat geschrieben: ↑Fr 24 Nov, 2017 13:11 Nicht Alle
Nur chips seit 2015 dem Jahr in dem auch der NSA Skandal publik wurde.
ja -- aber eben nur in desktop umfeld. bei servern, wo man oft auf die fernwartung via IPMI (Intelligent Platform Management Interface) angewiesen ist, um z.b. bios-betreffende änderungen/updates an maschinen irgendwo im rack durchzuführen bzw. das gleich automatisiert auf einer größeren menge solcher einschübe abwickelt, schaut es damit leider noch viel problematischer aus! und dort gibt's genau diese probleme leider auch schon länger... :(



Roland Schulz
Beiträge: 3565

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Roland Schulz »

Glaube bisher kriegen wir nur raus ob wir betroffen sind oder nicht. Hab nen ziemlich neues Z370 Mainboard, ASUS hat da aber noch kein Update fertig. Hab mal die Mitbewerber abgeleuchtet, auch da nix gefunden. Frage mich auch ob und wann ältere Produkte gefixed werden.



dienstag_01
Beiträge: 14657

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von dienstag_01 »

Eine undokumentierte Schnittstelle von außen auf meinen Computer?
Das ist doch nun wirklich nicht weiter schlimm.



klusterdegenerierung
Beiträge: 28144

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von klusterdegenerierung »

Weiß nur nicht was schlimmer ist, ob welche bei mir auf dem Rechner rumschnorcheln,
oder ich nach einem Bios update mein Office nicht mehr aktiviert bekomme? ;-))
"Camera doesn´t matter proklamieren immer die, die nicht filmen."



Alf_300
Beiträge: 8011

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Alf_300 »

Wenn ich mich recht erinnere gabs mal Berichte dass Win 10 private Rechner zum verteilen der Updates nutzt.
Zuletzt geändert von Alf_300 am Fr 24 Nov, 2017 13:58, insgesamt 1-mal geändert.



rudi
Administrator
Administrator
Beiträge: 1564

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von rudi »

dienstag_01 hat geschrieben: ↑Fr 24 Nov, 2017 13:41 Eine undokumentierte Schnittstelle von außen auf meinen Computer?
Das ist doch nun wirklich nicht weiter schlimm.
Es ist keine undokumentierte Schnittstelle sondern eine Backdoor zu einem Rechner in deinem Rechner. Zu dem du keinen Zugriff hast, Intel aber schon. Und von dem aus wahrscheinlich alles mitgeschnitten werden kann, was du machst. Und alle deine Files ausgelesen werden können. Und es sieht so aus, als ob bald nicht nur Intel Zugriff darauf hat. Du hast nichts zu verbergen? Alles klar. Aber wenn dich jemand nicht mag, könnte er dir auf diesem Weg z.b. Kinderpornos auf deinen Rechner legen und gleichzeitig eine Hausdurchsuchung bei dir auslösen. Aus dieser Nummer kämst du wahrscheinlich nicht mehr raus und dir würde keiner glauben. Hast du nur Freunde?



klusterdegenerierung
Beiträge: 28144

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von klusterdegenerierung »

Danke Rudi, Du hast mir den Tag gerettet! :-((
"Camera doesn´t matter proklamieren immer die, die nicht filmen."



dienstag_01
Beiträge: 14657

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von dienstag_01 »

rudi hat geschrieben: ↑Fr 24 Nov, 2017 13:53
dienstag_01 hat geschrieben: ↑Fr 24 Nov, 2017 13:41 Eine undokumentierte Schnittstelle von außen auf meinen Computer?
Das ist doch nun wirklich nicht weiter schlimm.
Es ist keine undokumentierte Schnittstelle sondern eine Backdoor zu einem Rechner in deinem Rechner. Zu dem du keinen Zugriff hast, Intel aber schon. Und von dem aus wahrscheinlich alles mitgeschnitten werden kann, was du machst. Und alle deine Files ausgelesen werden können. Und es sieht so aus, als ob bald nicht nur Intel Zugriff darauf hat. Du hast nichts zu verbergen? Alles klar. Aber wenn dich jemand nicht mag, könnte er dir auf diesem Weg z.b. Kinderpornos auf deinen Rechner legen und gleichzeitig eine Hausdurchsuchung bei dir auslösen. Aus dieser Nummer kämst du wahrscheinlich nicht mehr raus und dir würde keiner glauben. Hast du nur Freunde?
Und das nennst du dokumentiert?!
Puh, ich glaube, ich erwarte zu viel ;)



klusterdegenerierung
Beiträge: 28144

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von klusterdegenerierung »

Zitat aus dem Netz:

"Asus bietet bereits entsprechende Downloads an, Gigabyte hat Updates angekündigt. Im Zweifelsfall sollte der Support des jeweiligen Herstellers kontaktiert werden."
"Camera doesn´t matter proklamieren immer die, die nicht filmen."



Roland Schulz
Beiträge: 3565

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Roland Schulz »

...also für mein ASUS Maximus Hero X derzeit nix, für´s noch teurere X Formula ebenfalls zero zero...



tom
Administrator
Administrator
Beiträge: 1542

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von tom »

dienstag_01 hat geschrieben: ↑Fr 24 Nov, 2017 14:02 Und das nennst du dokumentiert?!
Puh, ich glaube, ich erwarte zu viel ;)
Ich glaube, Rudi hat hier die Betonung auf Schnittstelle gesehen und dementsprechend geantwortet, nicht auf undokumentiert :-)
slashCAM



Frank B.
Beiträge: 9318

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Frank B. »

rudi hat geschrieben: ↑Fr 24 Nov, 2017 13:53 Aber wenn dich jemand nicht mag, könnte er dir auf diesem Weg z.b. Kinderpornos auf deinen Rechner legen und gleichzeitig eine Hausdurchsuchung bei dir auslösen. Aus dieser Nummer kämst du wahrscheinlich nicht mehr raus und dir würde keiner glauben.

Läuft das nicht in 90% der Fälle so? Zur Not kommen die belastenden Dateien eben erst bei der Hausdurchsuchung auf den Rechner. ;)



rudi
Administrator
Administrator
Beiträge: 1564

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von rudi »

Frank B. hat geschrieben: ↑Fr 24 Nov, 2017 15:11
rudi hat geschrieben: ↑Fr 24 Nov, 2017 13:53 Aber wenn dich jemand nicht mag, könnte er dir auf diesem Weg z.b. Kinderpornos auf deinen Rechner legen und gleichzeitig eine Hausdurchsuchung bei dir auslösen. Aus dieser Nummer kämst du wahrscheinlich nicht mehr raus und dir würde keiner glauben.

Läuft das nicht in 90% der Fälle so? Zur Not kommen die belastenden Dateien eben erst bei der Hausdurchsuchung auf den Rechner. ;)
Für deinen Fall müsste ja auch zumindest ein Teil der "Hausdurchsucher" dir was anhängen wollen. Im meinem Fall genügt irgendein bösartiger Mensch der in deinen Rechner kommt und die Polizei "übernimmt" automatisch den Rest ohne Mitwisser zu sein. Viel praktischer, also etwas mehr Phantasie bitte ;)



Frank B.
Beiträge: 9318

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Frank B. »

rudi hat geschrieben: ↑Fr 24 Nov, 2017 15:33 ... also etwas mehr Phantasie bitte ;)
Die geht mir schon wieder durch... :)



klusterdegenerierung
Beiträge: 28144

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von klusterdegenerierung »

Roland Schulz hat geschrieben: ↑Fr 24 Nov, 2017 14:21 ...also für mein ASUS Maximus Hero X derzeit nix, für´s noch teurere X Formula ebenfalls zero zero...
Mein HD3P auch noch nüscht.
"Camera doesn´t matter proklamieren immer die, die nicht filmen."



splex
Beiträge: 73

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von splex »

Frank B. hat geschrieben: ↑Fr 24 Nov, 2017 15:11
rudi hat geschrieben: ↑Fr 24 Nov, 2017 13:53 Aber wenn dich jemand nicht mag, könnte er dir auf diesem Weg z.b. Kinderpornos auf deinen Rechner legen und gleichzeitig eine Hausdurchsuchung bei dir auslösen. Aus dieser Nummer kämst du wahrscheinlich nicht mehr raus und dir würde keiner glauben.

Läuft das nicht in 90% der Fälle so? Zur Not kommen die belastenden Dateien eben erst bei der Hausdurchsuchung auf den Rechner. ;)
Hast Du dazu Fakten ?



Frank B.
Beiträge: 9318

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Frank B. »

splex hat geschrieben: ↑Fr 24 Nov, 2017 20:26
Frank B. hat geschrieben: ↑Fr 24 Nov, 2017 15:11


Läuft das nicht in 90% der Fälle so? Zur Not kommen die belastenden Dateien eben erst bei der Hausdurchsuchung auf den Rechner. ;)
Hast Du dazu Fakten ?
Natürlich nicht. Ich bin nicht in so einer exponierten Position. Aber, es kommt öfter mal in Krimis vor. Und was im Fernsehen kommt, das stimmt.



headroom
Beiträge: 271

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von headroom »

Zu AMD Chips nix?



iasi
Beiträge: 29491

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von iasi »

Den größten Schaden rufen diese ständigen automatischen Updates hervor ... Auch wenn sie angeblich böse Lücken schließen sollen ...
Aber wir user sind ja schließlich auch zu dumm und dürfen keine Kontrolle mehr über unser System haben.
Never change a running system ... Das war mal ...



prime
Beiträge: 1560

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von prime »

Alf_300 hat geschrieben: ↑Fr 24 Nov, 2017 13:11Nur chips seit 2015 dem Jahr in dem auch der NSA Skandal publik wurde.
Das war doch 2013.. oder meinst du was anderes?



Frank Glencairn
Beiträge: 26509

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Frank Glencairn »

iasi hat geschrieben: ↑So 26 Nov, 2017 22:25 Den größten Schaden rufen diese ständigen automatischen Updates hervor ... Auch wenn sie angeblich böse Lücken schließen sollen ...
Aber wir user sind ja schließlich auch zu dumm und dürfen keine Kontrolle mehr über unser System haben.
Never change a running system ... Das war mal ...
Als ob man die Updates nicht einfach abschalten könnte.
Sapere aude - de omnibus dubitandum



iasi
Beiträge: 29491

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von iasi »

Frank Glencairn hat geschrieben: ↑Mo 27 Nov, 2017 14:35
iasi hat geschrieben: ↑So 26 Nov, 2017 22:25 Den größten Schaden rufen diese ständigen automatischen Updates hervor ... Auch wenn sie angeblich böse Lücken schließen sollen ...
Aber wir user sind ja schließlich auch zu dumm und dürfen keine Kontrolle mehr über unser System haben.
Never change a running system ... Das war mal ...
Als ob man die Updates nicht einfach abschalten könnte.
bei Win10 geht das nicht mal bei der Pro-Version - da kann man es etwas herauszögern - mehr aber auch nicht



Alf_300
Beiträge: 8011

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Alf_300 »

Bei Win7 gehts so
-------
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]
"DisableWindowsUpdateAccess"=dword:00000001
------
Ob das auch bei Win 10 wirkt ?



iasi
Beiträge: 29491

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von iasi »

Alf_300 hat geschrieben: ↑Mo 27 Nov, 2017 18:09 Bei Win7 gehts so
-------
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]
"DisableWindowsUpdateAccess"=dword:00000001
------
Ob das auch bei Win 10 wirkt ?
leider nicht - bei Win7 war das eigentlich auch nie ein Problem mit dem auto-Update ... Win10 ist hierbei ein Sch...



Alf_300
Beiträge: 8011

Re: Intel mit riesiger Sicherheitslücke - warum es (fast) alle betrifft

Beitrag von Alf_300 »

Bei Win10 heißt das nicht "DisableWindowsUpdateAccess"=dword:00000001
sondern "AUoptions"=dword:00000002

AU steht für Automatic Update

Das andere Problem bei Win und vielen anderen Programmen ist die
Echtheitsprüfung alle 180 - 999 (LIC) Tage

Ohne Internet ???
Zuletzt geändert von Alf_300 am Di 28 Nov, 2017 05:47, insgesamt 1-mal geändert.



 Aktuelle Beiträge [alle Foren]
 
» Canon PowerShot (G-Serie) ?
von Reinhard S - Fr 13:33
» Hollyland Vcore - Kameravorschau am Smartphone, Proxy-Aufnahme etc.
von slashCAM - Fr 10:42
» Wie entwickeln Schauspieler ihre Rollen? Mit ANKE ENGELKE
von Darth Schneider - Do 17:17
» Neue Actioncam DJI Osmo Action 6 soll größeren Sensor und variable Blende bekommen - und ProRes?
von Jott - Do 13:55
» DJI Osmo Mobile 8 bringt 360°-Schwenks und iPhone DockKit-Support
von Totao - Do 13:29
» Niemals aufgeben! WILSON GONZALEZ OCHSENKNECHT
von Nigma1313 - Do 13:17
» Blackmagic Camera 3.2 für iOS bringt Live-Streaming nach YouTube, Vimeo und Twitch
von slashCAM - Do 13:00
» Blackmagic liefert PYXIS 12K aus - Kompakte Cine-Kamera mit 12K Vollformatsensor
von iasi - Do 11:32
» Falsche Mikrofonfarbe? Lösung in Sicht!
von ffm - Do 7:42
» Atomos Ninja TX GO mit 1500-Nit-Display und 6K ProRes RAW vorgestellt
von j.t.jefferson - Do 0:43
» DaVinci Resolve 20.2.3 Update und BRAW für Sony FX3 und FX30 im Video Assist 3.22
von j.t.jefferson - Mi 20:36
» Regie führen mit NEELE VOLLMAR
von Nigma1313 - Mi 13:39
» Künftige Xbox Next: Vollwertiger Windows-PC mit Potenzial für Videobearbeitung
von Totao - Mi 7:41
» iPhone 17 Pro Max im Praxistest: ProRes RAW, Apple Log 2 - inkl. DJI Osmo Pocket Vergleich
von Bruno Peter - Di 17:50
» Woran arbeitet Adobe? Experimentelle KI-Tools für Video und Audio
von philr - Di 15:01
» BorisFX Continuum 2026 mit neuem Primatte Studio, KI-Maskentools und mehr
von slashCAM - Di 10:48
» Blackmagic veröffentlicht kostenlosen Einsteiger-Guide für DaVinci Resolve 19
von AndySeeon - Di 10:28
» Audioequimment für extreme Wetteraufnahmen gesucht
von Jörg - Di 10:11
» Noch mehr Sony-Kameras erhalten C2PA-basierte Video-Authentizitätsprüfung
von cantsin - Di 9:01
» Blackmagic Pocket Cinema Camera 4K Sensor-Test - Wiedersehen mit ProRes RAW
von Darth Schneider - Mo 14:28
» Suche Henkelkamera
von Marcodshild - Mo 11:26
» Graphite - kostenloser Grafik-Editor von Photoshop bis Motion
von Hayos - So 21:59
» RED erklärt die Umbenennung von NEV-Dateien in R3D
von iasi - So 20:16
» Setup and forget Kamera für Livestream
von trekjk - So 18:55
» Affinity Photo, Designer und Publisher ab sofort in einer kostenlosen App
von vaio - So 12:58
» FireWire ExpressCard TI gesucht!
von dienstag_01 - So 12:17
» RØDE Wireless Microphone Camera Kit - Funkmikro-Set für Kameras
von slashCAM - So 12:02
» V-Mount-Akku (IDX Micro 98) tiefentladen
von Blackbox - So 3:50
» Dte Rekorder gesucht
von Marcodshild - Sa 20:32
» Focus Firestore FS-4 Pro HD
von Marcodshild - Sa 15:20
» Kamera bei asgoodasnew kaufen
von Bildlauf - Sa 13:59
» Sony FX3 Nachfolger: Wie wichtig ist Open Gate wenn ein elektronisch verstellbarer ND Filter möglich wäre?
von Mantas - Sa 13:45
» HASSLIEBE deutscher Film? Mit Wolfgang M. Schmitt
von 7River - Sa 6:25
» Nach 7 Jahren mit der OG BMPCC finde ich das Bild noch immer schön.
von roki100 - Fr 19:47
» Der deutsche STUNTMAN für Dune, James Bond & Marvel! VI-DAN TRAN
von Darth Schneider - Fr 14:59