Ergebnis 1 bis 5 von 5

Thema: 'Hintertür' in Secure Boot: Wichtigster Windows-Schutz ausgehebelt

  1. #1
    VIP Team Avatar von RedDevil
    Registriert
    Jan 2016
    Beiträge
    1,721
    Gefällt mir!
    1,157
    Du gefällst: 1,200

    'Hintertür' in Secure Boot: Wichtigster Windows-Schutz ausgehebelt

    ► Microsoft hat sich offenbar einen riesigen Sicherheits-Fauxpas geleistet, der eine der wichtigsten Schutzfunktionen moderner Windows-PCs hinfällig machte. Durch einen Design-Fehler lässt sich bei PCs, Notebooks, Tablets und Smartphones mit Windows 10 unter bestimmten Bedingungen der sogenannte Secure Boot umgehen, mit dem eigentlichen Bootkit-Attacken und das Einschleusen ungeprüfter Software verhindert werden sollen.

    Zwei Sicherheits-Spezialisten mit den Online-Namen MY123 und Slipstream haben in einem Blog-Eintrag gestern umfangreiche Details zu dem Sicherheitsproblem veröffentlicht, mit dem sich theoretisch nicht nur Malware zu einem sehr frühen Zeitpunkt einschleusen lässt, sondern auch die Installation eines beliebigen Betriebssystems wie Linux oder Android auf Systemen möglich wäre, die eigentlich durch die Verwendung von Secure Boot ausschließlich für die Nutzung mit Windows vorgesehen sind.

    Secure Boot ist Teil des UEFI-Firmware-Standards (Unified Extensible Firmware Interface) und soll sicherstellen, dass alle während des Startvorgangs eines Systems geladenen Komponenten von verlässlichen Quellen zertifiziert und geprüft sind. Ist Secure Boot aktiv, kann der Nutzer ausschließlich Betriebssysteme starten, für die im UEFI auch ein entsprechendes Sicherheitszertifikat abgelegt ist. Neben Notebooks und PCs, bei denen Secure Boot optional abgeschaltet werden kann, gibt es auch diverse Geräte wie Smartphones und Tablets, auf denen durch Secure Boot sichergestellt wird, dass ausschließlich Windows RT oder auch Windows 10 Mobile geladen werden können - weil der Nutzer Secure Boot in diesem Fall eben nicht abschalten kann.

    Secure Boot nutzt eine Reihe von "Richtlinien" bzw. sogenannten Policies, die vom Windows Boot Manager ausgelesen und eingehalten werden. Zu Test- und Entwicklungszwecken hat Microsoft sich aber eine Hintertür in Form einer bestimmten Policy geschaffen, die sehr früh geladen wird und die Prüfung auf Sicherheitszertifikate für das zu ladende Betriebssystem abschaltet. Dies ist zwar für Entwickler nützlich, doch erlaubt diese Richtlinie auch das Laden von beliebigen Dateien, inklusive selbst-zertifizierter Binaries.

    Dieser sogenannte "Golden Key" wurde jetzt aufgrund von Design-Fehlern im Umgang mit den Secure-Boot-Richtlinien bekannt. Weil die zu Testzwecken verwendete Richtlinie mittlerweile online dokumentiert ist, kann sie nun von Nutzern mit Admin-Rechten verwendet werden, um den Secure Boot bei gesperrten Systemen auszuhebeln. Voraussetzung dafür ist neben Zugriff auf das jeweilige Gerät und Administratorrechten auch, dass ein im Juli veröffentlichtes Update von Microsoft nicht installiert ist, mit dem man versucht, dem Problem (eher halbherzig) entgegenzuwirken.

    Microsoft habe ironischerweise selbst einen "goldenden Schlüssel" zu einer seiner wichtigsten Sicherheitsfunktionen geliefert, so die Sicherheitsspezialisten in ihrem Blog-Post. Das Ganze belege, dass die von Behörden wie dem amerikanischen FBI propagierte Idee, eines "Golden Keys" für die Umgehung von kryptografischen Systemen sehr problematisch sei.

    Microsoft kann Problem nur begrenzt bekämpfen
    Die Entdecker des Problems haben Microsoft nach eigenen Angaben bereits im März und April 2016 über die Schwachstelle informiert. Zunächst lehnte Microsofts Sicherheitszentrum die Beseitigung des Fehlers ab, woraufhin die Entwickler begannen, einen Proof-Of-Concept Exploit zu schaffen und das Problem näher untersuchten. Im Juni bzw. Juli entschied sich Microsoft um und belohnte die Sicherheitsexperten zunächst für ihre Arbeit mit einer Bug Bounty. Im Juli wurde dann mit MS16-094 ein erster Patch ausgeliefert, der das Problem zu beseitigen versucht. Gestern erschien nun MS16-100.

    Der erste Patch war kaum ausreichend und auch der jetzt erschienene zweite Patch-Versuch bekämpft anscheinend nicht das Problem direkt. So bleibt der Policy-Fehler weiter bestehen, doch Microsoft versucht lediglich den Zugriff auf bestimmte Versionen seines Boot-Managers zu unterbinden, die für eine Ausnutzung der Schwachstelle anfällig sind. Wie die Entdecker des Fehlers anmerkten, bleibt das grundlegende Problem aber vorerst weiter bestehen, denn Microsoft sei es schlichtweg nicht möglich, alle Versionen des Windows Boot Managers zu sperren, die älter sind, da dadurch Installationsmedien, Wiederherstellungspartitionen und Backups unbrauchbar werden könnten.

    Während der "Golden Key"-Exploit für Secure Boot als Sicherheitslücke wohl nur begrenzt ausgenutzt werden kann, weil Admin-Rechte oder direkter Zugriff auf das jeweilige System nötig sind, ergeben sich daraus für die Modding-Community einige Möglichkeiten. So lassen sich wie erwähnt auf diesem Weg unter Umständen alternative Betriebssysteme auf die bisher durch Secure Boot geschützten Geräte bringen, also auch auf Smartphones und Tablets, die eigentlich nur mit Windows laufen sollen.

    Quelle: Winfuture.de

  2. #2
    Senior Avatar von Phil
    Registriert
    Mar 2015
    Beiträge
    388
    Gefällt mir!
    34
    Du gefällst: 183
    Allmählich kommt mir Microsoft wie die Bild Zeitung vor.

  3. #3
    Senior
    Registriert
    Jan 2016
    Beiträge
    264
    Gefällt mir!
    77
    Du gefällst: 197
    Ich verstehe sowieso nicht warum man Windows nutzt. Überraschen tut mich das ganze jetzt nicht wirklich. Es ist schon erstaunlich dass Windows User mit einer selbstverständlichkeit irgendwelche Tools klicken um ihre "Privatsphäre" zu wahren und dem Betriebsystem mittels fremder Hilfe verbieten Dinge zu tun die man nicht will und noch befremdlicher, dass das nicht einfach aus dem OS heraus geht. Aber ich will auch keinen Glaubenskrieg anfangen

    Witzig ist das ganze vor diesem Hintergrund https://torrentfreak.com/rightsholde...indows-160803/

    Da kommt doch echt vertrauen auf

  4. #4
    DNB-JUNK Avatar von DNBLOVER
    Registriert
    Jun 2016
    Beiträge
    240
    Gefällt mir!
    289
    Du gefällst: 100
    Es scheinen ja einige Leute damit Probleme zu haben...
    Software is like sex, it's better when it's free!

  5. #5
    Senior Avatar von Phil
    Registriert
    Mar 2015
    Beiträge
    388
    Gefällt mir!
    34
    Du gefällst: 183
    Zitat Zitat von userxyz Beitrag anzeigen
    Witzig ist das ganze vor diesem Hintergrund https://torrentfreak.com/rightsholde...indows-160803/

    Da kommt doch echt vertrauen auf
    Interessant.. Zuerst in den kommenden 5 Jahren Steam zerstören, und folglich die Piraterie auch stoppen.
    So nach dem Motto: LOOOSSS!! Upgrade mich, ich will deinen Computer kastrieren. haha, ohje.. #mademyday

Ähnliche Themen

  1. Wie Laptop via Boot Stick zu VMWare ausfuehrbares Images kopieren?
    Von ShadowEagle im Forum Technik / Hardware & Software
    Antworten: 2
    Letzter Beitrag: 07.02.2020, 14:17
  2. Boot-Exploit knackt alle Nintendo-Switch-Konsolen
    Von delle im Forum Software & Hardware (inkl. Gaming)
    Antworten: 0
    Letzter Beitrag: 25.04.2018, 07:51
  3. ShadowPad: Spionage-Hintertür in Admintools für Unix- und Linux-Server aufgedeckt
    Von delle im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 16.08.2017, 11:35
  4. Antworten: 0
    Letzter Beitrag: 26.02.2016, 12:20
  5. Kon Boot 2.4
    Von VX im Forum Exploits, Codes & Tools
    Antworten: 4
    Letzter Beitrag: 28.04.2015, 11:19

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org