Spacemarine
Mitglied
- Dabei seit
- 16.08.2011
- Beiträge
- 33
- Reaktionspunkte
- 3
Weiß denn nun jemand eine definitive Antwort, ob das abschaltbar ist? Und kann das auch mit Quelle belegen?
Folgen Sie dem Video unten, um zu sehen, wie Sie unsere Website als Icon auf Ihrem Homescreen erstellen.
Anmerkung: This feature may not be available in some browsers.
1) Der CCC ist ein ganz, ganz toller super Verein: Die haben sogar Leute, die Spezifikationen lesen können. Denn das Speicherauslesen ist ein Feature von Firewire, USB (wie beim Jailbreak), Thunderbolt, PCI und so weiter.
Auswirkung: Eine Person mit physischem Zugang kann auf das Kennwort des Benutzers zugreifen.
Beschreibung: Ein Logikfehler im DMA-Schutz des Kernel erlaubte einen Firewire-DMA am Anmeldefenster, beim Starten und Herunterfahren, jedoch nicht an der Bildschirmsperre. Diese Aktualisierung behebt das Problem, indem ein Firewire-DMA in allen Zuständen verhindert wird, in denen der Benutzer nicht angemeldet ist.
CVE-2011-3215: Passware, Inc.
Sicher? Meines Wissens nach basiert USB darauf, dass der Host die Verbindungen / Datenübertragungen starten muss und das nicht, wie bei FW und TB vom Client gestartet werden kann.
Das würde mich jetzt auch sehr wundern, wenn das mit USB geht. FireWire und PCI ist klar (und Thunderbolt ist ja nur PCI mit Kabel), aber zu DMA mit USB würden mich weitere Informationen freuen.
Also wenn ich jetzt das Firmware Passwort einrichte kann man das Passwort nun Auslesen oder nicht über Firewire?
Was dort steht, ist dass unter 10.7.2 das Auslesen nur möglich ist, wenn ein User eingeloggt ist und der Bildschirm nicht gesperrt ist.
Schließlich ist der DMA-Zugriff der Geräte ja (meines Wissens nach) im Standard von Firewire (und TB) enthalten und es bleibt abzuwarten, ob es eine gute Idee ist, da nachträglich was dran zu verändern...
Du gehst davon aus, daß der Rechner den Host-Status nicht verlieren könnte.Meines Wissens nach basiert USB darauf, dass der Host die Verbindungen / Datenübertragungen starten muss und das nicht, wie bei FW und TB vom Client gestartet werden kann.
Such mal nach "usb dma.txt".zu DMA mit USB würden mich weitere Informationen freuen.
Du gehst davon aus, daß der Rechner den Host-Status nicht verlieren könnte.