|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/skmadr...be_113294.html
Un ricercatore di sicurezza polacco ha identificato quella che ritiene essere un'impostazione di default errata per quanto riguarda Secure Boost nei firmware delle motherboard MSI. Con la voce predefinita selezionata si permette l'avvio di codice non firmato in fase di boot. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 10331
|
Avranno voluto ridurre a 0 le richieste di assistenza dei niubbi che non sanno cosa sia secureboot e vogliono installare le robe più disparate e scaricate da chissà dove
__________________
Le mie 80+ Trattative del Mercatino Vendo: Case Koolink midtower con pannelli fonoassorbenti |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 8155
|
Questi oggetti sono per un mercato di appassionati e fai-da-te, si deve presumere che chi compra l'oggetto sappia come usarlo. MSI ha fatto benissimo a disattivare quelle opzioni, anzi, dovrebbero in via predefinita farlo tutti i marchi.
--EDIT-- Quote:
__________________
System Failure ![]() Ultima modifica di Perseverance : 18-01-2023 alle 21:11. |
|
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Oct 2020
Città: Chivasso
Messaggi: 1641
|
quelli che leggo qui sono problemi di sicurezza molto gravi e inaccettabili. Personalmente non comprerò mai più una scheda madre Msi
|
![]() |
![]() |
![]() |
#5 | ||
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Quote:
Quote:
![]() |
||
![]() |
![]() |
![]() |
#6 | |
Bannato
Iscritto dal: Oct 2020
Città: Chivasso
Messaggi: 1641
|
Quote:
"Ho deciso di configurare Secure Boot sul mio nuovo desktop con l'aiuto di sbctl. Sfortunatamente, ho scoperto che il mio firmware accettava ogni immagine del sistema operativo che gli fornivo, indipendentemente dal fatto che fosse attendibile o meno", spiega il ricercatore nel suo articolo. "Come ho scoperto in seguito, non si trattava solo di un firmware rotto; MSI aveva modificato le impostazioni predefinite di Secure Boot per consentire l'avvio in caso di violazioni della sicurezza (!!)" no comment. Da parte mia mai più Msi e ringrazio i redattori per aver reso nota una cosa così grave |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2015
Messaggi: 2815
|
stessa posizione sulla gravità (in generale infatti un utente non ha certo gli strumenti e/o capacità per poter verificare in autonomia se certe tecnologie sono implementate correttamente e si fida dunque di chi professionalmente fornisce il supporto al prodotto certificandolo oltretutto come aderente a determinate specifiche)
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Veramente ormai all'utente medio se non gli dai la "pappa pronta" e già masticata si mette a sbattere i piedi come un poppante.
Una volta si studiava il manuale della motherboard (ed era tosto) e poi si settava secondo le proprie esigenze. Adesso facciamo causa a msi perchè sceglie, come suo diritto, di settare un opzione in un modo invece che in un altro. Resto allibito. Che poi, il secureboot...una garanzia proprio ! ![]() Quote:
__________________
Ultima modifica di Saturn : 17-01-2023 alle 13:10. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Oct 2010
Messaggi: 9283
|
Quote:
![]()
__________________
CPU: R5 7600 MOBO: ROG B650E-I RAM: G.Skill 32GB 6000 C30 GPU: RX 9070 XT NVMe: SN850X 1TB PSU: SGX-750 CASE: MiniNeo S400 |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2005
Città: Padova
Messaggi: 898
|
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23136
|
Quote:
![]()
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Dec 2000
Città: Draghistan
Messaggi: 5925
|
Quote:
O se fosse Intel o AMD ad avere delle vulnerabilità nei loro processori? (ed è già avvenuto)
__________________
PC1 (lazzaro)Intel core i5 3570k IB XFX pro series 550W MSI B75MA-P45 2x4 GB DD3 corsair vengeance blue LP 1600 Mhz Sapphire HD7750 SSD crucial M4 128 GB + WD caviar green 2 TB PC2 Ryzen 5 5600 Be quiet pure power 10 400W MSI B450 Gaming plus 2x8 GB DD4 HyperX predator 3000 Mhz GTX 1660 SSD Samsung 860 Evo 500 GB + WD RED 3 TB (WIP) |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Quote:
Il polacco Potocki (mai sentito nominare) ho praticamente scoperto che un opzione può essere settata su ON o su OFF. L'acqua calda praticamente ! Wow ! Continuo a non capire perchè secondo lui possa essere un problema. Ribadisco, chi assembla un personal computer la prima cosa che deve fare è aggiornare il BIOS e personalizzarlo secondo le sue esigenze. Io ad esempio non utilizzo il secure-boot. Neanche per Windows 11. Voglio avere la libertà di fare boot con quello che accidenti mi pare e non è certo quello che garantisce la sicurezza delle mie macchine. Che dopo venga richiesto attivo addirittura di alcuni videogiochi (se non sbaglio) è un altro paio di maniche. Ma anche qui chi assembla per il gaming si curerò di controllare se arrivo. |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jun 2015
Messaggi: 2815
|
Avete volutamente banalizzato la notizia mettendo in discussione l'incuria dell'utente ma la cosa è ben più fine di come appunto l'avete messa a causa del fatto che sicuramente non avete capito nulla in merito all'oggetto del discutere.
A prescindere dall'efficacia o meno della tecnologia in questione, se un utente qualunque guarda l'interfaccia della schermata incriminata (Security/Secure Boot) può osservare chiaramente che la voce di interesse è flaggata (quindi, da per buono quello che viene detto ed è sereno nel passare oltre). ![]() Vi sfido infatti ad affermare che voi, nella stessa circostanza, sapevate che il nocciolo si sarebbe celato dietro il percorso Image Execution Policy a dispetto di quello che recitava la voce precedente. ![]() Perché se si, dovreste a questo punto spiegare al mondo (visto che neppure il BIOS lo specifica) qual è la differenza tra Always Execute & Allow Execute (o Defer Execute, tanto per dire: io non la so...ma ho una scheda Asus per cui è capace che il manuale utente reciti qualcosa a riguardo, estremamente improbabile) ![]() ![]() Oltretutto, l'utente veniva ingannato anche da System information (in Windows, è capace non sappiate nemmeno di cosa si parla vista appunto la superficialità delle risposte) che, alla voce Secure Boot attivo o meno, recitava "ATTIVO". Problema gravissimo, i vostri tentativi di banalizzarlo denotano altro. Saluti ed evitate di far girare il contatore dei post se non capite fino in fondo le notizie (o, meglio, più che le rielaborazioni dei redattori di questa testata, le FONTI originarie). Ultima modifica di LL1 : 18-01-2023 alle 17:16. |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Quote:
Mi scarico i manuali della motherboard, come ho sempre fatto in quasi quarant'anni di informatica visto che il formato cartaceo è sparito e poi agisco, setto. E soprattutto aggiorno all'ultima versione, sempre curandomi di leggere i changelog e capire che modifiche hanno apportato. Non si deve "dare per buono" niente quando configuri per la prima volta una scheda madre. É un atteggiamento superficiale che può costare in stabilità e performances, oltre che sicurezza. Detto questo, per l'ennesima volta, io preferire avere di DEFAULT il SECUREBOOT DISABILITATO. Sarà mia cura, se lo riterrò opportuno ATTIVARLO. p.s. se un'opzione non ti risulta chiara, ti vai ad informare, Internet è utilissimo in questo, non serve solo per i social e per altre sciocchezze. É nato per condividere informazioni. L'utente "non viene ingannato", l'utente se decide di assemblare un pc in autonomia DEVE SAPERE. Una volta se non sapevi il fatto tuo neanche un HDD riuscivi a far riconoscere ad un bios ! Saluti anche a te. P.S. Riguardo la frase in grassetto, tranquillo si posta per confrontarsi, il dibattito duro lo aizzi tu con certe frasi.
__________________
Ultima modifica di Saturn : 18-01-2023 alle 20:26. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jun 2015
Messaggi: 2815
|
allora, cortesemente, spiega (visto che non lo sa nessuno compreso il manuale utente) la differenza di cui sopra (Always Execute/Allow Execute, tanto per dire) visto che faresti un favore a milioni di utenti nel mondo.
E che significa poi Image Execution Policy in questo contesto quando il flag alla voce secure boot risulta attivo? La verità è che stai accampando scuse per giustificare il niente e ribadisco che MAI un utente poteva pensare che, indipendentemente da quello che il flag diceva, era necessario intervenire su qualcosa di più profondo. Beato te che sai ma ti guardi bene dal rispondermi ![]() E beato te che continui ad addurre motivazioni senza aver capito la notizia: tiri in ballo il fatto che hai cura di aggiornare il BIOS all'ultima release (stabile), ed è appunto proprio questo uno degli scenari contemplati & osservati dall'acuta fonte. Ultima modifica di LL1 : 18-01-2023 alle 17:38. |
![]() |
![]() |
![]() |
#18 | ||
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Quote:
Quote:
Tiro in ballo (che oratore che sei) UNA delle cose da dare, non l'unica. Ma leggi quello che scrivo. Comunque passo e chiudo ! Basta. Anche altri utenti hanno spiegato le stesse cose. La colpa è mia è che persisto. Ma con questo messaggio mollo, tanto è come parlare ai muri.
__________________
Ultima modifica di Saturn : 18-01-2023 alle 18:17. |
||
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jun 2015
Messaggi: 2815
|
ecco, bravo:
volatizzati visto che la frittata ormai è fatta ![]() |
![]() |
![]() |
![]() |
#20 | |||||
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17466
|
Quote:
Quote:
Quote:
Quote:
![]() Quote:
Ripeto gli assemblati fanno al caso vostro. Su quelli il bios ha quattro opzioni in croce e tutte per dare il minor margine possibile all'utente di toccare anche i settaggi più elementari ! Bello sarà quando TUTTI I SOFTWARE richiederanno pc Windows con TPM e SECUREBOOT ATTIVI solo per avviarsi ed avrai controllo zero. Stile smartphone. Ah che bella prospettiva. Ma potrai sempre ritrovarti con dati crittografati da ransomware o lo stesso secureboot (come già successo) bellamente bucato e violato. Forse sarebbe il caso di imparare ad usare correttamente i vostri pc - nella mia macchina principale, bios classico, stessa installazione da 13 anni, neanche l'OMBRA di un virus/malware o qualunque altra porcheria, rootkit compresi !
__________________
Ultima modifica di Saturn : 18-01-2023 alle 20:28. |
|||||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:29.