Thunderspy - súlyos Thunderbolt biztonsági rést találtak

Biztonségi rést fedeztek fel a Thunderbolt interfészben, ami némileg beárnyékolhatja az USB 4 alapjait is nyújtó technológiát.Szoftverfrissítés sajnos nem segíthet

A Thunderbolt 3 az Intel kísérlete volt, a korábban problémásnak számító optikai kábeltechnológia újraélesztésére. Az USB Type-C kábel bevetésével a komoly sávszélesség kiaknázása nagyobb felhasználói réteg számára is elérhetõvé válik, az USB 4 érkezésével pedig végre stabil pályára álhatott a hányattatott sorsú fejlesztés. A nagyobb figyelemmel együtt a biztonság kérdése is hangsúlyosabbá vált, ám ha egy feltörési kísérlet sikerrel jár, az a felhasználók szempontjából nem feltétlenül pozitív élmény: már legyártott Thunderbolt vezérlõk sebezhetõsége ugyanis utólag nem javítható.

Az eredmények az Eindhoveni Mûszaki Egyetem biztonsági kutatójától, Björn Rytenbergtõl származnak, aki alapos tesztsorozatot végzett, az általa felfedezett biztonsági rést pedig Thunderspy-nak nevezte el. Fontos hangsúlyozni, hogy a módszer kiaknázásához közvetlen fizikai csatlakozás szükséges, ugyanakkor az így megszerezett hozzáférés rendkívül komoly mértékû. A csatlakoztatott eszközön keresztül, elméletileg minden számítógépen található adat elérhetõ, egy nagyjából 5 perces procedúrát követõen. A megfelelõ felkészüléssel együtt, a mûvelet természetesen ennél hosszabb idõt is igénybe vehet, ugyanakkor annak tudatában, hogy az érintett gépet sem biztonsági zárolás, sem jelszó, sem a meghajtók titkosítása nem védi meg, a helyzet igen lelombozó.

Kényelmes, de sajnos nem veszéltyelen

A biztonsági kutatók ezt „gonosz szobalány támadásnak” is hívják, mivel mostantól egy szállodai szobában felejtett laptop is könnyedén adatlopás áldozatává válhat. A Wired magazin szerint, a törésre alkalmas eszköz létrehozásához mindössze néhányszáz dollár értékû felszerelés szükséges, az okozott kár azonban ennél jóval nagyobb lehet. A Thunderspy minden olyan 2011 és 2020 között legyártott Thunderbolttal rendelkezõ PC-t, illetve laptopot fenyeget, amelyen Windows vagy Linux operációs rendszer fut. Mint kiderült, a listán a 2011 óra gyártótt Apple Mac készülékek egy része szintén szerepel, de Ruytenberg mélyebb részleteket még nem közölt ezzel kapcsolatban.


A támadást részben meggátolja az úgynevezett DMA védelmi funkció, mely korlátozza a memóriahozzáférést, ám ez egyes eszközökön alapból nem is elérhetõ, vagy csak részleges formában, és a kutató szerint amúgy sem nyújtana teljeskörû védelmet. Leírása szerint, a probléma szoftveresen nem javítható, kizárólag az eszköz újratervezésével, ami kifejezetten kellemetlen, mivel szerinte az olyan bevezetésre váró kommunikációs szabványokat is érinti, mint az USB 4 vagy a Thunderbolt 4. Jelenleg az egyetlen biztos megoldás a fizikai törés kiküszöbölésére, ha letiltjuk a Thunderbolt vezérlõt a gép BIOS-án keresztül.

Egy egyszerû kis program segít az ellenõrzésben


A helyzet tehát súlyos, ám online fenyegetésrõl ezúttal nincs szó. Tehát aki nem tart tõle, hogy betörés áldozata lesz, illetve nem fél, hogy rendszerén kéretlen módosításokat vagy adatlopást hajtanak végre, nem feltétlenül lesz teendõje, ugyanakkor az Intel és gyártópartnerei elõtt komoly munka áll. Ha kíváncsiak vagyunk, hogy gépünk a veszélyeztettek listáján van-e, a Spycheck nevû programmal ellenõrizhetjük. Ezt és a kutató részletes tájékoztatóját az általa készített thunderspy.io weboldalon érhetjük el.

2020. 05. 11

Számítógépház vásárlás: 10 lépés, hogy megtaláld a tökéletes gépházat

Számítógépház vásárlás: 10 lépés, hogy megtaláld a tökéletes gépházat
A számítógépház vásárlás az egyik legizgalmasabb, de egyben legbonyolultabb része is a PC építésének.
Sokan hajlamosak alábecsülni a jelentőségét, pedig a gépház nemcsak a külső megjelenésről szól. Meghatározza a hűtést, a bővíthetőséget, a zajszintet és a szerelhetőség kényelmét is. Ha jól választasz, éveken át örömöd leled majd a gépedben, ha viszont rosszul döntesz, egyetlen alkatrészcsere is bosszantó kihívássá válhat.
Nézzük lépésről lépésre, hogyan érdemes hozzáállni a számítógépház vásárláshoz, és mit érdemes mérlegelned, mielőtt döntést hozol.
1. Gondold át, mire fogod használni a gépet
2. Válaszd ki a megfelelő méretet
3. Figyelj a légáramlásra és a hűtésre
4. Anyagminőség és szerkezeti stabilitás
5. Kábelmenedzsment és szerelhetőség
6. Portok, bővítőhelyek és jövőbiztosság
7. Zajszint és rezgéscsillapítás
8. Dizájn, világítás és személyes preferenciák
Gyakran ismételt kérdések
Összegzés
1. Gondold át, mire fogod használni a gépet
A számítógépház vásárlás első és legfontosabb lépése, hogy tisztában legyél a céloddal. Egy játékra szánt gép más igényeket támaszt, mint egy irodai, szerver vagy grafikai munkaállomás. Ha komoly hűtésre lesz szükséged – például nagy teljesítményű processzor vagy videokártya miatt –, olyan ház

Számítógép ventilátor tisztítása: 8 tipp a pormentes és hatékony működéshez

Számítógép ventilátor tisztítása: 8 tipp a pormentes és hatékony működéshez
A számítógép ventilátor tisztítása az egyik legegyszerűbb, mégis legfontosabb karbantartási feladat, amit időről időre érdemes elvégezni. A legtöbb PC-tulajdonos csak akkor gondol a porra, amikor a gép hangosodni kezd, vagy hirtelen túlmelegszik, pedig a megelőző tisztítás rengeteget számít a teljesítmény és az élettartam szempontjából.
Ha szeretnéd, hogy a számítógéped halkabban, gyorsabban és hosszabb ideig működjön, akkor érdemes alaposan megérteni, miért és hogyan érdemes nekilátni ennek a feladatnak.
1. Miért fontos a rendszeres számítógép ventilátor tisztítása?
2. Mikor érdemes megtisztítani a ventilátort?
3. Hogyan készülj fel a tisztításra?
4. A helyes tisztítási módszer
5. Laptop ventilátor tisztítása
6. Mi történik, ha nem tisztítod meg időben?
7. Hogyan őrizd meg a tisztaságot hosszú távon?
8. Mikor érdemes szakemberhez fordulni?
Gyakran ismételt kérdések
Összegzés
1. Miért fontos a rendszeres számítógép ventilátor tisztítása?
A számítógép belsejében lévő ventilátorok felelősek azért, hogy a hő megfelelően távozzon az alkatrészekről. A por és szennyeződések azonban idővel lerakódnak a lapátokon és a hűtőbordákon, ezzel csökkentve a levegőáramlást. Ez a teljesítmény romlásához, zajosabb működéshez és akár komolyabb túlmelegedéshez is vezethet. Egy e

Számítógép hűtés: 10 tipp a géped optimális hőmérsékletének megtartásához

Számítógép hűtés: 10 tipp a géped optimális hőmérsékletének megtartásához
A számítógép hűtés az egyik legfontosabb tényező, ha hosszú távon szeretnéd megőrizni a géped teljesítményét és élettartamát.
Sok felhasználó nem is gondol bele, mennyire kritikus, hogy a hardver megfelelő hőmérsékleten működjön. Ha túlmelegszik a processzor vagy a videokártya, az lassuláshoz, instabil működéshez vagy akár komolyabb hardverkárokhoz is vezethet. Ebben a cikkben megmutatom neked a leghatékonyabb módokat, hogy a számítógéped mindig hűvösen és biztonságosan működjön.
Miért fontos a számítógép hűtés?
A hűtőrendszer alapjai
Szellőzés és a gépház szerepe
Ventilátorok és fordulatszámuk optimalizálása
Hővezető paszta és alkatrészkontaktus
Hőmérséklet-figyelés szoftverekkel
Por és tisztítás
Külső tényezők és környezet
Hűtési megoldások kombinálása
Gyakran ismételt kérdések
Összegzés
Miért fontos a számítógép hűtés?
Ha soha nem figyelsz rá, hogy a géped hőmérséklete optimális legyen, az komoly problémákat okozhat. A túlmelegedés miatt a processzor automatikusan visszaveszi a teljesítményét, ami lassabb működést eredményez. A hosszú távú túlmelegedés pedig akár az alaplap, a videokártya vagy a merevlemezek élettartamát is csökkentheti. Egy jól hűtött gép nemcsak gyorsabb, de stabilabb is, és kevésbé kell aggódnod a váratlan leállások miatt.
Értékelések
Az értékeléshez be kell jelentkezned.

Légy naprakész!
PCX 2006-2025.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.