Kirjoittaja Aihe: Uefi-haittaohjelma  (Luettu 1436 kertaa)

Pendeli

  • Käyttäjä
  • Viestejä: 829
    • Profiili
Uefi-haittaohjelma
« : 09.10.20 - klo:11.12 »
Joillakin foorumeilla puhutaan hankalasta haittaohjelmasta joka
vaikuttaa Windowskoneisiin biosin kautta. Eikö se silloin vaikuta yhtä hyvin myös Ubuntukoneisiin?

Pystyykö Canonical korjaamaan tarvittaessa asian  normaaliin tapaan suoraan päivityksen kautta vai vaatiiko biosin päivitys käyttäjän omia toimenpiteitä?

Tavallinen tavis ei todennäköisesti ole kovinkaan suuressa vaarassa  joten aihetta paniikkiin ei ole.


https://www.is.fi/digitoday/tietoturva/art-2000006660636.html
« Viimeksi muokattu: 09.10.20 - klo:11.44 kirjoittanut Pendeli »

AimoE

  • Käyttäjä
  • Viestejä: 2707
    • Profiili
Vs: Uefi-haittaohjelma
« Vastaus #1 : 09.10.20 - klo:11.46 »
Käsittääkseni Canonical ei voi asiaa korjata, vaan koneen haltijan täytyy hakea ja asentaa  BIOS/UEFI-päivitys itse. Linux-koneelle päivitys julkaistaan (yleensä?) .iso-tiedostona, joka pannaan USB-tikulle samaan tapaan kuin Ubuntun asennus-iso ja sitten ajetaan tikulta. Paketin voi etsiä UEFI/BIOS:n valmistajan sivuilta, mutta parempi lähde on koneen valmistajan tukisivusto, koska laitevalmistaja on voinut muokata softaa jotenkin. Jos kone on vanha, sille ei välttämättä enää löydy pakettia mistään.

Roberto

  • Käyttäjä
  • Viestejä: 174
    • Profiili
Vs: Uefi-haittaohjelma
« Vastaus #2 : 09.10.20 - klo:13.38 »
Tämä raapaisee aihetta hieman, joten kerrottakoon tässä.
Minulla on muistitikku, johon olen kirjoittanut dd komennolla FreeDOS korppuimagen.
Boottaavalla tikulla on usean koneen BIOS päivityspaketti (.exe tiedostoja).
Kaikki tekemäni BIOS päivitykset ovat onnistuneet tällä tavalla.
Myös allaolevat DELL koneet.
Dell OptiPlex 7470 (All in One), i5-9500T (6) @ 4,400GHz, 32 GiB DDR4, Samsung 970 EVO Plus (M.2 2280) 500 Gt
Dell OptiPlex 7440 (All in One), i5-6500  (4) @ 3.600GHz, 16 GiB DDR4, Samsung 970 EVO Plus (M.2 2280) 500 Gt
Jäähyllä olevat: Amiga 500, C64

SuperOscar

  • Käyttäjä
  • Viestejä: 3993
  • Ocatarinetabellatsumtsum!
    • Profiili
    • Legisign.org
Vs: Uefi-haittaohjelma
« Vastaus #3 : 09.10.20 - klo:18.20 »
Tarvitseeko enää moisia virityksiä? Uusimmissa koneissa BIOS-asetuksista pääsee suoraan lukemaan tiedoston FAT-alustetulta muistitikulta.
pöytäkone 1, kannettavat 1–3: Debian GNU/Linux 12; pöytäkone 2: openSUSE Tumbleweed; NUC: openSUSE Leap 15.5; RPi 1: FreeBSD 13.2-RELEASE; RPi 2: LibreELEC 11

startx

  • Käyttäjä
  • Viestejä: 414
    • Profiili
Vs: Uefi-haittaohjelma
« Vastaus #4 : 09.10.20 - klo:19.13 »
T495s Thinkpadille ei bios päivitystä saanut, kuin windowsin kautta asennettua lenovon omalla ohjelmalla. Todella ikävä kehityssuunta.

Lenovo on tuossa firmisprojektissa mukana, mutta aika laiskasti ovat päivityksiä tuonne tuoneet.

https://fwupd.org

AimoE

  • Käyttäjä
  • Viestejä: 2707
    • Profiili
Vs: Uefi-haittaohjelma
« Vastaus #5 : 09.10.20 - klo:19.46 »
Nimenomaan Lenovon koneille on aina sekä Windows-asennusohjelma että erikseen iso jonka voi panna cd:lle tai usb-tikulle (jos ylipäätään päivityksiä on tarjolla). Etsi vielä, esimerkiksi tarkemmalla mallitunnuksella.

Tomin

  • Palvelimen ylläpitäjä
  • Käyttäjä / moderaattori+
  • Viestejä: 11433
    • Profiili
    • Tomin kotisivut
Vs: Uefi-haittaohjelma
« Vastaus #6 : 09.10.20 - klo:20.14 »
T495s Thinkpadille ei bios päivitystä saanut, kuin windowsin kautta asennettua lenovon omalla ohjelmalla. Todella ikävä kehityssuunta.

Lenovo on tuossa firmisprojektissa mukana, mutta aika laiskasti ovat päivityksiä tuonne tuoneet.

https://fwupd.org

Hyvin on omalle Thinkpadille (T480s) fwupd tuonut päivityksiä eli varmaan johtuu siitä, että tuo on tuoreempi malli. Ainakin sivuston haku löytää kyseisen mallin: https://fwupd.org/lvfs/search?value=T495s Noista voi myös ilmoitella Githubissa: https://github.com/fwupd/firmware-lenovo-thinkpad/issues
Automaattinen allekirjoitus:
Lisäisitkö [RATKAISTU] ketjun ensimmäisen viestin aiheeseen ongelman ratkettua, kiitos.