[問題] UEFI的相容性與安全性

看板Windows作者 (CARD)時間8年前 (2017/05/24 23:58), 編輯推噓-1(3433)
留言40則, 11人參與, 最新討論串1/1
各位好 又到了大家電腦集體中毒要重灌的時機了 我覺得UEFI與LEGACY真的是沒有很相似 雖然UEFI是用WindowBootManager開機 但是有時候會有一些開機的無法存取裝置 其實跟BIOS有很大的關係畢竟我的被重設 先不管BIOS是否寫好寫滿,這真的很危險 畢竟有聽聞INTEL的BIOS後門透過ME監看 而AMD的CPU也藏有更多GPU可能更容易 所以呼籲大家要小心謹慎關機先按RESET 因為我的AMD重開後進WinBootManager 就發生了無法開機的窘境含重設UEFI功能 http://i.imgur.com/jHYVWEU.jpg
不管BIOS有沒有寫好寫滿都沒有很重要了 畢竟UEFI根本就是作業系統已經不是BIOS 不過我覺得微軟可以將BOOT作成IMAGE 然後大家就不用再擔心是否不能開機了! ----- Sent from JPTT on my HTC One M9PLUS. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.171.16.165 ※ 文章網址: https://www.ptt.cc/bbs/Windows/M.1495641500.A.885.html

05/25 00:06, , 1F
畢竟LINUX的BOOT就是開機時先讀入RAMDISK給別人改,至
05/25 00:06, 1F

05/25 00:06, , 2F
少短時間內駭客不會直接改掉BOOT而造成無法開機,如果
05/25 00:06, 2F

05/25 00:06, , 3F
懷疑BIOS有異常,斷電拔電池5分鐘並重設CMOS是個不錯的
05/25 00:06, 3F

05/25 00:06, , 4F
解決方式,到最後就會知道不裝電池的時候只要斷電就能
05/25 00:06, 4F

05/25 00:06, , 5F
重設更方便,將CMOS重設針腳接到機殼外會更方便喔!
05/25 00:06, 5F

05/25 08:01, , 6F
目前我能用的三部Windows電腦都已經無法開機,但以目前
05/25 08:01, 6F

05/25 08:02, , 7F
的情況看來只要進入安全模式就可以先備份電腦重要檔案!
05/25 08:02, 7F

05/25 08:03, , 8F
可見駭客已經修改了電腦的驅動程式與部份系統核心程式!
05/25 08:03, 8F

05/25 08:04, , 9F
可見電腦系統集體壞掉時就是換機潮或許看誰買很多股票!
05/25 08:04, 9F

05/25 08:05, , 10F
就大略可以追查出這些電腦後門的真正元兇的潛藏份子吧~
05/25 08:05, 10F

05/25 08:09, , 11F
目前AMD*1,IVY*1,HASWELL*1,這些UEFI都被輕易的破解了
05/25 08:09, 11F

05/25 08:11, , 12F
我之前用的一部電腦有BIOS Cacheable與MemoryHole選項!
05/25 08:11, 12F

05/25 08:11, , 13F
就是要用來防治開機時主記憶體前8MB區域的BIOS被竄改!!
05/25 08:11, 13F

05/25 08:12, , 14F
其實只要將Suspend to RAM(S3)改到S1待機就能簡單防治!
05/25 08:12, 14F

05/25 08:25, , 15F
畢竟被竄改就算LIVE CD/DVD開機還有VirtualMachine竊聽
05/25 08:25, 15F

05/25 08:26, , 16F
通常中毒時只要將VirtualMachine選項關閉時就不能開機.
05/25 08:26, 16F

05/25 08:27, , 17F
因為其開機順序就是 BIOS -> HOST -> VM(你認為的HOST)
05/25 08:27, 17F

05/25 08:28, , 18F
當然以上是沒有開啟UEFI且BIOS被完全竄改的時候要重刷!
05/25 08:28, 18F

05/25 08:29, , 19F
這時候就知道舊電腦的重要性可以看到硬碟真實的分割表!
05/25 08:29, 19F

05/25 08:31, , 20F
但記得UEFI竄改時 BIOS -> UEFIO -> UEFIO -> BackBIOS
05/25 08:31, 20F

05/25 08:31, , 21F
-> HOST(其實這已經是VM了) -> .... 看中了多少毒!!!!!
05/25 08:31, 21F

05/25 08:33, , 22F
大家要清楚Reset與Restart與Halt與S3等等是不同Stat!!!
05/25 08:33, 22F

05/25 08:33, , 23F
我之前是在做這一行的,但我真的看不太懂你在寫什麼
05/25 08:33, 23F

05/25 08:34, , 24F
免費的UEFI Spec請自己下載來看
05/25 08:34, 24F

05/25 08:36, , 25F
斷電拔電池ResetCMOS後的ColdBoot才是從主機板BIOS開機
05/25 08:36, 25F

05/25 08:37, , 26F
End This Session!!
05/25 08:37, 26F

05/25 10:00, , 27F
又來拉 這次又嗑了啥
05/25 10:00, 27F

05/25 17:59, , 28F
只有我看不懂這篇是在公三小嗎
05/25 17:59, 28F

05/25 18:13, , 29F
UEFI跟BIOS本來就是一個小型OS啊...
05/25 18:13, 29F

05/25 18:14, , 30F
另外,Linux的開機與RAMDISK無關(除非你自己設定)
05/25 18:14, 30F

05/25 18:15, , 31F
把reset接腳拉到外頭反過會有很多不必要的問題吧
05/25 18:15, 31F

05/25 19:15, , 32F
我還以為我書讀太少,原來大家也看不懂啊~~
05/25 19:15, 32F

05/25 23:30, , 33F
大家別緊張,因為他在顯示卡板關太久不小心跑出來了
05/25 23:30, 33F

05/25 23:30, , 34F
他打那些是正常發揮,不信看這篇:
05/25 23:30, 34F

05/25 23:30, , 35F
05/25 23:30, 35F

05/25 23:31, , 36F
看完你從此再也不會理會這個ID了,大家保重~
05/25 23:31, 36F

05/26 07:14, , 37F
黑人問號.jpg
05/26 07:14, 37F

05/26 21:06, , 38F
連這邊都有這位
05/26 21:06, 38F

05/26 21:14, , 39F
這三小.jpg
05/26 21:14, 39F

05/27 11:23, , 40F
a34.exe 正常運行
05/27 11:23, 40F
文章代碼(AID): #1P9QsSY5 (Windows)