23. september 2018 - 12:45Der er
3 kommentarer og 1 løsning
Hvor vigtigt er secure boot?
Hej Jeg har et par computere som ikke vil boote med secure boot men som fint booter i CSM mode. Jeg har derfor bare tænkt mig at bruge computerne med windows 10 men i CSM mode. Men er dette sikkerhedsmæssigt uansvarligt? Jeg kan ikke helt gennemskue hvor farligt det er at køre uden secure boot. Jeg tænker at almindelige opdateringer og et godt antivirus burde fange disse trusler også.
Det kan du tænke, ja. Men du bliver aldrig helt sikker.
Et Rootkit der først er sluppet ind, har antivirusprogrammer m.m. ingen chance for at detektere. De fungerer på den måde, at de sniger sig ind som en "boot-manager", der først starter sig selv op, og derefter windows operativsystemet. Og så kan de ellers ligge i baggrunden og lave hvad som helst fra at sende din PC med som del af et DDOS angreb, bruge ressourcer på din PC til mining, opbevaring af ulovligheder, til at spionere kreditkortnumre og passwords.
Ovenstående er, retfærdighedsvis, meget sortseer agtigt - mest sandsynligt er at de blot har en passiv "hook" på din PC, der bruges til eks. DDOS angreb (men det er også slemt nok).
Og så kan du altid dække dig ind under "Jeg kører med antivirus programmer og har firewall, og klikker aldrig på scam-mail links". Men hvad nu hvis.... :-)
Havde jeg selv en ældre maskine uden Secure Boot, ville jeg lade den være, og ikke bekymre mig så meget - men nyinstallerede maskiner, der bruges dagligt, der er der ikke nogen grund til ikke at køre med Secure Boot. Kan din maskine køre med Secure Boot OG CSM aktiv samtidig, så er du også rimelig sikker. Det væsentlige er Secure Boot.
Det er lidt ligesom airbag-vinduer i bilen - er der brug for dem? - nej, sandsynligvis ikke... - men er uheldet ude, er det ærgerligt ikke at have.
Synes godt om
Slettet bruger
23. september 2018 - 13:51#2
din frygt er ubegrundet. medmindre du besøger kriminelle hjemmesider, er der intet at frygte
Hej ole_madsen. Jeg vil give dig den grønne stribe da din forklaring er så udførlig. Helt til bunds kommer man vel aldrig med sådant noget. Men jeg må hellere se hvorfor min maskine ikke vil boote med secure boot så.
Er ikke uefi ekspert, men kan det tænkes den er installeret med en mbr installation?
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.