<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>rm -rf /*  -  Und der Computer ist im A...</title>
    <link>http://forum.geizhals.at/feed.jsp?id=874696</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7590560.html#7590560</link>
      <description>Gabs sowas nicht auch schon vor Jahrzenten von Windows aus aufs BIOS? Da gabs ja auch von den MB/BIOS-Herstellern so Programme zum Updaten des BIOS oder gar um einzelne Werte zu aendern, nicht?&lt;br&gt;j.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 04 Feb 2016 00:07:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7590560.html#7590560</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2016-02-04T00:07:57Z</dc:date>
    </item>
    <item>
      <title>Re(5): rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7590515.html#7590515</link>
      <description>Fenster und Türen verschlossen aber keine Wände?&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 03 Feb 2016 22:13:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7590515.html#7590515</guid>
      <dc:creator>RoboCop</dc:creator>
      <dc:date>2016-02-03T22:13:08Z</dc:date>
    </item>
    <item>
      <title>Re(4): rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7590511.html#7590511</link>
      <description>Was soll der helfen wenn die Interfaces Richtung OS exposed sind? Das Passwort setzt ja nicht am UEFI auf sondern auf dem User Interface.&lt;br/&gt;</description>
      <pubDate>Wed, 03 Feb 2016 22:09:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7590511.html#7590511</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-02-03T22:09:38Z</dc:date>
    </item>
    <item>
      <title>Re(3): rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7590429.html#7590429</link>
      <description>War noch nie sonderlich begeistert von UEFI aber ich vermute mal man kann die UEFI "Treiber" beeinflussen? Hilft ein passwordschutz nichts?&lt;br/&gt;</description>
      <pubDate>Wed, 03 Feb 2016 19:53:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7590429.html#7590429</guid>
      <dc:creator>RoboCop</dc:creator>
      <dc:date>2016-02-03T19:53:26Z</dc:date>
    </item>
    <item>
      <title>Re(2): rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7590403.html#7590403</link>
      <description>Aaaaajup! Genau so isses.&lt;br&gt;&lt;br&gt;Müßte auch in Windows gehen. Ich hab allerdings grad keine VM mit Windows am Start.&lt;br/&gt;</description>
      <pubDate>Wed, 03 Feb 2016 18:46:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7590403.html#7590403</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-02-03T18:46:08Z</dc:date>
    </item>
    <item>
      <title>Re: rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7590116.html#7590116</link>
      <description>&lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt;&lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt;&lt;br&gt;Moment, schreibrechte auf UEFI über BS - habe ich das richtig verstanden?&lt;br/&gt;</description>
      <pubDate>Wed, 03 Feb 2016 10:10:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7590116.html#7590116</guid>
      <dc:creator>RoboCop</dc:creator>
      <dc:date>2016-02-03T10:10:46Z</dc:date>
    </item>
    <item>
      <title>Re: rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7590075.html#7590075</link>
      <description>LOL Danke für die Info....&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 03 Feb 2016 09:10:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7590075.html#7590075</guid>
      <dc:creator>GerLu</dc:creator>
      <dc:date>2016-02-03T09:10:25Z</dc:date>
    </item>
    <item>
      <title>Re: rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7590000.html#7590000</link>
      <description>Nur interesse halber, liegt bei dual boards dann das backup auch im beschreibbaren Bereich?&lt;br/&gt;</description>
      <pubDate>Tue, 02 Feb 2016 23:41:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7590000.html#7590000</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2016-02-02T23:41:03Z</dc:date>
    </item>
    <item>
      <title>Re(4): rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7589987.html#7589987</link>
      <description>Bei EFI hab ich eher das Gefühl das da über nichts nachgedacht wurde was man macht.&lt;br&gt;Hauptsache bunt und aufgeblasen...&lt;br&gt;&lt;br&gt;Booten von NTFS... nope&lt;br&gt;PXE-Boot... ja, vielleicht... wenn das, und das, und das... also eher, nein&lt;br&gt;&lt;br&gt;Das haben antiquierte BIOSe schon besser hingebracht...&lt;br&gt;&lt;br&gt;Warum zum Teufel brauch ich ein halbes Betriebssystem allein um einen Rechner zum Leben zu erwecken?&lt;br&gt;&lt;br&gt;Ich bin kein Open Source Fetischist, aber da hätten mir Ansätze wie coreboot besser gefallen, wenn man schon wirklich was anderes machen will/muss...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 02 Feb 2016 22:38:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7589987.html#7589987</guid>
      <dc:creator>schiarch</dc:creator>
      <dc:date>2016-02-02T22:38:04Z</dc:date>
    </item>
    <item>
      <title>Re: rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7589980.html#7589980</link>
      <description>Ja hab ich schon gelesen, ist echt verdammt interessant ... überleg nur wieviele Linuxer das bis dato verwendet haben und danach der PC zum Kübeln war und keiner wusste warum. &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 02 Feb 2016 22:18:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7589980.html#7589980</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2016-02-02T22:18:43Z</dc:date>
    </item>
    <item>
      <title>Re: rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7589970.html#7589970</link>
      <description>nicht gut, garnicht gut - aber moment &lt;img src="glasses.gif" width="16" height="19" align="absmiddle" alt="8-)"/&gt; no uefi, no cry? seh ich das richtig?&lt;br/&gt;</description>
      <pubDate>Tue, 02 Feb 2016 21:42:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7589970.html#7589970</guid>
      <dc:creator>Thunder</dc:creator>
      <dc:date>2016-02-02T21:42:56Z</dc:date>
    </item>
    <item>
      <title>Re(3): rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7589947.html#7589947</link>
      <description>Jetzt denk ich mal, da dürfte es eher darum gehen, dass beim Design des EFI niemand an sowas gedacht hat.&lt;br/&gt;</description>
      <pubDate>Tue, 02 Feb 2016 20:58:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7589947.html#7589947</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2016-02-02T20:58:12Z</dc:date>
    </item>
    <item>
      <title>Re(2): rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7589945.html#7589945</link>
      <description>Das könnte ja 2-3 Cent kosten!&lt;br/&gt;</description>
      <pubDate>Tue, 02 Feb 2016 20:55:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7589945.html#7589945</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-02-02T20:55:12Z</dc:date>
    </item>
    <item>
      <title>Re: rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7589935.html#7589935</link>
      <description>Böse. Da sind wohl die Boardhersteller gefragt, dass diese Teile des Systems aus einem nicht löschbaren nvram wiederhergestellt werden können.&lt;br/&gt;</description>
      <pubDate>Tue, 02 Feb 2016 20:36:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7589935.html#7589935</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2016-02-02T20:36:15Z</dc:date>
    </item>
    <item>
      <title>rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7589924.html#7589924</link>
      <description>Nenenene, nicht das System ist im Anus. Das war immer schon so (obwohl aktuelle Versionen von Linux ja da ja den --no-preserve-root Schalter brauchen um das zu tun... sofern man nicht relative Pfade verwendet wie, sagen wir mal, rm -rf /etc/../*).&lt;br&gt;&lt;br&gt;Nein. Dann ist ernsthaft der Computer ein sehr teurer Briefbeschwerer.&lt;br&gt;&lt;br&gt;Der Grund dafür liegt in UEFI. Welches für Lese- und leider auch für Schreibzugriffe in /sys/firmware/efi/efivars/ eingeblendet wird (wer seinen Computer also effizient umhacken will braucht dafür eben einfach /sys/firmware/efi/efivars/* zu löschen, muss nicht die ganze Platte sein).&lt;br&gt;&lt;br&gt;Ich hab's ausprobiert. Geht tatsächlich. Echt faszinierend. Die VM ist nicht mal mehr als Image hochgekommen. Ich bin schlicht begeistert.&lt;br&gt;&lt;br&gt;Übrigens: Ist auch unter Windows absolut nicht unmöglich. Geht nicht ganz SO einfach, war aber durchaus auch nicht grad eine Doktorarbeit. Auf die erste Malware zu dem Thema können wir sicher gespannt sein.&lt;br&gt;&lt;br&gt;Die nächsten Wochen werden lustig!&lt;br&gt;&lt;br&gt;&lt;a href="https://www.phoronix.com/scan.php?page=news_item&amp;px=UEFI-rm-root-directory" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.phoronix.com/&lt;wbr/&gt;scan.php?&lt;wbr/&gt;page=news_item&amp;&lt;wbr/&gt;px=UEFI-rm-root-directory&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 02 Feb 2016 19:22:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7589924.html#7589924</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-02-02T19:22:20Z</dc:date>
    </item>
    <item>
      <title>rm -rf /*  -  Und der Computer ist im A...</title>
      <link>http://forum.geizhals.at/t874696,7589923.html#7589923</link>
      <description>Nenenene, nicht das System ist im Anus. Das war immer schon so (obwohl aktuelle Versionen von Linux ja da ja den --no-preserve-root Schalter brauchen um das zu tun... sofern man nicht relative Pfade verwendet wie, sagen wir mal, rm -rf /etc/../*).&lt;br&gt;&lt;br&gt;Nein. Dann ist ernsthaft der Computer ein sehr teurer Briefbeschwerer.&lt;br&gt;&lt;br&gt;Der Grund dafür liegt in UEFI. Welches für Lese- und leider auch für Schreibzugriffe in /sys/firmware/efi/efivars/ eingeblendet wird (wer seinen Computer also effizient umhacken will braucht dafür eben einfach /sys/firmware/efi/efivars/* zu löschen).&lt;br&gt;&lt;br&gt;Ich hab's ausprobiert. Geht tatsächlich. Echt faszinierend. Die VM ist nicht mal mehr als Image hochgekommen. Ich bin schlicht begeistert.&lt;br&gt;&lt;br&gt;Übrigens: Ist auch unter Windows absolut nicht unmöglich. Geht nicht ganz SO einfach, war aber durchaus auch nicht grad eine Doktorarbeit. Auf die erste Malware zu dem Thema können wir sicher gespannt sein.&lt;br&gt;&lt;br&gt;Die nächsten Wochen werden lustig!&lt;br&gt;&lt;br&gt;&lt;a href="https://www.phoronix.com/scan.php?page=news_item&amp;px=UEFI-rm-root-directory" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.phoronix.com/&lt;wbr/&gt;scan.php?&lt;wbr/&gt;page=news_item&amp;&lt;wbr/&gt;px=UEFI-rm-root-directory&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 02 Feb 2016 19:22:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t874696,7589923.html#7589923</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-02-02T19:22:20Z</dc:date>
    </item>
  </channel>
</rss>
