Site Tools: Change WAG54G AnnexB | Εγκατάσταση DM500s posts | DM500s Images | Gemini 4.70 GSF posts | Unlock Thomson 585v6

 



LoJax: To πρώτο rootkit UEFI που έχει ανακαλυφθεί σε κυβερνοεπίθεση



Οι ερευνητές της ESET ανακάλυψαν μία κυβερνοεπίθεση, που χρησιμοποίησε ένα rootkit UEFI για να εισχωρήσει στους υπολογιστές των θυμάτων.

Το rootkit, που ονομάστηκε LoJax από την ESET, ήταν μέρος μιας εκστρατείας της περιβόητης ομάδας Sednit με στόχους αρκετούς οργανισμούς υψηλού προφίλ στην Κεντρική και Ανατολική Ευρώπη. Πρόκειται για την πρώτη επίθεση αυτού του είδους που γίνεται δημοσίως γνωστή.
«Αν και θεωρητικά γνωρίζαμε ότι υπήρχαν rootkits UEFI, η ανακάλυψή μας αυτή επιβεβαιώνει ότι χρησιμοποιούνται από μια ενεργή ομάδα APT. Έτσι, δεν αποτελεί πλέον απλά ένα ενδιαφέρον θέμα συζήτησης σε συνέδρια, αλλά μια πραγματική απειλή», σχολιάζει ο Jean-Ian Boutin, senior security researcher της ESET και επικεφαλής της έρευνας για το LoJax και την εκστρατεία της ομάδας Sednit.

Τα rootkits UEFI είναι εξαιρετικά επικίνδυνα εργαλεία για την εξαπόλυση επιθέσεων στον κυβερνοχώρο. Χρησιμεύουν ως κλειδί για ολόκληρο τον υπολογιστή, είναι δύσκολο να εντοπιστούν και μπορούν να αντιπαρέλθουν μέτρα κυβερνοασφάλειας, όπως την επανεγκατάσταση του λειτουργικού συστήματος ή ακόμα και την αντικατάσταση σκληρού δίσκου. Επιπλέον, ακόμη και ο καθαρισμός ενός συστήματος που έχει μολυνθεί με ένα rootkit UEFI απαιτεί γνώσεις πολύ πιο εξειδικευμένες από αυτές που διαθέτει ένας τυπικός χρήστης, όπως το το flashing στο firmware.

Η ομάδα Sednit, επίσης γνωστή ως APT28, STRONTIUM, Sofacy ή Fancy Bear, είναι μία από τις πιο δραστήριες ομάδες APT με δράση τουλάχιστον από το 2004. Φέρεται ότι η ομάδα αυτή βρίσκεται πίσω από την παραβίαση των ηλεκτρονικών υπολογιστών της Εθνικής Επιτροπής των Δημοκρατικών, που επηρέασε τις εκλογές του 2016 στις ΗΠΑ, το hacking του παγκόσμιου τηλεοπτικού δικτύου TV5Monde, τη διαρροή email του Παγκόσμιου Οργανισμού κατά της Φαρμακοδιέγερσης και άλλων πολλών συμβάντων.

Αυτή η ομάδα διαθέτει ένα σύνολο ποικίλων και διαφορετικών εργαλείων malware, σε πολλά από τα οποία έχουν αναφερθεί τεκμηριωμένα οι ερευνητές της ESET σε σχετικό white paper καθώς και σε πολλά blogposts στο WeLiveSecurity. Η ανακάλυψη του πρώτου in-the-wild rootkit UEFI αποτελεί μία προειδοποίηση για τους χρήστες και τους οργανισμούς, που συχνά αγνοούν τους κινδύνους που συνδέονται με τις τροποποιήσεις του firmware.

«Πλέον, δεν υπάρχει δικαιολογία για την εξαίρεση του firmware από τη διαδικασία της τακτικής σάρωσης. Ναι, οι επιθέσεις που σχετίζονται με το UEFI είναι εξαιρετικά σπάνιες και μέχρι τώρα περιορίζονταν κυρίως στη φυσική παραβίαση του υπολογιστή-στόχου. Ωστόσο, μια τέτοια επίθεση, αν πετύχει, θα οδηγήσει στον πλήρη έλεγχο ενός υπολογιστή, με σχεδόν πλήρη ανθεκτικότητα», σχολιάζει ο Jean-Ian Boutin.

Η ESET είναι ο μόνος μεγάλος κατασκευαστής λύσεων ασφάλειας endpoint που προσθέτει ένα ειδικό επίπεδο προστασίας, το ESET UEFI Scanner, ειδικά για την ανίχνευση κακόβουλων στοιχείων στο firmware ενός υπολογιστή. «Χάρη στον ESET UEFI Scanner, οι πελάτες μας, τόσο οι καταναλωτές όσο και οι επιχειρήσεις, θα έχουν τη δυνατότητα να εντοπίζουν τέτοιες επιθέσεις και να προστατεύονται από αυτές», καταλήγει ο Juraj Malcho, Chief Technology Officer της ESET.

[via]

Labels: , , , ,



Πώς να εγκαταστήσετε Linux μαζί με Windows 8/8.1 με UEFI [secure boot]

dualboot
Στο θέμα του UEFI, της μονοπωλιακής πολιτικής της Microsoft, έχουμε αναφερθεί στο παρελθόν (#uefi). Πιο συγκεκριμένα, οι υπολογιστές που έρχονται με το σήμα των windows 8 έχουν ένα σύστημα «ασφαλείας» το οποίο πρακτικά δεν επιτρέπει by default την εγκατάσταση άλλου λειτουργικού. Σε αυτό το θέμα, η προπαγάνδα της MS έχει δουλέψει καλά, έχοντας δαπανήσει πολλά χρήματα, ώστε να ξεγελάσει τους ανθρώπους σχετικά με όλο αυτό (δείτε σχετικά: Πώς ξεγελιούνται οι χρήστες σχετικά με το SecureBoot).
Σαν αποτέλεσμα, οι μεγάλες διανομές Linux αγόρασαν ψηφιακά κλειδιά και τα έδωσαν στην κοινότητα ώστε να μπορούν οι χρήστες να εγκαταστήσουν την διανομή της αρεσκείας τους μαζί με τα Windows 8/8.1 (στην παράλληλη εγκατάσταση με OSX, το θέμα αυτό το λύνει ο Linux-USB-Loader).
Παρ’ όλ’ αυτά, ακόμα και με τα ψηφιακά κλειδιά, η ύπαρξη προβλημάτων στην παράλληλη εγκατάσταση είναι πολλά. Ίσως κάποια στιγμή να κάνουμε ένα άρθρο για το πώς μπορείτε να απενεργοποιήσετε το uefi, μα ως τότε ας δούμε έναν τρόπο προκειμένου να μπορεί να γίνει μια παράλληλη εγκατάσταση Linux εύκολα και χωρίς προβλήματα.

Η διαδικασία:

1. Προληπτικά πάρτε ένα backup απο τα Windows σας.
2. Δημιουργήστε ένα live usb με την διανομή που θέλετε (πχ. με το unetbootin).
3. Δημιουργήστε μια κατάτμηση για την εγκατάσταση του Linux. Μην ακούτε αυτά που λένε περί 4giga και άλλα τέτοια, είναι άκυρα. Προφανώς θα κάνετε update στο σύστημά σας, θα εγκαταστήσετε τρίτο λογισμικό και επίσης θα έχετε και προσωπικά αρχεία. Υπολογίστε 20 με 30 giga.
Αυτό μπορείτε να το κάνετε με δυο τρόπους:
α) με ένα live cd ειδικευμένο σε αυτό, όπως το Partition Magic.
β) μέσα από τα Windows και το ενσωματωμένο εργαλείο που έχουν. Προτιμήστε αυτό για να μην μπαινοβγαίνετε στο σύστημα σας. Περιγράφω την διαδικασία:
1) Αν δεν ξέρετε που είναι, ανοίξτε το Control Panel και κάντε αναζήτηση για:
disk
ώστε να εντοπίσετε το εργαλείο Διαχείρισης Δίσκων (disk management tool):
Screenshot
2) Με αυτό θα δείτε τις κατατμήσεις που έχει ο δίσκος σας. Λέω πληθυντικό (κατατμήσεις), καθώς οι κατασκευαστές πλέον συνηθίζουν να έχουν περισσότερες από μια (για backup, κλπ). Επιλέξτε ένα μεγάλο κομμάτι (πχ, από τον C:/) κάντε δεξί κλικ επάνω του και επιλέξτε:
shrink volume
Screenshot
δημιουργήστε την κατάτμηση με το μέγεθος που θέλετε για την εγκατάσταση του Linux σας και αφήστε την έτσι χωρίς κάποιο format.
3) Απενεργοποίηση γρήγορη εκκίνηση στα Windows [προαιρετικό]
Tα Windows 8 εισήγαγε ένα νέο χαρακτηριστικό που ονομάζεται: fast startup για γρήγορη εκκίνηση. Αν και δεν είναι υποχρεωτικό, θα ήταν καλύτερα να το απενεργοποιήσετε. Αυτό γίνεται από το:
Control Panel> Υλικό και Ήχος> Επιλογές ενέργειας> Ρυθμίσεις Συστήματος [Control Panel > Hardware and Sound > Power Options > System Settings]
από εκεί με τα power buttons καταργήστε την επιλογή: Turn on fast startup [Ενεργοποίηση γρήγορης εκκίνησης] από το σχετικό κουτάκι:
Screenshot-1
4) Απενεργοποίηση του secureboot.
Αυτό είναι το πιο σημαντικό βήμα. Η νέα δυνατότητα ασφαλούς εκκίνησης των Windows 8 που αρχικά προορίζονταν για ως χαρακτηριστικό ασφαλείας για ιούς rootkit, στην πράξη αποτρέπει την διπλή εκκίνηση των Windows με Linux. Για να έχετε dual boot σε Windows 8 με Linux, θα πρέπει να απενεργοποιήσετε την επιλογή ασφαλούς εκκίνησης (secure boot) UEFI.
Θα πάτε:
PC settings > Change PC settings
-σε Windows 8:
General PC settings και επιλέξτε: Advanced startup και μετά κλικ στο: Restart now:
Screenshot
-σε Windows 8.1:
Από την sidebar, θα πάτε: Update and recovery και από εκεί, πατήστε το: Restart now που βρίσκεται κάτω από το Advanced startup:
Screenshot
Με αυτό δεν θα γίνει επανεκκίνηση, μα θα παράσχει κάποια επιλογή που θα δείτε στην επόμενη εκκίνηση.
Κάνοντας λοιπόν κλικ στο κουμπί επανεκκίνησης θα σας παρουσιαστούν κάποιες επιλογές για να επιλέξετε από στην επόμενη οθόνη. Επιλέξτε: Αντιμετώπιση προβλημάτων εδώ [Troubleshoot here] και από αυτό το Τroubleshoot menu, επιλέξτε: Advanced options:
12
Από το Advanced options menu, επιλέξτε: UEFI Firmware settings και μετά πατήστε το κουμπί: Restart για να επανεκκινήσετε το σύστημά σας στις ρυθμίσεις του UEFI που έχουν ένα περιβάλλον παρόμοιο με του BIOS:
12
Τώρα θα γίνει μια γρήγορη επανεκκίνηση, μπαίνοντας όμως στις επιλογές του UEFI. Αποφύγετε όποια άλλη ρύθμιση αν δεν ξέρετε τι κάνετε και απενεργοποιήσετε μόνο την επιλογή ασφαλούς εκκίνησης για να επιτραπεί η διπλή εκκίνηση με Linux.
Μετακινηθείτε με τα βελάκια στην καρτέλα: Boot και εκεί θα βρείτε την επιλογή: Secure Boot. Μετακινηθείτε σε αυτήν με τα βελάκια και, στην συνέχεια, πατήστε το πλήκτρο enter για να την επιλέξετε.
Χρησιμοποιήστε τα πλήκτρα + ή - για να αλλάξετε την τιμή του σε Disabled. Επιβεβαιώστε, όταν σας ζητηθεί. Πατήστε F10 για να αποθηκεύσετε τις αλλαγές και να βγείτε από τις ρυθμίσεις του UEFI:
Screenshot
Στη συνέχεια, θα πρέπει να εκκινήσετε στα Windows κανονικά. Τώρα θα είστε σε θέση να έχετε διπλή εκκίνηση των Windows 8 με Linux ή άλλο λειτουργικό σύστημα.
5) Τώρα είναι η γνωστή διαδικασία, εισάγοντας το δισκάκι ή usb-stick μ την Linux διανομή που θέλετε να εγκαταστησετε επανεκινώντας τον υπολογιστή σας, ώστε να ξεκινήσει από αυτήν. Επιλέγοντας να γίνει εγκατάσταση και φτάνοντας στις σχετικές ρυθμίσεις (Installation Type), επιλέγετε την τελευταία επιλογή που λέει: Κάτι άλλο [Something else]:
Screenshot
Από εκεί, θα επιλέξετε τον κενό χώρο που έχετε ήδη δημιουργήσει, ώστε να κάνετε τα απαραιτητα partitions για το Linux (/home, swap και /), πατώντας το κουμπάκι +
Screenshot-1
Από εκεί και πέρα, τα πράγματα είναι εύκολα και οικεία και για βοήθεια μπορείτε να δείτε το σχετικό βίντεο: Οδηγός εγκατάστασης dualboot Windows/Ubuntu (Ελληνικά).
Τελειώνοντας την εγκατάσταση του Linux, θα έχετε κανονικά από το boot menu και τις δυο επιλογές, ώστε να επιλέγετε σε ποιο από τα εγκατεστημένα σας λειτουργικά συστήματα θέλετε να μπείτε.

Η διαδικασία ειναι αυτή. Δοκιμασμένη και 100% επιτυχής. Αν κάτι δεν σας πει καλά ή κάνετε εσείς λάθος σε οτιδήποτε, το osarena δεν φέρει την παραμικρή ευθύνη.
 

Labels: , , ,



UEFI ο διάδοχος του BIOS



Σύμφωνα με τα τελευταία νέα πλησιάζει το τέλος για το γνωστό BIOS καθώς είναι έτοιμο να δοθεί στην κυκλοφορία ο διάδοχος του με την ονομασία UEFI.

Το UEFI υπόσχεται να εκκινεί τους υπολογιστές μας πολύ πιο γρήγορα από ότι συμβαίνει τώρα... για όσους δεν γνωρίζουν το BIOS είναι το λογισμικό που εκτελείται κατά την εκκίνηση των PC και προετοιμάζει το μηχάνημα για τη φόρτωση του λειτουργικού συστήματος και δημιουργήθηκε πριν από 25 χρόνια.

Η αργή ταχύτητα και οι περιορισμοί του παρωχημένου BIOS έχουν αρχίσει να εμποδίζουν την εξέλιξη των προσωπικών υπολογιστών, παραδέχτηκε ο Μπράιαν Ρίτσαρντσον της γνωστής εταιρείας AMI η οποία και αναπτύσσει λογισμικό BIOS.

To UEFI (Unified Extensible Firmware Interface) χρησιμοποιείται ήδη σε ορισμένα συστήματα και του χρόνου αναμένεται να γίνει το στάνταρτ για τα νέα PC, δήλωσε στο BBC ο Μαρκ Ντόραν, επικεφαλής του UEFI Forum που αναπτύσσει το νέο λογισμικό.
[via]

Labels: , , , , , ,