Nyheder fra gl. site

Thunderboltsårbarhed påvirker millioner af pc’er

Det er sikkerhedsforskeren Bjorn Ruytenberg, der i øjeblikket studerer på Eindhoven University of Technology, der kan fortælle at den nye sårbarhed, med navnet Thunderspy, specielt retter sig mod Thunderbolt-teknologien, og den gør det muligt for hackere – med fysisk adgang til enhederne, at hente data ud fra dem på under fem minutter. Alt det kræves er en skruetrækker og noget hardware der kan bæres uden problemer. Herudover kan hackeren samtidig få adgang til alle data i computeren, også selvom enheden er låst eller i sleep-mode, beskyttet med kodeord eller har krypteret harddisk. Han fortæller til Techworm, at Thunderspy arbejder med Stealth-teknologi, hvilket betyder at du ikke kan finde spor af angrebet bagefter, og at det ikke kræver at brugeren gør noget som helst, så som at klikke på links eller lignende. Det hjælper, ifølge Bjorn Ruytenberg, heller ikke noget at følge alle de vanlige sikkerhedsforanstaltninger. Han har fundet hele syv forskellige sårbarheder i Intels design, og udviklet ni realistiske scenarier til, hvordan disse kan udnyttes af en ondsindet person. De syv sårbarheder som han har fundet, og som rammer Thunderbolt 1, 2 og 3 er: Inadequate firmware verification schemes Weak device authentication scheme Use of unauthenticated device metadata Downgrade attack using backwards compatibility Use of unauthenticated controller configurations SPI flash interface deficiencies No Thunderbolt security on Boot Camp Her viser han, hvordan sårbarheden udnyttes: Bjorn Ruytenberg brugte udstyr der kostede under 400 dollars og en 200 dollars Thunderbolt enhed, mere skulle der ikke til får at få fuld adgang til …. (læs mere her)
Gadgets

TEST: Lynhurtig ekstern SSD fra Freecom

Eksterne drev bliver normalt primært brugt til backup og transport af store datamængder. At bruge dem til at arbejde på, specielt når det kommer til at arbejde med video, så er det normalt ikke hurtige nok. Men det ændrer Celeritas fra Freecom på. Drevet er et SSD, hvilket i sig selv er en hurtige teknologi. Samtidig bruger det Thunderbolt 3-porten, som gør det til et lynhurtigt drev. Jeg har haft drevet til test, og det er lige værd at bemærke, at hvis du ikke har en Thunderbolt 3.0-port på din computer, så glem alt om at bruge drevet, det duer kun til den port. Heldigvis er min MacBook Pro 15” udstyret med fire af slagsen, så jeg gik i gang med at teste drevet. Freecom er kendt for sit flotte metalliske design, og det går også igen i Celeritas. Slankt aluminiums kabinet, markante riller der giver drevet et elegant og eksklusivt design. Noget der virkelig passer godt sammen med en sølvfarvet laptop – fx en MacBook. Drevet lover hastigheder på op til 2.800 MB/s ved læseoperationer og 2.000 MB/s ved skriveoperationer. Det holder så kun næsten. For min test kunne ikke helt levere de hastigheder. Hverken mit benchmarkprogram, Blackmagic Disk Speed Tool, eller min kopieringstest kunne levere så høje hastigheder. Det bedste jeg kunne opnå var 1.675 MB/s., og selvom det var lynende hurtigt, så var det ikke helt de 2.000 MB/s jeg havde håbet på. Læsehastighederne var noget tættere på det opgivne. Her kunne jeg måle 2.650 MB/s, og …. (læs mere her)