Çözüldü BIOS güncellemesinde arka planda işlem yapılabilir mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Durum
Mesaj gönderimine kapalı.

Cyberbug 2077

Hectopat
Katılım
30 Aralık 2020
Mesajlar
1.453
Makaleler
1
Çözümler
10
İyi günler. BIOS güncellemesi yaparken veya öncesinde o BIOS güncelleme programı (tam anlatamadım videodaki gibi yaptım onu söylemeye çalışıyorum) açıkken yani BIOS güncellemesini hemen öncesinde ve BIOS'u güncellerken arka planda herhangi bir işlem olabilir mi? Herhangi bir BIOS zararlısı BIOS güncellemesi esnasında disklere atlayabilir veya o BIOS virüsünün silinmesini engelleyecek herhangi bir şey yapabilir mi? Yani kısaca BIOS virüsü BIOS güncellemesi sırasında arka planda kendi kendine işlem yapabilir, bir yerlere kaçabilir veya BIOS virüsünün kendisinin silinmesini engelleyecek herhangi bir şey yapabilir mi? (BIOS güncellemesinden kaçmak gibi aklınıza her ne geliyorsa)
@Recep Baltaş @Murat5038
 
Çözüm
Şimdi senin devrelerini biraz yakalım bakalım... Sen kaşındın.

BIOS güncellemesi yaparken veya öncesinde o BIOS güncelleme programı (tam anlatamadım videodaki gibi yaptım onu söylemeye çalışıyorum) açıkken yani BIOS güncellemesini hemen öncesinde ve BIOS'u güncellerken arka planda herhangi bir işlem olabilir mi?

Olabilir tabii ki. InsydeH2O güncelleme aracı bahsettiğiniz araç. Daha önce bu firmanın sürücüsünde kritik bir açık bulunmuş.

Kaynak: CVE-2020-5955 | Insyde InsydeH2O access control (SA-2021002)

Şubat 2022'de yine InsydeH2O UEFI'sinde açık tespit edilmiş:

Yazılım açıklarını araştıran bir donanım yazılımı koruma şirketi olan Binarly'deki araştırmacılar, InsydeH2O UEFI donanım yazılımında, uzak saldırganların arayüz üzerinden yönetici ayrıcalıklarına izin verebilecek büyük kusurlar buldular.

Kaynak: Intel, AMD, Microsoft and others could be at risk if UEFI flaw is left unpatched

Görüldüğü üzere hem BIOS güncelleme aracında hem de BIOS'ta ciddi açıklar olabiliyor. Yani evet, siz BIOS güncellemesi yaparken güncelleme aracı manipüle edilebileceği gibi güncelleme sonrası BIOS'un kendisi de manipüle edilebilir 😎
@Cyberbug 2077

Evet silmiştir ve hayır ESET bulur. Ve yine hayır bu kabiliyetlerde bir virüs yok, bahsettiğiniz hollywood senaryosu tamamen.

Tamam hocam çok teşekkürler. Bir sorun yok o zaman varsa bile silinmiştir ve dediklerimin her biri ayrı ayrı kesin olmasa da birleştiğinde kesinlikle silinir o zaman BIOS virüsü. Çok teşekkürler. Allah razı olsun. İyi günler.
 
Tamam hocam çok teşekkürler. Bir sorun yok o zaman varsa bile silinmiştir ve dediklerimin her biri ayrı ayrı kesin olmasa da birleştiğinde kesinlikle silinir o zaman BIOS virüsü. Çok teşekkürler. Allah razı olsun. İyi günler.
Yine biraz sonra başlar soru sormaya.
 
Hocam kafama takılan son bir soru vardı. Bundan sonra sormayacağım.

Hocam bana şu anda bulaşmış olabilecek bir BIOS virüsü, BIOS'tan başka yerlere bulaşabilir mi? Her yer olabilir, USB de olabilir D diski de olabilir.

Bulaşırsa da BIOS'tan disklere geçtiği zaman ESET hemen mi bulur yoksa daha sonra mı bulur?

@Dutchman

Hocam yine biraz fazla soru sordum farkındayım ancak bundan sonra galiba tamamen sorunum çözülüyor. Tekrardan kusura bakmayın.


Doğru dediniz hocam 😅

Birkaç mesajda daha sormuştum ve kesin olmadığını söylemiştiniz ve sizin dışınızda birkaç kişi de bips virüsü BIOS'tan baska yere bulaşabilir demişti ancak birisinde şu anda olan bütün BIOS virüsleri kesinlikle bulaşmaz demiştiniz ondan dolayı ben de yine her zamanki gibi aklıma güncellemeden önce BIOS virüsü disklere bulaşmışsa ve disklerde kaldıysa ve ESET de bunu direk anında tespit edemiyorsa net bir tespit süresi veremeyeceğimiz için o tespit edilmediği sırada ben USB veya onun gibi şeyler takarsam ve kendi bilgisayarımdan oraya dosya atarsam diğer cihazlara da bulaşabilir mi veya bagladığım cihazlara bulaşabilir mi diye kafaya taktım. Sizin de cevabınıza güvendiğim için tekrar sordum.
Olay kısaca bu yani😅 @Dutchman

Şimdi hocam. Bana şimdi bir BIOS virüsü bulaşmışsa (butün türelri olabilir en gelismisi de olabilir orta gelişmişi de olabilir az gelişmişi de olabilir) ve ben BIOS güncellemesi yaparsam tamamen ve kesinlikle BIOS virüsü silinir değil mi? BIOS güncellemesinden öncesinde ve hemen öncesinde disklere, USB'ye veya onun gibi yerlere atlayamaz ve bu kesindir değil mi? Yani bu dediklerim kodlamayla veya çok küçük ihtimallerle değişebilecek bir şey değil ve bu dediklerimin olması mümkün değil değil mi?
 
Son düzenleyen: Moderatör:
Doğru dediniz hocam 😅

Birkaç mesajda daha sormuştum ve kesin olmadığını söylemiştiniz ancak birisinde şu anda olan bütün bips virüsleri kesinlikle bulaşmaz demiştiniz ondan dolayı ben de yine her zamanki gibi aklıma güncellemeden önce BIOS virüsü disklere bulaşmışsa ve disklerde kaldıysa ve ESET de bunu direk anında tespit edemiyorsa net bir tespit süresi veremeyeceğimiz için o tespit edilmediği sırada ben USB veya onun gibi şeyler takarsam ve kendi bilgisayarımdan oraya dosya atarsam diğer cihazlara da bulaşabilir mi veya bagladığım cihazlara bulaşabilir mi diye kafaya taktım. Sizin de cevabınıza güvendiğim için tekrar sordum.
Olay kısaca bu yani😅 @Dutchman
Tüm sorularınıza gereken cevaplar detaylıca verildi.
 
Şimdi hocam. Bana şimdi bir BIOS virüsü bulaşmışsa (butün türelri olabilir en gelismisi de olabilir orta gelişmişi de olabilir az gelişmişi de olabilir) ve ben BIOS güncellemesi yaparsam tamamen ve kesinlikle BIOS virüsü silinir değil mi? BIOS güncellemesinden öncesinde ve hemen öncesinde disklere, USB'ye veya onun gibi yerlere atlayamaz ve bu kesindir değil mi? Yani bu dediklerim kodlamayla veya çok küçük ihtimallerle değişebilecek bir şey değil ve bu dediklerimin olması mümkün değil değil mi?
1664571818991.png


Kesinlik yoktur dedikten sonra 900. defa kesindir değil mi diyenlere karşı genel tavrım ektedir.
 
Haklısınız hocam 😅
Ancak emin olmak istedim, yani bu BIOS virüsünün BIOS'tan başka yerlere bulaşması mümkün mü onu merak ettim.
@Dutchman
@Dutchman Haklıysa neden aynı soruları sormaya devam ediyorsun. Sen ya trollsün ya da gerçekten bir hastasın arkadaşım.😡
 
Son düzenleme:
  • Beğen
İfadeler: 202
Bir de gelmiş rehber yazıyor neymiş EFI zararlısı hakkındaymış. Güvenlik hakkında rehber yazan nasıl bu kadar paranoya ve takıntılı anlamıyorum. Kendisi de rehberinde belirtmiş EFI zararlısının normal kullanıcıya bulaşmasının  aşırı düşük ihtimal olduğunu ve ESET'in silebileceğini. Sen hastasın ya da trollsün kardeşim bu kadar basit. Doktora git.

@Cyberbug 2077

Sen insanların vaktini sabote etmekten cidden yorulmadın mı?

Bu yaptığın ciddi şekilde ayıp. Bir de gelmiş sorunun cevaplanması için aynı kişiyi defalarca etiketliyorsun sanki zorundaymış gibi.

Bir de neymiş linç yememek için konuları farklı kategoride açıyormuş. Tabi linç yiyeceksin yaptığın normal bir davranış değil ve çok ayıp.

İstersen konularını git hatta "konu dışı" kategorisinde aç biz Technopat kullanıcıları her türlü senin konunu buluruz sen hiç merak etme.
 
Son düzenleyen: Moderatör:
Durum
Mesaj gönderimine kapalı.

Geri
Yukarı