Çözüldü BIOS güncellemesinde arka planda işlem yapılabilir mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Durum
Mesaj gönderimine kapalı.

Cyberbug 2077

Hectopat
Katılım
30 Aralık 2020
Mesajlar
1.453
Makaleler
1
Çözümler
10
İyi günler. BIOS güncellemesi yaparken veya öncesinde o BIOS güncelleme programı (tam anlatamadım videodaki gibi yaptım onu söylemeye çalışıyorum) açıkken yani BIOS güncellemesini hemen öncesinde ve BIOS'u güncellerken arka planda herhangi bir işlem olabilir mi? Herhangi bir BIOS zararlısı BIOS güncellemesi esnasında disklere atlayabilir veya o BIOS virüsünün silinmesini engelleyecek herhangi bir şey yapabilir mi? Yani kısaca BIOS virüsü BIOS güncellemesi sırasında arka planda kendi kendine işlem yapabilir, bir yerlere kaçabilir veya BIOS virüsünün kendisinin silinmesini engelleyecek herhangi bir şey yapabilir mi? (BIOS güncellemesinden kaçmak gibi aklınıza her ne geliyorsa)
@Recep Baltaş @Murat5038
 
Çözüm
Şimdi senin devrelerini biraz yakalım bakalım... Sen kaşındın.

BIOS güncellemesi yaparken veya öncesinde o BIOS güncelleme programı (tam anlatamadım videodaki gibi yaptım onu söylemeye çalışıyorum) açıkken yani BIOS güncellemesini hemen öncesinde ve BIOS'u güncellerken arka planda herhangi bir işlem olabilir mi?

Olabilir tabii ki. InsydeH2O güncelleme aracı bahsettiğiniz araç. Daha önce bu firmanın sürücüsünde kritik bir açık bulunmuş.

Kaynak: CVE-2020-5955 | Insyde InsydeH2O access control (SA-2021002)

Şubat 2022'de yine InsydeH2O UEFI'sinde açık tespit edilmiş:

Yazılım açıklarını araştıran bir donanım yazılımı koruma şirketi olan Binarly'deki araştırmacılar, InsydeH2O UEFI donanım yazılımında, uzak saldırganların arayüz üzerinden yönetici ayrıcalıklarına izin verebilecek büyük kusurlar buldular.

Kaynak: Intel, AMD, Microsoft and others could be at risk if UEFI flaw is left unpatched

Görüldüğü üzere hem BIOS güncelleme aracında hem de BIOS'ta ciddi açıklar olabiliyor. Yani evet, siz BIOS güncellemesi yaparken güncelleme aracı manipüle edilebileceği gibi güncelleme sonrası BIOS'un kendisi de manipüle edilebilir 😎
Çok takıntı yapıyorsunuz. BIOS virüsü bulaştığı zaman BIOS bile açılmayacağı için bilgisayar çalışmaz. Hem zaten antivirüsler boot taraması yapma özelliği var. ESET ve Kaspersky'da galiba Norton'da da o özellik vardı.

Hocam az önceki mesajlarda dediğim gibi BIOS virüsü bulaşsa BIOS zarar göreceği için sistem açılmaz. Boşuna takıntı yapıyorsunuz. Antivirüslerde boot taraması özelliği var.

Haklısınız hocam ancak yine de merak ediyorum.
 
Hocam sizinki takıntı rahat olun. Av kullandığınız ve güvenli sitelere giriş yaptıysanız sorun olmaz.

Hocam zaten sadece saldırı ile bulaştığını biliyorum. Ancak bilgisayarcıdan bulaşmış olabilir. Bilgisayarcıya götürmüştüm. Ve bununla karşılaşan kişilerin sistemi açabildiğini görmüştüm.

Peki şimdi BIOS virüsü BIOS güncellemesi sırasında arka planda KESİNLİKLE herhangi bir işlem yapamaz değil mi? (BIOS güncellemesinden kaçmak gibi)
 
Hocam zaten sadece saldırı ile bulaştığını biliyorum. Ancak bilgisayarcıdan bulaşmış olabilir. Bilgisayarcıya götürmüştüm. Ve bununla karşılaşan kişilerin sistemi açabildiğini görmüştüm.

Peki şimdi BIOS virüsü BIOS güncellemesi sırasında arka planda kesinlikle herhangi bir işlem yapamaz değil mi? (BIOS güncellemesinden kaçmak gibi)

Olmaz hocam. BIOS virüsü zaten kolay kolay bulaşmaz. Bulaşsa bile kurumsal firmalara bulaşır.
 

Yani güncellemeyi yaparken arka planda BIOS virüsü bir işlem yapamaz ve BIOS güncellemesinden falan kaçmak için kendisini disklere veya onun gibi yerlere atmak gibi şeyler olmaz ve bu kesin değil mi?

BIOS virüsü zaten kolay kolay bulaşmaz. Bulaşsa bile kurumsal firmalara bulaşır.

Bir de diplomatlar gibi kişilere bulaşıyordu diye biliyorum hocam.
 
Yani güncellemeyi yaparken arka planda BIOS virüsü bir işlem yapamaz ve BIOS güncellemesinden falan kaçmak için kendisini disklere veya onun gibi yerlere atmak gibi şeyler olmaz ve bu kesin değil mi?

Bir de diplomatlar gibi kişilere bulaşıyordu diye biliyorum hocam.

Yok hocam olmaz. Dediğim gibi sisteme bulaşa BIOS zarar göreceği sistem hiç açılmaz zaten.
 
Yok hocam olmaz. Dediğim gibi sisteme bulaşa BIOS zarar göreceği sistem hiç açılmaz zaten.

Yani BIOS güncellemesini yaparken BIOS vürüsünün disklere falan kaçma durumunun olmaması kesin değil mi?

Ve bir de yani hiçbir şekilde BIOS virüsü BIOS güncellemesinde silinmesini engellenemez veya bir yerlere kaçıp güncelleme bittikten sonra geri dönemez değil mi?

Hocam? @Yeniçocuk
 
Son düzenleme:
Yani BIOS güncellemesini yaparken BIOS vürüsünün disklere falan kaçma durumunun olmaması kesin değil mi?

Ve bir de yani hiçbir şekilde BIOS virüsü BIOS güncellemesinde silinmesini engellenemez veya bir yerlere kaçıp güncelleme bittikten sonra geri dönemez değil mi?

Hocam? @Yeniçocuk

BIOS güncellenirken eski BIOS silinir yeni BIOS EEPROM üzerine kalıcı olarak yazılır. Virüs olsa yeni BIOS dosyasını vermeye izin vermemesi gerekiyor. BIOS virüsü bulaşmış olsa bile sistem hiç açılmaz. Boşuna kaygı yapıyorsunuz.
 
Durum
Mesaj gönderimine kapalı.

Geri
Yukarı