Avatar billede fileto Seniormester
23. september 2018 - 12:45 Der er 3 kommentarer og
1 løsning

Hvor vigtigt er secure boot?

Hej
Jeg har et par computere som ikke vil boote med secure boot men som fint booter i CSM mode.
Jeg har derfor bare tænkt mig at bruge computerne med windows 10 men i CSM mode.
Men er dette sikkerhedsmæssigt uansvarligt? Jeg kan ikke helt gennemskue hvor farligt det er at køre uden secure boot. Jeg tænker at almindelige opdateringer og et godt antivirus burde fange disse trusler også.
Avatar billede ole_madsen Ekspert
23. september 2018 - 13:09 #1
Det kan du tænke, ja. Men du bliver aldrig helt sikker.

Et Rootkit der først er sluppet ind, har antivirusprogrammer m.m. ingen chance for at detektere. De fungerer på den måde, at de sniger sig ind som en "boot-manager", der først starter sig selv op, og derefter windows operativsystemet. Og så kan de ellers ligge i baggrunden og lave hvad som helst fra at sende din PC med som del af et DDOS angreb, bruge ressourcer på din PC til mining, opbevaring af ulovligheder, til at spionere kreditkortnumre og passwords.

Ovenstående er, retfærdighedsvis, meget sortseer agtigt - mest sandsynligt er at de blot har en passiv "hook" på din PC, der bruges til eks. DDOS angreb (men det er også slemt nok).

Og så kan du altid dække dig ind under "Jeg kører med antivirus programmer og har firewall, og klikker aldrig på scam-mail links". Men hvad nu hvis.... :-)

Havde jeg selv en ældre maskine uden Secure Boot, ville jeg lade den være, og ikke bekymre mig så meget - men nyinstallerede maskiner, der bruges dagligt, der er der ikke nogen grund til ikke at køre med Secure Boot. Kan din maskine køre med Secure Boot OG CSM aktiv samtidig, så er du også rimelig sikker. Det væsentlige er Secure Boot.

Det er lidt ligesom airbag-vinduer i bilen - er der brug for dem? - nej, sandsynligvis ikke... - men er uheldet ude, er det ærgerligt ikke at have.
Avatar billede Slettet bruger
23. september 2018 - 13:51 #2
din frygt er ubegrundet.
medmindre du besøger kriminelle hjemmesider, er der intet at frygte
Avatar billede fileto Seniormester
23. september 2018 - 14:56 #3
Hej ole_madsen. Jeg vil give dig den grønne stribe da din forklaring er så udførlig. Helt  til bunds kommer man vel aldrig med sådant noget. Men jeg må hellere se hvorfor min maskine ikke vil boote med secure boot så.
Avatar billede 220661 Ekspert
23. september 2018 - 15:37 #4
Er ikke uefi ekspert, men kan det tænkes den er installeret med en mbr installation?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester