Firewiressä on ominaisuus, joka mahdollistaa ulkoiselta laitteelta DMAn eli suoran muistinkäytön koneen muistille.
Tämän avulla voidaan käynnissä olevasta koneesta lukea esim. salasanoja , kryptoavaimia yms. tai resetoida salasana eli efektiivisesti päästä käsiksi esim. filevaultilla suojattuun dataan.
Tuon firewiren dma-tuen kuitenkin jotenkin saa pois päältä, ilmeisesti säätämällä koneelle boottisalasan.
Toisaalta en kuitenkaan koe muuten tarvitsevani koneeseen boottisalasanaa, joten mielummin pelkästään disabloisin tuon firewire-dman. Onko kellään tietoa miten tämän voisi tehdä?
Firewire-dman disablointi?
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
4 viestiä
• Sivu 1/1
-
- Viestit: 20
- Liittynyt: 12.3.2008 klo 15.09
Firewire-dman disablointi?
Viesti Kirjoittaja hkultala »
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: Firewire-dman disablointi?
Viesti Kirjoittaja TheKraken »
Onko olemassa isokin riski, että kahvilassa sumppia ryystäessä joku tulee ja tuuppaa fw-piuhan kiinni hakien tietosi? 

-
- Viestit: 13179
- Liittynyt: 30.12.2004 klo 15.09
- Paikkakunta: Oulu
Re: Firewire-dman disablointi?
Viesti Kirjoittaja mikastus »
No ei ole tietoa, mutta noilla joillakin näyttää olevan:hkultala kirjoitti:Firewiressä on ominaisuus, joka mahdollistaa ulkoiselta laitteelta DMAn eli suoran muistinkäytön koneen muistille.
Tämän avulla voidaan käynnissä olevasta koneesta lukea esim. salasanoja , kryptoavaimia yms. tai resetoida salasana eli efektiivisesti päästä käsiksi esim. filevaultilla suojattuun dataan.
Tuon firewiren dma-tuen kuitenkin jotenkin saa pois päältä, ilmeisesti säätämällä koneelle boottisalasan.
Toisaalta en kuitenkaan koe muuten tarvitsevani koneeseen boottisalasanaa, joten mielummin pelkästään disabloisin tuon firewire-dman. Onko kellään tietoa miten tämän voisi tehdä?
lähde: http://rentzsch.com/macosx/securingFirewireBasically, "If OPFW varibale 'security-mode' is set to anything other than 'none', disable physical memory access." There are three (defined) levels in the OpenBoot/Firmware standard:
none = Can do anything and everything without authentication.
command = Boot normally without a password. Require a password for anything other than default boot options.
full = Require a password to get past OPFW.
Voihan tuo oikeasti olla ongelma monillekin esim. yrityskäytössä läppäreillä. Luultavasti esim. joku Nokia vaatisi työläppäreiltä ehdotonta suojausta. Luulisi kyllä että palvelimet ovat lukkojen takana muutenkin. Ei sinne serveriin letkuja pääse tökkimään ilman rajua mustelmoitumista.
Tuota "securing_mac_os_x.pdf"-tiedostoa en saanut ladattua, joten en tiedä mikä arvo tuonne OF:ään pitää lykkiä, että saa tuon keskimmäisen tason päälle ilman buuttisalasanoja, mutta FW DMA-hackin suljettua.
-
- Viestit: 13179
- Liittynyt: 30.12.2004 klo 15.09
- Paikkakunta: Oulu
Re: Firewire-dman disablointi?
Viesti Kirjoittaja mikastus »
Ja löytyihän se tuolta http://macenterprise.org/presentations/ ... n_2005.pdf
Jossakin keskivaiheilla oli tieto: setenv security-mode command
Tällä tulee suojaustaso "command" voimaan, ja tarkoittaa seuraavaa:
•No hot keys can be used, “T”, “N”
•No access to memory through FireWire
•No single user mode
Jossakin keskivaiheilla oli tieto: setenv security-mode command
Tällä tulee suojaustaso "command" voimaan, ja tarkoittaa seuraavaa:
•No hot keys can be used, “T”, “N”
•No access to memory through FireWire
•No single user mode
4 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit