Hirdetés
- Az Intel szerint a régebbi processzoraikat keresik az ügyfeleik
- RAM topik
- TCL LCD és LED TV-k
- OLED TV topic
- Házimozi belépő szinten
- OLED monitor topic
- NVIDIA GeForce RTX 3080 / 3090 / Ti (GA102)
- Saját márkás HDD-ket követel meg az egyes NAS-okhoz a Synology
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Melyik tápegységet vegyem?
Új hozzászólás Aktív témák
-
btprg
senior tag
Ebben igazad van, lehet ilyen (biztos nem a BIOS hátterének színe miatt adják ki a frissítést). De azt is be kell látni, hogy a frissítés után p eséllyel jobb lesz minden, q eséllyel rosszabb lesz valami, r eséllyel összefossa magát az egész, frissítés nélkül meg 100% eséllyel nem változik semmi. Szóval ha az aktuális állapottal elégedett az ember, akkor érdemes-e bevállalni a kockázatot.
#51:
-
-
btprg
senior tag
válasz
IgnisFatuus #13 üzenetére
Az én filozófiám szerint ami működik azt nem kell megjavítani, ez sok ilyen jellegű problémára megoldás lenne... Mi a manónak kell BIOS-okat meg videokártya illesztőprogramokat, különböző hardverek firmware-jeit orrba-szájba frissítgetni, ha nem tapasztalható semmi ezekkel kapcsolatos probléma?
Az meg hogy a háttérben fusson állandóan valami hulladék program ami magától frissítget, no comment...
-
azbest
félisten
Nem lepne meg, ha valójában egy külső cég lenne, aki mind a négy cég számára készíti a live update megoldásokat. Így esetleg náluk lett baj és onnan kerlhetett ki trükkös build minden gyártóhoz.
Nem ritka, hogy a nagy cégek is kisebb külsős cégekkel csináltatnak feladtokat. Példának okáért olyanba futottam bele, hogy neves és másik két-három noname gyártó androidos telefonjai is ugyanazon a gyáriról frissített szofververzión ugyanolyan bugosak voltak - valószínűleg ugyanarra épült mindegyikük rendszere + a gyártóspecifikus appok és dizájnolás.
-
WZP
aktív tag
Nem kell túlizgulni... én is 100 fölött csináltam már bios frissítést, és még nem tégláztam lapot. Volt olyan is ami megakadt, és újra kellett indítanom alatta a gépet, de így is összeszedte magát aztán meg megcsinálta rendben a frissítést, és még csak nem is valami dual biosos csoda giga lap volt. (Lenovo workstation)
-
haxiboy
veterán
válasz
Sebaj Fóbiás #39 üzenetére
Akár közzé is tehetnék a listát...nem hiszem hogy érzékeny adatot tartalmazna.
A korrupt firmwarek letölthetők már valahonnan? -
-
Televan74
nagyúr
Mi ez a lustaság. Live -ba nem updatelünk. Letölt,usb, szünetmentes be, majd biosból updatelés.No para gizi.
-
-
Fex
tag
Live Update-el frissítetted a routered? Ha igen, töltsd le manuálisan a legfrissebb firmware-t az ASUS support oldaláról, és frissítsd kézzel.
Ha nem, akkor nincs baj."...Ezenkívül létrehoztunk egy online biztonsági diagnosztikai eszközt az érintett rendszerek kiszűrésére, és arra bátorítjuk esetleg továbbra is aggódó felhasználóinkat, hogy elővigyázatosságból futtassák le ezt az ellenőrzést. Az eszköz elérési helye: https://dlcdnets.asus.com/pub/ASUS/nb/Apps_for_Win10/ASUSDiagnosticTool/ASDT_v1.0.1.0.zip
A felhasználók esetleges további kérdéseit várja az ASUS ügyfélszolgálata...."
Legvégső esetben...
-
Béééla
őstag
Én anno 20-30 ezer pénz környékén vettem gigabites asus routert, véletlen alig jött hozzá frissítés. Most még ez is.
Majdnem ugyanennyiért mikrotiket kapni. Dugják fel maguknak.
Az összes ilyen lassító-csekkoló toolt kapásból letörölni, csak az erőforrást foglalja éd idegesítő, most meg már bizonyítottan káros IS. -
Tuomas
addikt
Na most. Mac címet ellenőriztem, nem érintett.
Honlapon a bios utolsó változata 2017 májusi, ami ugye nem egy éves, öregebb, mint maga a hiba. A kérdés, hogy így is célszerű ujrahúzni a honlapról?
Esetleg egy gyári visszaállítás?
Másik kérdés: egyéb a hálózaton lévő nem asus gépek mac címei is veszélyben lehetnek? Pl szerver? -
junior11
veterán
Köszi srácok, megtaláltam, leellenőriztem.
-
haxiboy
veterán
Na igen ez meg a másik hogy melyik 3 másik gyártót támadták még?
A végén kiderül hogy minden mainstream munkagép érintett.A Symantec pedig elég sokat szokott várni mire nyilvánosságra hoz egy-egy ilyen esetet, az Asusnak volt bőven ideje a javításokra - ami állítólag meg is történt, de ha a saját eszközeiket használják akkor semmi nem garantálja a további biztonságot.
Van egy olyan érzésem hogy a három másik gyártó között szerepel a Dell és a HP is...workstation piacon az egyik legnagyobbak.
-
Dévacsen
senior tag
Azt nem tudom hogy a Symantec mióta tudott róla..de van itt egy érdekes szösszenet..Az eset kivizsgálása közben kiderült, hogy ugyanezt a technikát használták másik három gyártó elleni támadásokhoz is. A Kaspersky Lab szakemberei értesítették a problémáról az Asust és a többi gyártót...ezek szerint van még 3 másik gyártó,akik jelenleg nincsenek megemlítve a cikkekben..A másik hogy az Asus nem otthoni felhasználókról beszél,még a Symantec szerint 80 % az ő felhasználóik közül akik támadás alatt voltak,otthoni felhasználó.
-
haxiboy
veterán
"A Live Update szervereinket ért kifinomult támadás révén egy korlátozott számú eszközre juttattak el rosszindulatú kódot, amely egy nagyon szűk és konkrét felhasználói csoportot céloz meg."
A többmillió eszköz nemigazán szűk csoport szerintem.
Mindenesetre szeretem az Asus termékeit, csak a mai digitális világban a "ne bízz senkiben" elvet kell követni.
Mióta tudott a Symantec a problémáról? -
atike
nagyúr
Az egyik első volt amit egyből lekaptam a gépről - szerencsére...
-
Dévacsen
senior tag
Itt a cikkben már reagált az ASUS ....[link]
-
BITBOYS
addikt
válasz
Sebaj Fóbiás #24 üzenetére
Lehet most hívtam fel magamra a figyelmet
Ami érdekes, hogy havonta jött új firmware a routerre, kb 2-3 hónapja viszont semmi, kuss van.. -
Sebaj Fóbiás
aktív tag
A lent linkelt cikkben azt írják, hogy korábbi támadások során szerezhették meg az infókat. Életszerűnek tűnik, hogy nem egy első lépés volt ez az akció.
"One aspect of the ShadowHammer attacks that remains unclear is how exactly the attackers obtained the unique MAC addresses of the intended victims. "Although we do not know for sure, we believe these may have been obtained through previous supply chain attacks, such as ShadowPad and CCleaner," Raiu notes."
BITBOYS
Célpont nem voltál, attól még a malware ott figyelhet nálad is. Szép, új világ..
-
Fex
tag
Ez azért érdekes számomra, mert nekem volt asus routerem, és ebben a témában, elég gyorsan szokot reagálni a biztonságot fenyegtő veszélyekre. Itt meg azért a karspersky szerint még mindig nincs a tanusítvány letiltva, meg nem értesítette az ügyfeleit a cég, ezt nem tudom, hogy gondolja. Pláne, hogy már nyilvánosságra is hozták.
Asus oldalról ilyennel még nem találkoztam....
-
haxiboy
veterán
Ez csak a megérzésem. Jogos feltételezés hogy : Miért pont azok a MAC címek, honnan szerezték meg a certekhez szükséges privát kulcsot amivel alá tudják írni?
A firmwareket is szokták általában titkosítani valamilyen algoritmus/kulcspár alapján ezeket sem olyan egyszerű visszafejteni, az ASUSról meg pont nem feltételezném hogy bármilyen firmware-t olvashatón hagyna vagy minden firmwaret ugyanazzal a kulccsal írna alá.
Általában a legegyszerűbb válasz a legésszerűbb.
1. A támadók hozzáfértek egy csomó belsős információhoz, privát kulcsokhoz, certekhez, forráskódokhoz és belekódolták a backdoort majd megtörték az Asus rendszerét, észrevétlenül és továbbra is használják azt annak ellenére hogy tudnak a problémáról és nem kell nagy IQ egy tanúsítvány visszavonásához.
2. Az ASUS tudatosan saját célra vagy megbízásból terjeszt fertőzött firmware-t a saját rendszerén keresztül, célzottan olyan helyeken aktiválva a backdoort ahol szükség van rá.
-
BITBOYS
addikt
Lecsekkoltam a routerem, elvileg nem bántottak.
-
-
válasz
IgnisFatuus #13 üzenetére
Ettől a BIOS újrahúzástól én nagyon tartok. Van egy garis Acerem de majd csak gari lejárta előtt 2 hónappal merem majd frissíteni a BIOS-t mert egyrészt nem látom szükségét másrészt ha valami félresikerül akkor alaplapcsere és akkor is erősen titkolni kell szervizbe küldéskor a BIOS frissítés tényét mert akkor visszadobja a szerviz( pl. homar.blog-on rá is lehet keresni ilyen esetekre). Most mindenki neki áll frissíteni akkor szerintem tuti valamennyi megfekszik majd. Igazából az ASUS-nak kellene felajánlani az ingyen frissítést ha beviszik valamelyik szervizükbe a gépet plusz jó lenne ha kitalálnának már valamit a gyártók erre, pl. tartalék BIOS tár és mindig csak az egyik frissül.
-
hemaka
nagyúr
Mondjuk nincs benne túl nagy furcsaság alapból, mert ezek a kiegészítő programok egy kalap szart nem érnek, max. tényleg erre jók, hogy megkúpozzák a gépedet távolról.
Az érdekesség inkább ott lakozik, hogy célzott mac-címeket kerestek eleve... -
Patice
nagyúr
Asus routerek érintettek lehetnek?
-
XuChi
addikt
Én még nagyobb szopóágon vagyok. Frissítettem is a BIOS-t a Asus EZflash util-al BIOS alól + telepítettem az Armory Crate nevű appot és a LiveUpdate-t is
-
Picco
addikt
most akkkor ha tavaly bios alol automatikusan lefrissitettem a Crosshair VI biost es utana felulirtam egy Asus oldalarol letoltottel akkor meg mindig szopoagon vagyok?
-
Arról valami infó ,hogy hogyan lehet ellenörizni ,vagy irtani e finomságot?
-
Hát ez nagyon gáz.
Már házhoz sem kell menni a vírusért, magától jön... Nekem is van olyan a laptopon, hogy Acer Care Center, gondolom az is hasonló. Már használtam párszor, mert kényelmesebb, de akkor jobb lesz ha azzal is óvatos leszek.
-
Silεncε
őstag
Utálom az ilyen idióta gyártói programokat. Semmi értelmük, inkább letöltögetem egyenként a nekem kellő dolgokat, minthogy ezek a sz@rok telepakolják minden bloatware-el a gépemet. Egyedül a Lenovo programját tettem föl a thinkpademre, de ott is inkább csak azért hogy csekkoljak 1-2 dolgot, aztán repült is a francba
Cifu: durva lenne. De szerintem csak arról van szó, hogy a kedves Asus elbalf@szkodta az egészet és azóta nem tudja mit csináljon. Nem gondolnám, hogy kockáztatnák a felhasználók bizalmát egy ilyen ügy miatt
-
-
#16939776
törölt tag
Kényelem vs. biztonság. Most nem jött össze.
Ha a szolgáltató venné a fáradtságot, hogy egy eszköz Fw. frissítése után nem csak a verziószámot, hanem a valós tartalmat is visszaellenőrizné, hamarabb kiderülne, hogy valaki belepiszkált.
Ja, hogy az erőforrás igényes..
-
haxiboy
veterán
Most próbálhat magyarázkodni az Asus, de az hogy nem reagáltak, és a certek még mindig érvényesek, ne feltételezzünk szándékosságot?? Pláne hogy ilyen szinten célzott támadásról van szó...
-
Sirus86
aktív tag
En mindig azt vallom: Uj gep, csitti-fitti eloretelepitett Windows rendszere az mehet a kukaba, es csakis tiszta Windowst telepiteni a cegek vacak appjai mellozesevel. DELL-nel is volt blamazs, most itt is. Jobb a bekesseg.
Új hozzászólás Aktív témák
Hirdetés
ph Az automatikus frissítések révén akár egymillió számítógép kaphatott malware-t tartalmazó firmware-eket.
- Archer AX23 AX1800 v1.20 Kétsávos Wi-Fi 6 Router
- Lenovo ThinkPad X395 - Ryzen 5 PRO 3500U - 8GB - 256GB
- Fujitsu Celsius R920 Szerver/Gamer 2x Xeon e5-2670 256GB Ram, 10TB tárhely, FirePro 8GB GDDR5 VGA
- HIHETETLEN! DE ÚJ DOBOZOS LAPTOPOK AKÁR FÉLPÉNZÉRT FÉLÁRON !!! ///////// FÉLPÉNZES LAPTOP //////////
- Nagyszerű állapotú, dobozos ASUS Prime Z270-P
- Apple iPhone 13 128GB, Kártyafüggetlen, 1 Év Garanciával
- Telefon felvásárlás!! Xiaomi Redmi 9, Xiaomi Redmi 9AT, Xiaomi Redmi 10, Xiaomi Redmi 10 2022
- Apple TV eladó
- Telefon felvásárlás!! Samsung Galaxy S23/Samsung Galaxy S23+/Samsung Galaxy S23 Ultra
- Bomba ár! Lenovo ThinkPad T450 - i5-5GEN I 8GB I 500GB I 14" HD+ I Cam I W10 I Garancia!
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest