Physical memory attacks via Firewire

Gast #3440271
Lesenswert?

Dass man über FireWire "Physical memory attacks", also attacken, die 
über die FW Schnittstelle direkten zugriff auf den System Ram nutzen, 
ausführen kann, ist ja bekannt.

Da ich FireFire aber sowieso nie nutze, wäre es kein Problem, die 
Schnittstelle im Gerätemanager zu deaktivieren. Aber was passiert dabei 
genau? Wird einfach nur der Treiber nicht geladen, aber der Zugriff über 
die Hardwareschnittstelle ist weiterhin möglich? Oder ist die 
Schnittstelle anschließen hardwareseitig auch deaktiviert (nicht 
initialisierter Controller, oder gar abgeschaltet)?
#3440277
Lesenswert?

Das sollte eigentlich reichen, da dann der Treiber nicht geladen wird 
und keine Ressourcen zugeteilt werden. Damit ist auch der für den 
Angriff nötige DMA Transfer (der schlussendlich auch über den Triber 
läuft) nicht möglich. Wenn du ganz paranoid bist, kannst du ja im BIOS 
den FireWire Controller deaktivieren. Ein neues lustiges Einfallstor für 
sowas ist übriges ThunderBolt, PCIe kann genauso ein Busmaster für DMA 
sein.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren