|
Alles rund um Windows: Nvidia-Signature, Verlust von GültigkeitWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
12.03.2022, 20:33 | #1 |
| Problem: Nvidia-Signature, Verlust von Gültigkeit Ich habe mal eine kleine Frage zum Thema Sicherheit von Signaturen. In diesem Monat gab es wohl einen Angriff auf Nvidia und dabei wurden Signaturen erbeutet. Diese Signaturen wurden wohl bereits für Malware missbraucht. Sind diese Signaturen ein permanentes Sicherheitsrisiko oder kann man sich daran verlassen, dass Windows Updates bzw. Schutzprogramme auf diese Signaturen angepasst werden? |
13.03.2022, 13:03 | #2 | ||
/// TB-Ausbilder | Nvidia-Signature, Verlust von Gültigkeit Anleitung / HilfeZitat:
Malware, die insbesondere Treiber/Dienste nutzt, ist auf solche Signaturen angewiesen, da sie sonst unter Windows ggf. nicht funktionieren würden. Zitat:
Schutzprogramme werden bestimmt daraufhin angepasst, jedoch solltest du dich niemals auf dein AV-Programm verlassen, denn 100%igen Schutz gibt es nicht. Die größt-mögliche Sicherheitslücke/Schwachstelle sitzt im übrigen vor dem PC... |
13.03.2022, 18:15 | #3 | |
| Nvidia-Signature, Verlust von Gültigkeit DetailsZitat:
|
13.03.2022, 19:41 | #4 | |
/// TB-Ausbilder | Lösung: Nvidia-Signature, Verlust von GültigkeitZitat:
Malware now using NVIDIA's stolen code signing certificates |
21.04.2022, 13:51 | #5 | ||
| Wie Nvidia-Signature, Verlust von GültigkeitZitat:
Signaturen sind jene "Dinger" die man mithilfe eines Zertifikats und des passenden geheimen Schlüssels beim Signieren erzeugt 😉 Zitat:
Eigentlich reicht Class 3 inzwischen nicht einmal mehr für gültige Signaturen im KM. Es müssen zwingend EV-Zertifikate sein (mehr Bürokratie, nicht für Einzelpersonen, anderes Rootzertifikat, diverse Flags anders als bei Class 3). Die Zeitstempel in der Signatur (via Zeitstempelserver validiert) gewährleisten normalerweise dass eine Signatur die erstellt wurde, während das Zertifikat noch gültig war, über die Gültigkeitsdauer des Zertifikats hinaus als gültig eingestuft wird. Aber auch hier gelten x verschiedene Ausnahmeregeln usw. (die sich über die Zeit auch noch ändern); der Kernel scheint in diesem Fall keine Prüfung des Zeitstempels vorzunehmen, was natürlich nicht im Sinne des Erfinders ist. Durch die externe Quelle Zeitstempelserver wird erreicht, dass man den Zeitpunkt der Signaturerstellung nicht vorgaukeln kann (ohne Zeitstempel könnte man dies durch Anpassung der Systemzeit erreichen). Sofern KM-Malware betroffen ist, würde ich vermuten und hoffen, dass die ELAM-Treiber da dazwischengehen. Aber das was die machen können ist relativ beschränkt (weiß aber auch nicht ob sich seit 2019 noch was getan hat). Ansonsten kann das eigentlich nur Microsoft wirklich angehen, weil die Rootzertifikate eben quasi hartkodiert sind so früh beim Booten. Und ansonsten kann man auf die On-Access-Scanner hoffen, dass die sowas abfangen, sobald es auf die Platte kommt (also quasi bevor sich so ein Treiber einnistet). Einige AVs haben ja bereits nachgezogen. So kann zumindest hoffentlich die Installation der jeweiligen bösartigen Treiber vereitelt werden. Würde aber bspw. ein so signierter Treiber auf anderem Wege eingeschmuggelt (offline Windows), wäre das durch AVs ungleich schwerer zu kontern. Nachtrag: Meines Wissens nach verhalten sich Frischinstallationen der jeweiligen Punktreleases von Windows übrigens anders als Installationen die durch ein Upgrade von 7, 8 oder 8.1 auf Windows 10 gehoben wurden. Würde sonst auch vieeeel zu einfach werden 😁 |
Themen zu Nvidia-Signature, Verlust von Gültigkeit |
angriff, bereits, frage, griff, gültigkeit, kleine, malware, nvidia, permanentes, schutzprogramme, sicherheit, sicherheitsrisiko, thema, updates, verlasse, verlassen, verlust, windows, windows updates |