Abo
  • Services:
Anzeige
Matthew Garrett kritisiert Intels Boot Guard.
Matthew Garrett kritisiert Intels Boot Guard. (Bild: Daniel Pook/Golem.de)

Matthew Garrett: Intel erzwingt Entscheidung zwischen Sicherheit und Freiheit

Matthew Garrett kritisiert Intels Boot Guard.
Matthew Garrett kritisiert Intels Boot Guard. (Bild: Daniel Pook/Golem.de)

Der Linux-Entwickler Matthew Garrett sieht Intels Technik zur Firmware-Absicherung, Boot Guard, noch kritischer als UEFI Secure Boot. Anwendern fehle dadurch die notwendige Freiheit, beliebige Software auszuführen.

Anzeige

Mit Boot Guard stellt Intel Mainboard-Herstellern eine Technik zur Verfügung, mit der direkte Angriffe auf die Firmware verhindert werden sollen. Dazu wird ein im Chip der CPU vorhandener Hashwert eines öffentlichen Schlüssels genutzt, um eine Signatur der Firmware zu überprüfen. Das erhöhe zwar die Sicherheit, habe aber erhebliche Nachteile für die Freiheit der Nutzer, schreibt der Linux-Entwickler Matthew Garrett in seinem Blog.

Einerseits könnten Angreifer bei der Verwendung von Boot Guard nicht mehr einfach die Firmware unbemerkt verändern oder gar ersetzen. Sie müssten vielmehr Lücken in der Firmware finden, die das Ausführen von Schadcode erlauben, was schwierig ist und durch Updates behoben werden kann.

Secure Boot beachtet Freiheiten

Andererseits nähmen Hersteller, die diese Technik von Intel einsetzen, Anwendern jedoch die Möglichkeit, ihre Firmware zu ersetzen, etwa durch freie Alternativen wie Coreboot. Als Argument für eine derartige Vorgehensweise werde oft vorgebracht, dass die Hersteller gezwungen seien, ihre Kunden vor Angriffen zu schützen, wofür Opfer gebracht werden müssten. Dies sei aber eine falsche Annahme, schreibt Garrett. UEFI Secure Boot habe bewiesen, dass eine sichere Lösung geschaffen werden könne, die Nutzern weiterhin erlaubt, sämtlichen ausgeführten Code zu kontrollieren und damit Freiheiten zu erhalten.

Zwar könnten verschiedene Hersteller am Markt künftig weiter Geräte ohne Boot Guard verkaufen, viele Nutzer werden wohl aber beim Kauf neuer Hardware unwissentlich ihre Freiheiten aufgeben. Garrett kritisiert Intel dafür, dass Hersteller sich zwischen Freiheit und Sicherheit entscheiden müssten. Eine Bewegung, die freie Software unterstützt, müsse solche Lösungen ablehnen und besser erklären, warum die Freiheit fundamental für das Vertrauen in ihr Eigentum sei. Die IT-Industrie müsse zudem Techniken erstellen, die Freiheit und Sicherheit vereinen.

Dass Zertifizierungen oder Ähnliches dabei nicht helfen, sondern nur offener Quellcode, der überprüft werden kann, stellten wir bereits in einem Kommentar vor wenigen Wochen fest.


eye home zur Startseite
fuzzy 18. Feb 2015

Achso, und deshalb kann man sie also gleich weglassen. Denn das ist ja deine...

Jasmin26 17. Feb 2015

ob du mit uefi klar kommst ist mir total egal ! kann es sein das du nicht ganz bei der...

Jasmin26 17. Feb 2015

was für wirres zeug !



Anzeige

Stellenmarkt
  1. Robert Bosch GmbH, Leonberg
  2. ADG Apotheken-Dienstleistungsgesellschaft mbH, Leipzig
  3. SEAL Systems AG, Frankfurt, Wolfsburg
  4. T-Systems Multimedia Solutions GmbH, Dresden


Anzeige
Spiele-Angebote
  1. 134,99€
  2. 399,00€ (Vorbesteller-Preisgarantie) - Release 02.08.
  3. 209,99€/219,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Mehr dazu im aktuellen Whitepaper von Bitdefender
  2. Tipps für IT-Engagement in Fernost
  3. Mehr dazu im aktuellen Whitepaper von IBM


  1. Telltale Games

    2.000 Batman-Spieler treffen die Entscheidungen

  2. Deutsche Telekom

    Einblasen von Glasfaser auf drei Kilometern am Stück möglich

  3. Tor Hidden Services

    Über 100 spionierende Tor-Nodes

  4. Auftragsfertiger

    AMD lässt Chips bei Samsung produzieren

  5. In-Car-Delivery

    DHL macht den Smart zur Paketstation

  6. Huawei Matebook im Test

    Guter Laptop-Ersatz mit zu starker Konkurrenz

  7. Neue Funktionen

    Mit Google Maps die interessanten Ecken finden

  8. Google

    Nexus 9 erhält keine Vulkan-Unterstützung

  9. Webrender

    Servo soll GPU-Backend standardmäßig nutzen

  10. Pilotprojekt

    EU will Open Source sicherer machen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Xiaomi Mi Band 2 im Hands on: Fitness-Preisbrecher mit Hack-App
Xiaomi Mi Band 2 im Hands on
Fitness-Preisbrecher mit Hack-App
  1. Xiaomi Hugo Barra verkündet Premium-Smartphone
  2. Redmi 3S Xiaomis neues Smartphone kostet umgerechnet 95 Euro
  3. Mi Band 2 Xiaomis neues Fitness-Armband mit Pulsmesser kostet 20 Euro

Schwachstellen aufgedeckt: Der leichtfertige Umgang mit kritischen Infrastrukturen
Schwachstellen aufgedeckt
Der leichtfertige Umgang mit kritischen Infrastrukturen
  1. Vodafone EasyBox 804 Angeblich Hochladen von Schadsoftware möglich
  2. Cyber Grand Challenge Finale US-Militär lässt Computer als Hacker aufeinander los
  3. Patchday Sicherheitslücke lässt Drucker Malware verteilen

Core i7-6820HK: Das bringt CPU-Overclocking im Notebook
Core i7-6820HK
Das bringt CPU-Overclocking im Notebook
  1. Stresstest Futuremarks 3DMark testet Hardware auf Throttling

  1. Ich spreche von VEGA

    Helites | 14:02

  2. Wegen schlechtes Deutsch...

    Rainer Tsuphal | 14:02

  3. Re: "to kill, or not to kill" is not a question...

    Andrej553 | 14:02

  4. Re: Sind 31000 ¤ jetzt viel oder wenig?

    lottikarotti | 14:00

  5. Re: Respekt!

    blackFin | 13:59


  1. 13:54

  2. 13:51

  3. 13:14

  4. 12:57

  5. 12:17

  6. 12:04

  7. 12:02

  8. 11:49


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel