Aussehen
Suche Einloggen
[c] [meta] [fefe] [erp]

/fefe/ – Fefes Kommentarfunktion


Antwort erstellen

(≤ 4)



[Zurück]

  • [l] Benutzt hier jemand Asus-Hardware? Mit Windows?One-Click ... Effe ## Mod Sun, 11 May 2025 11:21:10 GMT Nr. 155971
    PNG 468×313 197.5k
    Benutzt hier jemand Asus-Hardware? Mit Windows?

    One-Click RCE in ASUS’s Preinstalled Driver Software [0].

    Und mit preinstalled meinen sie: Wenn du Windows frisch installierst, installiert Windows das ohne dich zu fragen im Hintergrund auf deinem Windows, weil das BIOS dem Windows entsprechende Anweisungen gibt.

    [0] https://mrbruh.com/asusdriverhub/

    https://blog.fefe.de/?ts=96de471b
  • [l] Felix Sun, 11 May 2025 11:37:16 GMT Nr. 155973
    PNG 1440×810 139.3k
    Na also das waren mir die bunten BIOS GUIs wert.
  • [l] Felix Sun, 11 May 2025 11:41:28 GMT Nr. 155974
    Trotzdem Microsofts Schuld.
  • [l] Felix Sun, 11 May 2025 11:42:33 GMT Nr. 155975
    >>155973
    Mit BIOS hat das gar nichts zu tun. Fefe spinnt mal wieder.
  • [l] Felix Sun, 11 May 2025 11:44:34 GMT Nr. 155977
    >weil das BIOS dem Windows entsprechende Anweisungen gibt
    Klingt falsch.

    Felix vermutet, dass das UEFI ein Pseudo-Gerät aktiviert, und Fenster aus dem Windows-Update-Katalog dafür ein Driver-Package installiert, und das Driver-Package nichts anderes macht, als die Installation von dem dort angesprochenen "Asus DriverHub" anzustoßen. (D.h. das würde auch z.B. nicht funktionieren, wenn man die Option in Fenster deaktiviert hat.) Aber ein "führ mal diese Anwendung im Benutzer-Kontext im Betriebssystem aus" gibt es mit UEFI nicht, das UEFI kann stattdessen selber .efi-Anwendungen mit krasseren Privilegien ausführen.
  • [l] Felix Sun, 11 May 2025 11:55:12 GMT Nr. 155979
    >>155977
    Oder dieses UI kommt einfach mit irgendeinem Treiber für das ASUS-Mainboard mit, ohne Pseudogerät.

    Ist ja schon lange eine bekannte Privilege-Escalation-Sicherheitslücke in Windows:
    1. Irgendein Gerät einstecken, das einen manuellen Treiberinstaller hat.
    2. Warten, bis Windows den automatisch holt und startet.
    3. Aus dem Installer ausbrechen, indem man Explorer oder cmd.exe startet.
  • [l] Felix Sun, 11 May 2025 12:09:24 GMT Nr. 155982
    >>155979
    >Oder dieses UI kommt einfach mit irgendeinem Treiber für das ASUS-Mainboard mit
    Mmmh, das wäre ja noch doller. Die Treiber-Liste scheint wenigsten direkt die Treiber von den Geräteherstellern aufzulisten:
    https://www.asus.com/us/motherboards-components/motherboards/tuf-gaming/tuf-gaming-b850-plus-wifi/helpdesk_download

    Aber deine Hypothese gibt Felix Blitzzurücks an die Zeit, als Notebook-GPU-Treiber noch vom Notebook-Hersteller kamen, und nicht von Nvidia/Ati, und dann mit Tools letztere Treiberpakete erst installierbar machen musste (weil es vom Notebook-Hersteller natürlich nach 12 Monaten pünktlich zum nächsten Notebook-Modell keine Aktualisierungen mehr gab).
  • [l] Felix Sun, 11 May 2025 12:10:56 GMT Nr. 155983
    >>155982
    Mit einem Schenker-Gaming-Laptop wäre das nicht passiert.
  • [l] Felix Sun, 11 May 2025 12:40:51 GMT Nr. 155986
    >>155977
    Das UEFI könnte natürlich vor dem Stiefeln eine Flagge auf der zu stiefelnden Partition prüfen, und wenn diese nicht da ist, dort einfach seinen Rotz in die richtigen Ordner schieben und ein paar Konfigurationsflaggen umbiegen. Also nicht Fenster sagen "hier, installier das mal", sondern einfach seine Sachen Fenster von hinten einführen.
  • [l] Felix Sun, 11 May 2025 12:50:50 GMT Nr. 155987
    >>155986
    Aber selbst auf Fenster gibt es BitLocker (und Secure Boot), so dass ein paar Dateien auf die System-Platte zu schreiben nicht drin ist (gut, man kann auf unverschlüsselte EFI-Partition schreiben). Der Bootloader bootmgfw.efi gibt dabei nach dem Entsperren die Ausführung nicht wieder ans UEFI zurück, sondern es wird der Kernel ausgeführt.
  • [l] Felix Sun, 11 May 2025 12:54:21 GMT Nr. 155989
    >As I expected, the website uses RPC to talk to the background process running on my system.
    Was könnte schief gehen?
  • [l] Felix Sun, 11 May 2025 12:56:51 GMT Nr. 155991
    >>155986
    UEFI hat nen kompletten netzwerkstack. Darum sollte im netzwerk UEFI Traffic im eigenen VLAN geroutet werden und man sollte IMMER Secure Boot einschalten, damit blos keiner mehr modifizierte Betriebssysteme verwendet. Sonst wirst du preboot gehackt.

    Bootkits gibt es auch für Linux. Wahrscheinlich hängen schon etliche in Botnetzen ohne es zu merken, weil sie nicht wissen, dass sie selbst in einer gehackten VM auf ihrem eigenen Rechner sind
  • [l] Felix Sun, 11 May 2025 13:17:33 GMT Nr. 155995
    >>155991
    Secure Boot mit Machine Owner Key beste.
  • [l] Felix Sun, 11 May 2025 13:21:17 GMT Nr. 155999
    >>155987
    Aber könnte das UEFI dem Windows-Installer nicht erzählen, dass es leider kein BitLocker versteht, sodass sich Windows zunächst unverschlüsselt installiert, dann seinen Foo machen, und abschliessend Windows dann erklären, dass der User jetzt doch die Funktionaliäten für Bitlocker aktiviert habe und Windows sich jetzt doch verschlüsseln darf?
    Auch: Installiert sich Windows überhaupt standardmässig mit Bitlocker aktiviert? Oder wird das erst nach dem ersten Boot (oder während des Reboots bei der Installation) eingeschaltet?
  • [l] Felix Sun, 11 May 2025 13:28:18 GMT Nr. 156003
    >>155995
    >beste

    Mir wäre es lieber mein BIOS könnte garnicht ins Netzwerk und wäre im laufenden Betrieb nicht beschreibbar. Alles nur unnötiger Firlefanz der zwar sleek aussieht aber einfach nur dein System kompromittieren. Oh neini die userinos wollen bequem von der couch ihre Updates klickern. Typisch für die heutige Zeit. Darkmode ist schlecht für die Augen, aber sieht cooler aus, darum machen das alle. Webseiten sind doof, darum machen wir jetzt alles in JS containern die über eingemauerte Gärten vertrieben werden.
  • [l] Felix Sun, 11 May 2025 13:49:53 GMT Nr. 156006
    >>155999
    Seit Windows 11 ist TPM und Bitlocker Pflicht. Für Enterprise und so schon länger.
  • [l] Felix Sun, 11 May 2025 13:50:50 GMT Nr. 156007
    >>155999
    > Oder wird das erst nach dem ersten Boot (oder während des Reboots bei der Installation) eingeschaltet?
    Das würde man doch merken, wenn er nach dem Boot erstmal 30 Gigabytes installierter Daten neu verschlüsselt.
  • [l] Felix Sun, 11 May 2025 13:52:24 GMT Nr. 156009
    >>156003
    Von mir aus dürfte das beschreibbar sein, aber mit hartem physischen Schalter oder Jumper sperrbar.
  • [l] Felix Sun, 11 May 2025 14:02:26 GMT Nr. 156013 SÄGE
    >>156003
    >Darkmode ist schlecht für die Augen, aber sieht cooler aus, darum machen das alle
    Schwachsinn.
  • [l] Felix Sun, 11 May 2025 14:11:06 GMT Nr. 156014
    >>156003
    Dunkelmodus ist unästhetisch mit LCD-Displays, aber mit OLED hat sich das Blatt gewendet.
  • [l] Felix Sun, 11 May 2025 14:14:22 GMT Nr. 156016
    >>156014
    Für Felix ging es dabei nie um Ästhetik. Stundenlang in eine Lampe zu starren ist einfach schmerzhaft und es soll mir bitte mal einer erklären, warum das "besser für die Augen" sein soll. Außerdem hat Felix mittlerweile Floater und ohne Dunkelmodus wäre Arbeiten am Bildschirm unmöglich. Erweiterungen wie DarkReader sind ein echter Lebensretter.
  • [l] Felix Sun, 11 May 2025 14:31:07 GMT Nr. 156018
    JPG 957×555 65.8k
    >>156013
    Nicht persönlich nehmen, aber das sind die Auswüchse von KI oder der Verblödung der Masse.
    Als nächstes willst du mir wahrscheinlich erzählen von links nach rechts lesen sei richtiger implizite Multiplikation vor Division (siehe Bildrelatiert).
    Der Fall ist nicht klar definiert, darum kann man da schon argumentieren, würde man aber den Physikern und Mathematikern folgen die implizite Multiplikation vor Division statt ltr rechnen, ist der Fall recht klar. Wolfram Alpha und TI meinen aber das ergebnis sei 9. In sozialen Medien machen sich nun Leute über andere Lustig die sagen die Lösung sei 1.

    Dunkelmodus ist schon immer schlechter für die Augen, aber natürlich will man seine Häcker-UI schön dunkel machen, weil man ja insgeheim voll böse ist und mit Zähnen undso. Balzgehabe. Schwarze Schrift auf weissem Hintergrund sind weniger anstrengend für die Augen.
    https://www.unsungnovelty.org/posts/08/2022/light-mode-is-better-for-your-eyes-in-most-scenarios/
  • [l] Felix Sun, 11 May 2025 14:33:20 GMT Nr. 156020
    >>156018
    *richtiger als
  • [l] Felix Sun, 11 May 2025 14:38:26 GMT Nr. 156021
    >>156018
    Du dummer Neger. Felix hat schon versucht, seinen Bildschirm dunkel zu machen, lange bevor Apfel es plötzlich "kühl" gemacht hat. Ging damals nur leider nicht gescheit, weil alle Anwendungen so beschissen programmiert waren. Felix ist Apfel sehr dankbar dafür, dass sie Dunkelmodus salonfähig gemacht haben.

    Um "kühl" und "häcker" ging es dabei überhaupt nie, außerdem gibt es wohl kaum ein unhäckeriger Klientel als den typischen Apfelkäufer.

    Es ist der HELL-MODUS, der von Anfang an eine beschissene Idee war. Und das ganze wurde nur gemacht, weil irgendwelche zweifelhaften Studien in den 70ern (oder so) mal rausgefunden haben wollen, dass der Mensch dunklen Text auf hellem Hintergrund 10% schneller liest. Außerdem kamen dann Xerox, Apfel und die ganzen WYSIWYG-Textverarbeitungsprogramme, die möglichst DAU-kompatibel sein sollten. Also dunklen Text auf hellem Hintergrund, damit es aussieht wie Papier, als ob das irgendwie gottgegeben wäre und nicht reiner Zufall gewesen wäre, dass Papier weiß ist und Tinte schwarz.

    Für einen Bildschirm ist aber das natürlichste und logischste, dass der Hintergrund dunkel ist und der Text hell. Vor allem bei CRTs wie damals üblich und bei OLEDs. Bei LCD kann man sich meinetwegen darüber streiten. Aber Hellmodus war in jeder Hinsicht idiotisch und ein Rückschritt gegenüber früheren Systemen. Ältere Systeme haben es ja richtig gemacht.

    Es hat sich auch nie jemand darüber beschwert, dass Schultafeln schlecht für die Augen wären, weil man da mit weißer Kreide auf dunklem Hintergrund schreibt. Absolut idiotisch.

    Hätte man vor 2000 Jahren Studien darüber gemacht, wie Text aussehen muss, damit er gut lesbar und gut für die Augen ist, hätte man rausgefunden, dass er aussehen muss wie ein Relief auf tonfarbenem Hintergrund.
  • [l] Felix Sun, 11 May 2025 14:38:49 GMT Nr. 156022
    >>156016
    Das versteht Felix ja. Das versteht er auch bei den alten Röhren. Beim LCD hat Felix aber auch bei Schwarz das Gefühl, in eine Lampe zu starren.
  • [l] Felix Sun, 11 May 2025 14:45:35 GMT Nr. 156023
    >>156018
    Dunkelmodus entspricht weißer Kreide auf schwarzer Tafel, und das schlägt Papier.
  • [l] Felix Sun, 11 May 2025 14:46:28 GMT Nr. 156024
    >>156018
    >https://www.unsungnovelty.org/posts/08/2022/light-mode-is-better-for-your-eyes-in-most-scenarios/
    Auch:
    >Dark mode is told to be easier on the eyes. But that is not entirely true. In fact, reading is harder for me in dark modes.
    Vielleicht für dich, du dummer Hurrensohn, aber du bist nicht jeder und deine Erfahrung ist nicht allgemeingültig.

    >With dark modes, I often have glares from the sun or from the light source in the room. This makes it super hard for me to read.
    Nimm halt keinen Spiegelbildschirm, du Spast, oder arbeite nicht draußen in der prallen Sonne.

    >It makes me squint. This is immediately fixed when I switch to light mode themes.
    Wenn du deine Augen zusammenkneifen musst, um hellen Text auf dunklem Hintergrund zu lesen, dann liegt es daran, dass du kurzsichtig bist und eine Brille brauchst, aber dir zu fein bist, es dir einzugestehen. In hellen Umgebungen fällt dir das nicht auf, weil deine Pupille sich zusammenzieht und damit die Unschärfe kaschiert, weil Optik so nunmal funktioniert.

    Du dummer Spast.
  • [l] Felix Sun, 11 May 2025 14:46:47 GMT Nr. 156025
    >>156018
    Bei Casio steht doch gar nicht das Divisionszeichen (/), sondern eben das Bruchzeichen (÷).
  • [l] Felix Sun, 11 May 2025 14:49:08 GMT Nr. 156026
    >>156021
    Hellmodus gibt es offensichtlich nur, weil es bei Papier praktischer ist, schwarz auf weiß zu drucken. Der Hellmodus kam erst mit dem Officekrebs auf, der das Papier für Normies auf dem Bildschirm darstellen wollte. Ich glaube nicht, daß da größere psychologische Gründe eine Rolle spielten. Die terminalbasierten Betriebssysteme waren vorher alle hell auf dunkel.
  • [l] Felix Sun, 11 May 2025 14:52:07 GMT Nr. 156027
    >>156021
    Klar, immer schön die Pupillen zusammenziehen wenn man feindetaillierte Kanten auf der Netzhaut haben will. Ist garantiert keine Physik involviert. Ich find es stark, dass du so ein feste Meinung hast. Respekt.
  • [l] Felix Sun, 11 May 2025 14:55:57 GMT Nr. 156028
    >>156024
    >Dark mode is told to be easier on the eyes. But that is not entirely true. In fact, reading is harder for me in dark modes.
    Typischer Gaianer. Kann nicht zwischen Du und Ich unterscheiden.
  • [l] Felix Sun, 11 May 2025 14:59:09 GMT Nr. 156029
    >>156027
    Hast du es schon mal mit Nicht-Kurzsichtig-Sein versucht? Oder mit einer Brille?
  • [l] Felix Sun, 11 May 2025 15:08:34 GMT Nr. 156030
    >>156029
    Versuch du doch einfach mal kein Troll zu sein du Sackratte.
  • [l] Felix Sun, 11 May 2025 16:56:56 GMT Nr. 156039
    >>155977
    Was, "klingt falsch"? Ist doch ein alter Hut. Hieß damals "Windows Platform Binary Table", hat MS mittlerweile sicher noch ausgebaut und mittels UEFI auf 11 gedreht.
  • [l] Felix ☎️ Sun, 11 May 2025 18:05:46 GMT Nr. 156041
    >>156021
    Du peinliches kantrnkind halt dein maul
  • [l] Felix Sun, 11 May 2025 18:22:52 GMT Nr. 156042
    >>156041
    Oh, Pöbel-Ralle ist auch schon hier! Na, wie gehts? Wie läufts im Amt?
  • [l] Felix Mon, 12 May 2025 08:16:48 GMT Nr. 156065
    JPG 1536×2048 353.1k
    >>156042
    Alles gut. Seit dem Treffen in Baku hat Russland versichert, meine Sexvideos nicht zu leaken.
  • [l] Felix Mon, 12 May 2025 08:38:28 GMT Nr. 156067
    >>156065
    Ach, schade. Hatte mich schon darauf gefreut, endlich mal gute Pornos schauen zu können!
  • [l] Felix Mon, 12 May 2025 08:51:25 GMT Nr. 156071
    >>156067
    Ich würde Egon Kowalski locker vom Thron schubsen.
  • [l] Felix Tue, 13 May 2025 05:26:08 GMT Nr. 156157
    Hellmodus macht schon Sinn für passive Anzeigen wie Papier, Schilder und E-Ink. Aber eben nicht für leuchtende Anzeigen.


[Zurück]
[c] [meta] [fefe] [erp]