Een vraagje mbt. de veiligheid van videokaarten (BIOS/VRAM)

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Husky_
  • Registratie: Oktober 2021
  • Laatst online: 09-05 20:24
Mijn vraag
Goedemiddag! :D
Ik heb (misschien) een beetje een "rare" vraag met betrekking tot de veiligheid van de nieuwere generaties videokaarten, ik heb deze vraag niet om dat ik twijfel aan de kwaliteit van de videokaarten tegenwoordig maar meer omdat ik twijfel aan mijn eigen kennis op dit gebied, vandaar dat ik graag mijn "mede-tweakers" zou willen vragen aangezien ik zeker weet dat er hier mensen posten die er veel meer verstand van hebben dan ik :)

De vraag met korte omschrijving; ik heb van mijn moeizaam bij elkaar gesprokkelde centjes laatst een mooie videokaart kunnen kopen en was hier in principe erg blij mee, ik heb echter vaak last van bepaalde angsten en zorgen die geregeld ook beslaan op mijn telefoon, computer enzv.
In dit geval kreeg ik door mijn eigen dommigheid / goedwillendheid te maken met een situatie waarbij de zorgen achteraf weer groot zijn... ;(
Kort samengevat heb ik mijn GPU in een (achteraf behoorlijk geïnfecteerde) computer geplaatst omdat de computer in kwestie grafische problemen had en wij wilden vaststellen of dat dit aan de videokaart lag of aan iets anders.
Achteraf blijkt dus, dat deze computer besmet met de tijd besmet is geraakt door een behoorlijk aantal virussen, hier kwam ik achter toen wij hadden vastgesteld dat het stroom- / voeding gerelateerd probleem was en hierna ter opschoning van de PC een virus scan hebben uitgevoerd. :|

Nu blijft bij mij de vraag rondspoken; aangezien een GPU technisch gezien een "schrijfbare" BIOS heeft, zou een virus zich hier kunnen "vestigen" en mijn computer kunnen infecteren wanneer ik deze weer bij mij inbouw? Ik zat ook te denken aan VRAM, maar als ik me niet vergis wordt deze geleegd telkens wanneer de stroom er af gaat (?)
Graag zou ik willen weten of dat iemand mij meer zou willen vertellen over de risico's / kansen

Relevante software en hardware die ik gebruik
Windows 10, RX6800

Wat ik al gevonden of geprobeerd heb
Ik heb veel op het internet gelezen, maar begreep niet helemaal wat men bedoelde mede omdat mijn Engels niet al te best is en de meeste beschrijvingen in het Engels zijn. T_T"

Dank voor het lezen, ik hoop dat iemand mij zou kunnen uitleggen hoe dit exact zit en wat de risico's / kansen op een besmetting van mijn eigen computer zijn ^u^

Beste antwoord (via Husky_ op 19-10-2021 17:17)


  • Blaat
  • Registratie: September 2007
  • Laatst online: 11:53

Blaat

Moderator Harde Waren / BBG'er

Hardware Fanaat

@Husky_ Maak je geen zorgen, het aanpassen van moderne videokaart BIOS-en (e.g. injecteren met malafide code) is eigenlijk onmogelijk. Ten eerste zijn die BIOS-en digitaal ondertekend, wat inhoudt dat aanpassingen aan de BIOS zonder handtekening van de fabrikant de videokaart simpelweg onklaar maken (zwart scherm, doet niks meer). Een extra reden om je geen zorgen te maken is het feit dat het flashgeheugen waar deze BIOS op staat alle ruimte nodig heeft om de kaart simpelweg te laten functioneren. Er is fysiek geen ruimte om extra code bij te plaatsen waarmee iemand iets kwaadwillends kan uitvoeren, zonder de werking van de kaart in negatieve zin te beinvloeden.

Samengevat, als de kaart bij jou geen zwart scherm oplevert, is er niks aan de hand. Het VRAM op een kaart is volatiel, en houdt zonder stroom geen data vast. Daar hoef je je dus ook niet druk om te maken.

Mijn naam is rood, mijn text is blauw. Jouw post wordt ge-edit, als je niet stopt met dat gemauw.

Alle reacties


Acties:
  • +4 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 07:31

nelizmastr

Goed wies kapot

Het OS heeft in de basis geen UEFI/firmware niveau toegang tot de kaart, als het goed is.
Zeker niet vanuit user space.

Er is geen kans op infectie van deze zaken met een standaard trojannetje die je van een shady website of mailtje hebt binnengeharkt :)

[ Voor 6% gewijzigd door nelizmastr op 19-10-2021 16:38 ]

I reject your reality and substitute my own


Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • Blaat
  • Registratie: September 2007
  • Laatst online: 11:53

Blaat

Moderator Harde Waren / BBG'er

Hardware Fanaat

@Husky_ Maak je geen zorgen, het aanpassen van moderne videokaart BIOS-en (e.g. injecteren met malafide code) is eigenlijk onmogelijk. Ten eerste zijn die BIOS-en digitaal ondertekend, wat inhoudt dat aanpassingen aan de BIOS zonder handtekening van de fabrikant de videokaart simpelweg onklaar maken (zwart scherm, doet niks meer). Een extra reden om je geen zorgen te maken is het feit dat het flashgeheugen waar deze BIOS op staat alle ruimte nodig heeft om de kaart simpelweg te laten functioneren. Er is fysiek geen ruimte om extra code bij te plaatsen waarmee iemand iets kwaadwillends kan uitvoeren, zonder de werking van de kaart in negatieve zin te beinvloeden.

Samengevat, als de kaart bij jou geen zwart scherm oplevert, is er niks aan de hand. Het VRAM op een kaart is volatiel, en houdt zonder stroom geen data vast. Daar hoef je je dus ook niet druk om te maken.

Mijn naam is rood, mijn text is blauw. Jouw post wordt ge-edit, als je niet stopt met dat gemauw.


Acties:
  • 0 Henk 'm!

  • Husky_
  • Registratie: Oktober 2021
  • Laatst online: 09-05 20:24
Ontzettend bedankt voor jullie geruststellende antwoorden! :D
Ik had het een en ander gelezen en dat maakte mijn zorgen alleen nog maar een stuk erger! Maar dankzij jullie uitleg zijn deze zorgen nu verdwenen, mijn dank is groot! ^u^

Een follow-up vraagje heb ik nog wel, maar dan meer uit interesse / nieuwsgierigheid :)
Zou er (hypothetisch gesteld) een mogelijkheid bestaan dat een eventueel virus de handtekening van de fabrikant imiteert waardoor deze zich alsnog ergens op / in de kaart zou kunnen nestelen?
Ik had een spannend (eng) verhaal gelezen over hoe er op dit moment bepaalde videokaarten in omloop zouden zijn waarmee geknoeid is, waardoor er bepaalde informatie (volgens het artikel bank informatie en dergelijke) zou kunnen worden doorgespeeld aan cybercriminelen zonder enige mogelijkheid dat een virus-scanner dit zou kunnen traceren omdat het zich op / in de hardware heeft gevestigd.

Denken jullie dat hier een kern van waarheid in zit of zou zoiets reëel gezien echt onmogelijk zijn?
Als dit verhaal waar is, vraag ik me af hoe ze het voor elkaar hebben gekregen! Het werd volgens mij wel uitgelegd in het artikel maar ik volgde het helaas niet helemaal.

Acties:
  • +2 Henk 'm!

  • Jeroenneman
  • Registratie: December 2009
  • Laatst online: 03-05-2024

Jeroenneman

Pre-order/Early Acces: Nee!

Husky_ schreef op dinsdag 19 oktober 2021 @ 17:01:
Ontzettend bedankt voor jullie geruststellende antwoorden! :D
Ik had het een en ander gelezen en dat maakte mijn zorgen alleen nog maar een stuk erger! Maar dankzij jullie uitleg zijn deze zorgen nu verdwenen, mijn dank is groot! ^u^

Een follow-up vraagje heb ik nog wel, maar dan meer uit interesse / nieuwsgierigheid :)
Zou er (hypothetisch gesteld) een mogelijkheid bestaan dat een eventueel virus de handtekening van de fabrikant imiteert waardoor deze zich alsnog ergens op / in de kaart zou kunnen nestelen?
Ik had een spannend (eng) verhaal gelezen over hoe er op dit moment bepaalde videokaarten in omloop zouden zijn waarmee geknoeid is, waardoor er bepaalde informatie (volgens het artikel bank informatie en dergelijke) zou kunnen worden doorgespeeld aan cybercriminelen zonder enige mogelijkheid dat een virus-scanner dit zou kunnen traceren omdat het zich op / in de hardware heeft gevestigd.

Denken jullie dat hier een kern van waarheid in zit of zou zoiets reëel gezien echt onmogelijk zijn?
Als dit verhaal waar is, vraag ik me af hoe ze het voor elkaar hebben gekregen! Het werd volgens mij wel uitgelegd in het artikel maar ik volgde het helaas niet helemaal.
Niets is onmogelijk, maar dan zit je wel echt in de zeer gespecialiseerde hoek, die zich niet op een willekeurige consument richt.

| Old Faithful | i7 920 @ (3,3Ghz) / X58 UD4P / GTX960 (1,550Mhz) / CM 690 | NOVA | i5 6600K (4,4Ghz) / Z170 Pro Gaming / GTX 960 (1,500Mhz) / NZXT S340


Acties:
  • +1 Henk 'm!

  • Blaat
  • Registratie: September 2007
  • Laatst online: 11:53

Blaat

Moderator Harde Waren / BBG'er

Hardware Fanaat

Dit is hypothetisch gezien mogelijk, maar dan alleen bij videokaarten van een generatie waar die handtekeningen nog niet verplicht waren (GTX 900 serie en ouder, Radeon RX 5xx serie en ouder). Er zijn wat custom vBIOS bestanden in omloop voor latere kaarten, maar deze zijn naar mijn weten in de regel beschikbaar gesteld door de fabrikant.

Wil je die hardware level beveiliging omzeilen dan ben je wel echt een knappe kop. Het is zelfs het mining collectief nog niet gelukt de vBIOS files van recente kaarten aan te passen. En als er 1 gemotiveerd zooitje mensen is zijn die het wel.

Mijn naam is rood, mijn text is blauw. Jouw post wordt ge-edit, als je niet stopt met dat gemauw.


Acties:
  • 0 Henk 'm!

  • Husky_
  • Registratie: Oktober 2021
  • Laatst online: 09-05 20:24
Veelmaals dank voor de duidelijke uitleg, de geruststellende antwoorden en de interessante informatie!
Ik ben weer helemaal ontzorgd en up-to-date wat informatie betreft! :D

Ik wens jullie allen nog een heel fijne avond! :)
Pagina: 1