Bios van alternatieve website veilig?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Sanghelios
  • Registratie: Januari 2023
  • Laatst online: 16-06 14:59
Gisteren dacht ik mijn bios eens te updaten.
Daarom zocht ik even via de zoekmachine de juiste versie op om te downloaden.
Na het flashen werkte alles prima, maar merkte ik plots op dat ik de bios niet op de officiële website van de fabrikant had gedownload, maar via een website die drivers.eu heet.

Erg dom natuurlijk, want het is uiteraard nooit betrouwbaar en dus het beste om via de fabrikant te gaan.

Nu vraag ik mij dus af of deze bios aangepast zou kunnen zijn en mijn computer kan infecteren met een virus of iets dergelijks?

Ik heb wel al verschillende stappen ondernomen:

- De bios was gelukkig niet de allernieuwste dus achteraf heb ik via de officiële website de allernieuwste kunnen downloaden en flashen.
- Ik heb malware en virusscanners laten lopen die geen resultaat gaven.
- Ik had de oudere versie van de bios van de website van de fabrikant kunnen downloaden en vergeleken met die van de alternatieve website.
Deze waren exact even groot. De datum van aanmaak was hetzelfde.
- Ik heb de oude bios van de fabrikant en deze van de alternatieve websites via verschillende compare-tools laten vergelijken en ze waren identiek.

Toch voelt het niet goed dat. Zijn er nog dingen die ik kan doen.
Of ben ik paranoia en zijn voorgaande stappen voldoende?

Alle reacties


Acties:
  • +2 Henk 'm!

  • Korvaag
  • Registratie: Januari 2000
  • Laatst online: 17-06 18:52
Enige manier om dingen te vergelijken zijn met checksums. Doe een MD5 checksum over beide files. Als de sums hetzelfde zijn zijn de files gelijk.

Edit:
Zoiets. Willekeurige URL gekozen. Er zijn meerdere wegen naar Rome:
https://portal.nutanix.co...rgetId=kA07V000000LWYqSAO

[ Voor 38% gewijzigd door Korvaag op 04-01-2023 09:06 ]

UNOX: The worst operating system


Acties:
  • +1 Henk 'm!

  • Rannasha
  • Registratie: Januari 2002
  • Nu online

Rannasha

Does not compute.

Als het bios-bestand identiek is aan wat je van de fabrikant download (volgens de compare-tools, er van uitgaand dat die goed werken en een byte-voor-byte vergelijking of een hash-vergelijking doen), dan is er niets aan de hand.

[ Voor 28% gewijzigd door Rannasha op 04-01-2023 09:05 ]

|| Vierkant voor Wiskunde ||


Acties:
  • 0 Henk 'm!

  • Sanghelios
  • Registratie: Januari 2023
  • Laatst online: 16-06 14:59
Ik heb met BeyondCompare eens een binary compare gedaan van de file van de fabrikant en de andere en deze zegt dat ze identiek zijn.
Dan kan ik er op zich toch op vertrouwen dat ze effectief hetzelfde zijn?
Korvaag schreef op woensdag 4 januari 2023 @ 09:04:
Enige manier om dingen te vergelijken zijn met checksums. Doe een MD5 checksum over beide files. Als de sums hetzelfde zijn zijn de files gelijk.

Edit:
Zoiets. Willekeurige URL gekozen. Er zijn meerdere wegen naar Rome:
https://portal.nutanix.co...rgetId=kA07V000000LWYqSAO
Daar had ik inderdaad helemaal niet aan gedacht.
Die blijkt hetzelfde te zijn dus dat is al hoopvol :)
Maar MD5 is toch al flink verouderd. Is dan dan wel betrouwbaar? Want dat lijkt mij toch makkelijk te omzeilen dan?
Rannasha schreef op woensdag 4 januari 2023 @ 09:04:
Als het bios-bestand identiek is aan wat je van de fabrikant download (volgens de compare-tools, er van uitgaand dat die goed werken en een byte-voor-byte vergelijking of een hash-vergelijking doen), dan is er niets aan de hand.
Met verschillende tools identiek dus dat is ook al een goede referentie :)

[ Voor 14% gewijzigd door Sanghelios op 04-01-2023 11:21 ]


Acties:
  • +1 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Sanghelios schreef op woensdag 4 januari 2023 @ 10:46:

Daar had ik inderdaad helemaal niet aan gedacht.
Die blijkt hetzelfde te zijn dus dat is al hoopvol :)
Maar MD5 is toch al flink verouderd. Is dan dan wel betrouwbaar? Want dat lijkt mij toch makkelijk te omzeilen dan?
MD5 kan niet meer garanderen dat twee files met dezelfde hash identiek zijn. In de praktijk is dat niet zo’n punt voor deze specifieke toepassing. De kans dat iemand een stuk software zodanig aanpast dat de nieuwe versie dezelfde MD5 hash heeft en bovendien ook werkt is nihil.