Hacking a Laptop: Can I Really Do It?

  Рет қаралды 67,124

The Morpheus

The Morpheus

Күн бұрын

Пікірлер: 404
@dream_weaver6207
@dream_weaver6207 3 ай бұрын
Microsoft Recall so: Wir haben keine Sicherheitslücken. Wir sind die Sicherheitslücke
@PhilippHimmelreich
@PhilippHimmelreich 3 ай бұрын
Zur Sicherheit nehmen wir noch den Inhaltstext der Bilder in einer Datenbank auf, die local gespeichert wird, damit jeder hacker nur auf diese Datenbank muss um Zugangsdaten oder weitere infos zu erhalten….WE LOVE SECURITY 😊
@SimonTemplar82
@SimonTemplar82 3 ай бұрын
Oder eher: "Wir sind mit Sicherheit die Lücke."
@chrizzlibaer
@chrizzlibaer 3 ай бұрын
Wir speichern alle deine Daten! Lückenlos!
@SimonTemplar82
@SimonTemplar82 3 ай бұрын
@@chrizzlibaer Mut zur Lücke. Als Firmenmotto doch gar nicht schlecht, oder? 🤣
@erichpoly4434
@erichpoly4434 3 ай бұрын
Impressumspflicht. Bezahl eine Briefkastenfirma oder gib deine private Adresse an. Das selbe in grün.
@Debgac
@Debgac 3 ай бұрын
Ohne Scheiß, kann mir keine bessere Werbung vorstellen.
@alphaomega522
@alphaomega522 3 ай бұрын
fiorina / hp ist freund der nsa
@bissigerChristian
@bissigerChristian 3 ай бұрын
@@alphaomega522 Das klingt glaubwürdig. So sehr wir auch den, heute "arbeitslosen Ex -Hacker" Morpheus schätzen, glaube ich das nicht. Herr Snowden hat enthüllt, das ALLE US - Firmen Schnittstellen/Backdoors zur Verfügung stellen MÜSSEN!
@urlauburlaub2222
@urlauburlaub2222 3 ай бұрын
@@alphaomega522 Selbst wenn: Die NSA schützt noch mehr deine Daten als komplizierte, private Mechanismen, die für 0-Day-Exploits genutzt werden. Datendiebstahl auf dieser Ebene ermöglicht erst, dass z.B. die Stasi "High Value Hacking" betreibt und in die Privatssphäre vorstößt. Alleine schon, dass bei der NSA ausgeschlossen ist, dass Vergehen nicht wirklich bestraft werden wie z.B. außerhalb, ist besser als irgendwelche international-verworrenen Hintertüren zu haben, die durch reine IT-Kommerzprodukte, gesetzliche Löcher oder irgendwelche kostenlosen Internettools made in Russia entstehen. Snowden ging es ums angebliche Recht, anlasslos zu überwachen: Er war kein Bolschewist, der Ordnung untergräbt.
@crodelis
@crodelis 3 ай бұрын
Ja man so muss eig. Werbung aussehen und nicht schicki micki für sowas zahlt man doch gern
@dragonheart9617
@dragonheart9617 3 ай бұрын
Über 80% (geschätzter Wert) der Sicherheitsmaßnahmen in diesem Video, die dem HP EliteBook zugesprochen werden sind "standard" Maßnahmen, die nicht für das HP EliteBook exklusiv sind. Mit Hirnschmalz und einem aktuellen System kommt man als normaler Benutzer prima aus. Für Personen, bei denen sich die zusätzliche Sicherheit des Intels auf Hardware ebene lohnen würde, ist das Threat-model bereits so hoch, dass das alleine nicht mehr ausreichen würde. Wenn man ein so hohes Threat-model hat sollte man, wenn überhaupt, nur TAILS oder ähnliche Technologien verwenden. Der KI-Virenscanner ist nett aber meiner Meinung nach den zusätzlichen Leistungs- und Stromverbrauch nicht Wert.
@laba.rababa
@laba.rababa 3 ай бұрын
Das es exklusive Inhalte sind hat er nicht behauptet. Er nennt die Dinge auf die du als Käufer achten kannst. Wenn die Marke deines Vertrauens das auch liefert ist doch fein. Am Ende geht es darum das die Bösen paar auf die Finger bekommen, von wem ist doch egal.
@user-kk5tk9mp9q
@user-kk5tk9mp9q 3 ай бұрын
Und wenn man einen 12 Jahre alten PC mit Windows 10 LTSC IoT ohne extra Virenscanner außer Windows Defender nutzt? Ist das ähnlich sicher oder sieht es da ganz anders aus?
@ffzt-commentator3374
@ffzt-commentator3374 3 ай бұрын
Eine Sache wurde mir aus dem Video nicht klar. Wie viel von diesen Sicherheitsmaßnahmen ist in jedem PC und was ist nur in diesem HP Laptop?
@Artymissi
@Artymissi 3 ай бұрын
TL;DR: Es gibt kaum einen Unterschied zu einem leicht gehärteten Windows-Rechner/Laptop (ASR Regeln aktiv, MS Defender vollständig aktiv) Etwas genauer: Bis 10:25 alles Standard wenn wir von Win10/11 ausgehen 10:25 - 13:40 kommt auf die Malware und den Antivirus/EDR an, sehe ich daher aber auch als Standard an 13:40 - 14:45 Also ist Wolf Security nichts anderes als ein potenziell guter Antivirus 14:45 - 18:20 "Jede Software" ist schwiiiierig, laut den HP eigenen Werbematerialien macht das deren "HP Sure Click Enterprise", was schon mal separat zu Wolf Security gekauft werden muss und auch nicht jegliche Programme/Files prüft, sondern exakt " Supported attachments include Microsoft Office (Word, Excel, PowerPoint) and PDF files, when Microsoft Office or Adobe Acrobat are installed.". Der Rest ist nicht auf einen HP Laptop beschränkt. 20:20 - 25:49 Bitlocker muss aber auch aktiviert werden. ist ebenso nicht speziell für besagten Laptop, so wie der Rest des Videos. Das Video ist mehr oder weniger Wissen über standardisierte Schutzmechanismen gepaart, mit hochintegrierter Werbung.
@MaxSvcks
@MaxSvcks 3 ай бұрын
​@@Artymissi Danke für die Mühe :)
@ffzt-commentator3374
@ffzt-commentator3374 3 ай бұрын
@@Artymissi ich verstehe, Danke
@DerDolce
@DerDolce 3 ай бұрын
Wenn man alle zehn Finger angeben muss, dann nehme ich einfach mein rechten Zeh als Biometrische Entsperrung 😂😂😂
@Waldmeisterbrausex
@Waldmeisterbrausex 3 ай бұрын
verfolgte journalisten sowas gibs seit 10 jahren nicht mehr nachdem man alle journalisten mit viel geld auf systemkurs gefüttert hat
@yvofranieh8371
@yvofranieh8371 2 ай бұрын
Gute Idee.😂 Wann werden schon Zehabdrücke abgenommen? Gar nicht so blöd, dein Einfall.
@__christopher__
@__christopher__ 3 ай бұрын
Zero Trust ist strenggenommen nicht ganz richtig. Es gibt da so einige Parteien, denen man vertrauen muss. HP, Intel, Microsoft, und wer auch immer den TPM-Chip herstellt, sind die offensichtlichen Beispiele.
@forrest9647
@forrest9647 3 ай бұрын
Ja aber da sind in der Regel keine großen Schwachstellen drin. Einzige Ausnahme Schwachstellen, welche auf Sidechannel Lücken aufbauen. Das ist aktuell leider bei fast allen Sicherheitschips möglich ( letzte bekannte Produkte : sämtliche Sicherheitschis von Infineon ( alle TPM Chips der letzten Jahre, Yubicos Yubikeys etc.)
@ffzt-commentator3374
@ffzt-commentator3374 3 ай бұрын
@@forrest9647 ich denke er meint es eher so dass Microsoft etc. selber viele Daten sammeln und die theoretisch viel unsinn machen / machen können
@Pretended1168
@Pretended1168 3 ай бұрын
@@forrest9647 Ja. Aber TPM ist bzgl Verschlüsselung von Windows (gerade mit Bitlocker, welches nicht open source ist) ist eine schlechte Idee. Der Code kann einfach mit ausgelesen werden. Dementsprechend nicht empfehlenswert, wenn jemand interesse an einem haben könnte.
@Ph34rNoB33r
@Ph34rNoB33r 3 ай бұрын
Der größte Mist ist, dass eine Sicherheitslücke in solchen Sicherheitschips aus Sicherheitsgründen nicht gepatcht werden kann (könnte man das, dann könnte Malware das auch, Keys zu exfiltrieren wäre einfach). Da hat man dann ein Apple-Gerät mit T2-Chip, und der einzige echte Ausweg ist, ein neues Produkt mit ARM-basiertem Prozessor zu kaufen. Wobei da ja wieder Sidechannel-Angriffe möglich sind.
@axelurbanski2774
@axelurbanski2774 3 ай бұрын
@christ.... du warst schneller...
@tobiasn6591
@tobiasn6591 3 ай бұрын
Blendet die KI dann die Garzeit der Oberschenkel ein, wenn ich auf Performance Mode wechsel? 😂😂
@tobiasn6591
@tobiasn6591 3 ай бұрын
@Boehjaner Cedric sagte dass die KI erkennt wenn ich den Laptop auf den Beinen habe und die Leistung anpasst damit die Beine nicht heiß werden und das der Nutzer manuell die Leistung wieder erhöhen kann. da die Beine dann wieder gekocht werden, wäre es ja hilfreich wenn die KI die verbleibende Zeit anzeigt bis die Beine durchgegart sind.
@ccrryysstt44ll
@ccrryysstt44ll 3 ай бұрын
@Boehjaner Nicht Ich
@chrismayer8990
@chrismayer8990 2 ай бұрын
Aktiviere Vibrationsmodus! 🤣
@kosta_k_86
@kosta_k_86 3 ай бұрын
25:33 bleibt eigentlich nur noch eine Frage "wie läuft Linux drauf"?😂
@ArneBab
@ArneBab 3 ай бұрын
Das ist die wichtigste ☺
@sinema7101
@sinema7101 3 ай бұрын
845 G10 Fedora, sehr gut.😉Der HP-Support ist der Meinung, dass man die Garantie/Gewährleistung verliert, wenn man nicht das mitgelieferte OS betreibt - nur als Disclaimer
@Protector1981
@Protector1981 3 ай бұрын
@@sinema7101 Oh, wird das gleiche jetzt mittlerweile bei Laptops wie damals bei den Smartphones versucht? Da wurde nämlich auch behauptet von den Herstellern, man würde die Gewährleistung verlieren, wenn man das Telefon rooten würde.
@KenjiUmino
@KenjiUmino 2 ай бұрын
@@sinema7101 wenn HP diese Meinung vertritt, erleichtert mir das die Kaufeintscheidung ... denn dann wird mein nächster Laptop aus Prinzip schon mal KEIN HP sein.
@root2362
@root2362 3 ай бұрын
Nur mal s gesagt, einer der besten Tech-KZbinr den es gibt. Vielen Dank dafür !
@Grindelfein
@Grindelfein 3 ай бұрын
HSTS kannte ich noch nicht, wieder was gelernt 😊
@ffzt-commentator3374
@ffzt-commentator3374 3 ай бұрын
Was ist die Sicherheit unter all diesen Punkten in Linux?
@VampireSilence
@VampireSilence 3 ай бұрын
Habt ihr das auch grade gehört? Ich glaub in Israel ist grade ein Hacker lachend vom Stuhl gefallen... 😅 Trotzdem: Cooles Video und cooler Laptop! Danke, dass du dir soviel Arbeit gemacht hast! ♥
@p-196
@p-196 3 ай бұрын
Okay. jetzt hätte ich von dir gern ein Video, wo du erklärst, wie HSTS funktioniert.
@k.a.3276
@k.a.3276 3 ай бұрын
Welche Linux Versionen werden denn Unterstützt ?
@tk.1072
@tk.1072 3 ай бұрын
Schon cool, aber allein mein letzter Laptop und Drucker von denen hat so ein hass auf diese Marke entwickelt, das ich alles außer das nehmen würde
@TheMetalbob
@TheMetalbob 3 ай бұрын
Mir hats geholfen die Security-Layer mal im Zusammenhang zu verstehen. Top Video!
@linuxneuling
@linuxneuling 3 ай бұрын
Hallo Morpheus, danke dir für das Super Video. Ich bin aber aktuell auf der suche nach einem Laptop mit dem ich auch Linux austesten kann. Meine frage ist nun, läuft auf dem Laptop Linux und werden alle Teile davon ohne Probleme unterstützt? Welche der Sicherheitsfunktionen würden unter Linux auch aktiv sein? Gruß Linux Neuling
@Scorezy
@Scorezy 3 ай бұрын
Nahezu alle Notebooks können Linux. Einfach ausprobieren! Vielleicht gibt es aber ein paar Treiber Probleme Würde dir Linux Mint oder Ubuntu Empfehlen
@linuxneuling
@linuxneuling 3 ай бұрын
@@Scorezy Hallo Scorezy, das ist mir bewust, desshalb habe ich gefragt, wie gut auf dem Notebook Linux unterstützt wird, es gitb einige, die haben Audio Probleme oder Maus Probleme, etc. Bevor ich mir das kaufen würde wäre das schon gut zu wissen. Desweiteren hat anscheinend HP anscheinend ein paar Extra Security Funktionen, welche davon sind Hardware basierend und würden somit auch unter Linux weiter aktiv sein oder sind alle nur Windows Software on top?
@ccrryysstt44ll
@ccrryysstt44ll 3 ай бұрын
Der Hacker im zug: *baut meinen tpm Chip aus und ersetzt ihn*
@danielwunsch2804
@danielwunsch2804 3 ай бұрын
Könntest du bitte ein Video zu äquivalenter Sicherheits-Software für Linux machen?
@TheMorpheusVlogs
@TheMorpheusVlogs 3 ай бұрын
Super gerne 😊
@ffzt-commentator3374
@ffzt-commentator3374 3 ай бұрын
@@TheMorpheusVlogs das währe super wichtig
@Ultra-Lasagne
@Ultra-Lasagne Ай бұрын
Ist aus der Suggestion was rausgefallen?
@vn4896
@vn4896 3 ай бұрын
HP: wieviel Werbung kannst du machen? The Morpheus: Ja 🤡
@Crusaderon
@Crusaderon 3 ай бұрын
Danke!
@TheMorpheusVlogs
@TheMorpheusVlogs 3 ай бұрын
Ich danke dir ❤️
@MSULandau
@MSULandau 18 күн бұрын
Das Video war richtig gut. Informativ, unterhaltsam und nicht zu lange, weiter so. 👍
@eduardwagner8190
@eduardwagner8190 3 ай бұрын
Die kurzen Videosequenzen sind Cedric sind einfach genial. Weiter so XD !
@xXSlytzerXx
@xXSlytzerXx 3 ай бұрын
Da sind ein paar Bot-Comments :| Ich glaube ich habe noch nie bei dir kommentiert. Ich bin zwar verhältnismäßig ahnungslos, aber das meiste was du aufzählst ist ja nicht spezifisch nur bei HP oder gar speziell dem Laptop gegeben. Die durchgehende Werbemarkierung finde ich gut, allerdings hoffe ich, dass du außer dem Laptop noch einen echt fetten Haufen Geld bekommen hast um dich so zu verkaufen.
@Ph34rNoB33r
@Ph34rNoB33r 3 ай бұрын
Denk ich mir auch so. Microsoft hat in den letzten Jahren, eigentlich seit Vista, immer mehr versucht, die Nutzer vor sich selbst zu schützen, da geht schon ganz viel ohne TPM und insbesondere ohne KI. Und HSTS zum Beispiel ist eine Sache, die der Browser checken muss. Mal ganz davon abgesehen, dass man für HSTS schon mal auf der Seite gewesen sein muss, oder die Seite ist auf der Liste, die mit dem Browser ausgeliefert wird.
@alessandromontoya6195
@alessandromontoya6195 3 ай бұрын
Sehr beeindruckend, das beste Werbevideo das ich je gesehen habe 👍
@Pilikio
@Pilikio 3 ай бұрын
Hi Morpheus, wir alle müssen irgendwie Geld verdienen weswegen ich es dir nicht übel nehmen kann ein 25 Minütiges Werbevideo zu veröffentlichen. Dennoch machst du dich durch so etwas unglaubwürdig. Du hebst in diesem Video nicht differenziert hervor was bei allen aktuellen Geräten Standard ist, und was dieses Modell hervorhebt. Viele Features welche du erwähnst sind in halbwegs aktuellen Geräten teil der Standardauslieferung. Geschweige dem Fakt, dass man das alles auch nachrüsten kann. Auch die komplizierte Angriffs-kette welche du ab 13:25 darstellst ist nicht die Art wie man ein solches System angreifen würde. Alle die genannten Sicherheitsfeatures haben Möglichkeiten umgangen zu werden. Das müssen sie, denn sonst würden Kernel-Anti-Cheats nicht laufen, Softtwareentwicklung wäre nicht sinnvoll möglich und man sollte auch nicht vergessen, dass es auch Sicherheitsforscher unter Windows gibt. Es gibt einfach viel zu viele validen usecases welche die Sicherheitsfeatures umgehen müssen. Nur Zero-Klick Angriffe müssten diese Angriffskette befolgen, und das ist nun mal einfach nicht der Regelfall. D.h. man hat immer den trade-off zwischen Usability und Security. Solange also nicht der Laptop komplett eingeschränkt wird (was wahrscheinlich außerhalb von konkreten Anwendungsfällen schlicht weg nicht praktikabel für Endnutzer ist) oder man muss halt auf gesunden Menschenverstand hoffen und dass der Nutzer auch mal auf cancle klicken kann. TLDR: Hör bitte auf Schlangenöle zu verkaufen, da stehst du doch hoffentlich darüber.
@ArneBab
@ArneBab 3 ай бұрын
7:18 HSTS ist das, was die Seite für einige Zeit komplett killt, wenn dein Zeitifikat abläuft. Hat mich in der Praxis schonmal getroffen. Das max setting, das du zeigst, ist wirklich wichtig, und sollte nicht zu hoch sein.
@Pilikio
@Pilikio 3 ай бұрын
Ähh, wenn du dein Zertifikat wieder erneuerst, funktioniert ja wieder alles. HSTS erzwingt ja nur die Verwendung von verschlüsselter Verbindung und nicht die Verwendung eines bestimmten Schlüssels. Und die ACME-Challenges für die Erstellung eines neuen Zertifikates ignorieren die HSTS-Header (zumindest mal die gängigen). Das einzige Problem entsteht wenn man wieder auf unverschlüsselte Verbindungen für Endnutzer wechseln will (was man nie wollen sollte). Was hast denn du genau gemacht, dass du da Probleme hattest?
@ArneBab
@ArneBab 3 ай бұрын
@@Pilikio Einmal hatte ich ein letsencrypt-Zertifikat eingerichtet und dann hatte der letsencrypt-daemon einen Bug. Ein anderes mal hatte ich ein Kaufzertifikat und der Anbieter starb. Einen neuen Vertrag abzuschließen kann dann lange dauern - gerade wenn es für eine Community ist und nicht einfach vom eigenen Konto läuft.
@bleibtGeheim-h1
@bleibtGeheim-h1 3 ай бұрын
top werbung. kein schöngerede. bis auf die nieren getestet und realistisch bewertet. danke
@maltehamilton
@maltehamilton 2 күн бұрын
Gutes sowie Informatives Video war spannend auch mal über diese ganzen Attacken zu erfahren weiter so.
@DarthNopspin
@DarthNopspin 3 ай бұрын
Hollywood: " Das mach' ich dir in 10 Minuten in Maschinensprache..." 🤣
@kinimodsannas1276
@kinimodsannas1276 3 ай бұрын
Hey, bei Passwort Swordfish sollte der Hacker etwas in 60 Sekunden hacken, wofür die fähigsten Hacker normalerweise 1 Stunde bräuchten. Denkt an die Allmacht eines Drehbuchautors!
@mysterioso4865
@mysterioso4865 3 ай бұрын
fürn fingerabdruck muss ich nicht in die us reisen, der CCC hat doch mal schön gezeigt, das dafür ein trinkglas reicht. ich meine die hatten damals den von schäuble kopiert
@Silvar87
@Silvar87 3 ай бұрын
Es war Merkels Fingerabdruck, von einem Glas in 30 Meter entfernung.
@frankstavro
@frankstavro 2 ай бұрын
Imhop eines der coolsten Tech-Videos dieses Jahres
@xiSaeM
@xiSaeM 3 ай бұрын
Aber wie sieht es denn mit dem Abschalten der Sicherheitssoftware aus?
@vongestern2024
@vongestern2024 3 ай бұрын
Ich persönlich finde es ja schön, dass du durch dein Video auf IT-Security aufmerksam machst und gewisse Features vorstellt. Aber mich haben auch paar Themen gestört: 1. Wording: Ich bin jetzt zwar bei dem Thema auch nicht auf dem aktuellsten Stand, aber in dem Videoabschnitt, in dem es um das isolieren von Prozessen geht, würde ich eher von einer Sandbox sprechen. Ja, dass ist in gewissen Teilen und Bereichen eine Art von VM = Virtuelle Maschine, aber ich würde den Begriff eher wählen. 2. Trennen von Standardhardware und OS Features von dem beworbenen Produkt Mir wäre es noch lieb gewesen, genau zu markieren welches Feature aktuell nur bei der Security Software von HP unterstützt wird. Da ziemlich viele Sicherheitsfeatures bereits in Windows 10/11 integriert sind oder von der Hardware gegebenen Sicherheitsfeatures TPM, CPU… unabhängig von dem Hersteller sind. TPM ist schon recht lange Standard und auf jeden aktuell neugekauften Gerät vorhanden. Und isolierungsfunktionen von Speicherbereichen auf einer Intel CPU kann man sich allgemein erlaufen, indem man einen Computer mit einer Intel CPU holt. Im allgemeinen Cooles Video, aber wenn es um Werbung geht hätte ich gerne die finalen Punkte nochmal aufgelistet, damit man auch den Lohnenswerten Unterschied erkennen bzw. abwägen kann.
@Icewolf81
@Icewolf81 3 ай бұрын
😂 Ich wollte mir den Laptop mal ankucken auch vor allem den Preis. Bin daher auf den Link in der Beschreibung gegangen(IPhone) und Safari blockiert diesen mit einer Inhaltssperre. 😂 Über Chrome ging es dann. Aber lustig fand ich es schon. Danke, trotz Werbung ein interessantes Video über den Stand der Technik. Grüße aus Württemberg.
@chriswollinger6702
@chriswollinger6702 3 ай бұрын
Ich finde dieses Video nicht so schön wie deine alten! Es ist kein System sicher!
@brian.illusion
@brian.illusion 3 ай бұрын
Kann man auf dem Notebook noch vernünftig entwickeln? Oder schlägt das Ding bei jedem frisch compilierten Programm zu?
@birne7966
@birne7966 3 ай бұрын
Weiß ja nich was du so entwickelst dass du da regelmäßig Probleme hast tbh
@brian.illusion
@brian.illusion 3 ай бұрын
@@birne7966 Bei einigen Python- und C++ Programmen, die auf unterschiedlichen Wegen in eine EXE landen, teste ich mit verschiedenen Virenscannern dund bekomme oft Warnungen. Vermutlich Heuristik. Da ich gerne auch mal Security teste…
@ExtremCoxer
@ExtremCoxer 3 ай бұрын
@@birne7966es ist ja egal ob etwas schädlich ist oder nicht. So Sicherheitssoftware blockt ja auch harmlose Sachen vorsichtshalber, die neu und nicht signiert sind oder noch nicht als vertrauenswürdig in deren Datenbank etabliert sind.
@bissigerChristian
@bissigerChristian 3 ай бұрын
@@ExtremCoxer Die Erfahrung hatte ich auch gemacht.
@WitzigLustigKomisch_TG
@WitzigLustigKomisch_TG 3 ай бұрын
Das ist ja echt nicht schlecht. Top Video. 👍 ich habe auf Arbeit auch so ein Teil.
@hierjetzt
@hierjetzt 3 ай бұрын
Hahaha... "Wenn euch jemand den Finger ab-hacked" - köstlich :D ... Das Ding macht ja wirklich Lust auf mehr. Cool durchdacht. Außer der Angreifer sieht das du so ein Elite book hast und geht dann gleich zum Foltern über, während er dir ein lsd-barbiturate-coocktail als Wahrheitsserum spritzt und Kabel an eine Lithiumbatterie klemmt, während er dir die Hose runter zieht...
@philippkitzmuller9907
@philippkitzmuller9907 3 ай бұрын
Wurde eigentlich die Lücke für TPM / BitLocker schon gefixt ? Man kann soweit ich weiß bei manchen Laptops mittels Raspberry Pico denn Key auslesen und dann alles Entschlüsseln
@Pretended1168
@Pretended1168 3 ай бұрын
Nein, weil es auch nicht wirklich fixbar ist. Wenn müsstest du alles im TPM drinnen entschlüsseln lassen.
@WoW4332
@WoW4332 3 ай бұрын
15:22 jup. Das macht aber Windows. Nennt sich Kernal Isolierung. (zumindest wenn ich da richtig verstanden hab) und zu 17:00, kann das vllt eine DMA Driver Violation auslösen?
@NoneOfYourBeeswaxQuenin
@NoneOfYourBeeswaxQuenin 3 ай бұрын
Gab es nicht UEFI Level Malware welche nicht mehr entfernt werden kann?
@Pilikio
@Pilikio 3 ай бұрын
Ja und nein. Das ist gerade der Sinn von TPM (+ SecureBoot) + Bitlocker. (Disclaimer: Nur wirklich sicher wenn man auch Bitlocker verwendet und den Herstellern Vertraut, dass diese nicht teil des Angriffes sind.) Damit das nicht mehr greift, muss man sich erst ins UEFI einschleiche, dort secure boot deaktivieren und dann Windows überzeugen, dass es Die Festplatte komplett entschlüsseln soll (das Feature gibt es meines Wissens nicht mal).
@iamwitchergeraltofrivia9670
@iamwitchergeraltofrivia9670 3 ай бұрын
Ja auf windows weil die dumm sind
@juliangrewe1263
@juliangrewe1263 3 ай бұрын
Geht mir persönlich zu wenig ins Detail.. Wieso kann man Daten in öffentlichen Netzwerken mitlesen -> broadcast/ wlan Antennen ? wieso kann eine domaine nicht einfach gefälscht werden ? -> Zertifikate Wieso kann man die Dateien einer Website nicht mitlesen in öffentlichen Netzwerken -> TLS Es wäre cool gewesen genau zu verstehen wieso diese Dinge nicht funktionieren
@Pretended1168
@Pretended1168 3 ай бұрын
Das ist ein alles ein bis zehn Studiengänge. Aber kurz (und grundsätzlich kann ich dir bei so grundsätzlichen Fragen ChatGPT empfehlen, dass löst es recht gut, nur wenn es spezieller wird, wird es schwer): Wieso kann man Daten in öffentlichen Netzwerken mitlesen: Weil diese ja per Funk versendet werden. Dadurch kannst du schon mal alles lesen (erstmal verschlüsselt). Aber er beschreibt hier einen man in the middle Angriff. Dadurch simulierst du ein WLan, wodurch du noch mehr mitlesen kannst, da du Teile der WLan Kryptographie umgehst. wieso kann eine domaine nicht einfach gefälscht werden: Zertifikate sind auch wieder Teil der Kryptographie. Dort nimmst du asymmetrische Verschlüsselung her. Mit dem einem Key kannst du nur verschlüsseln, mit dem anderen kannst du auch entschlüsseln. Aber der Key zum entschlüsseln kann auch noch signieren. Das kann nur er. Und mit dem anderen Key kannst du dann überprüfen, ob es richtig ist. Stelle es dir vor wie im Mittelalter Briefe mit Wachsstempel signiert wurden um ein verändern/manipulieren zu verhindern. Wieso kann man die Dateien einer Website nicht mitlesen in öffentlichen Netzwerken: TLS ist im OSI/ISO Modell die Schicht des Transports. Hier findet auch wieder ein Schlüsselaustausch statt. Und da das ganze dann mit HTTPS (S steht für verschlüsselt) versendet wird kann wieder keiner mitlesen. Hier kommen dann auch wieder die Zertifikate ins Spiel. Mein Tipp: Schau dir Videos dazu an, wenn es dich interessiert.
@user-cj1jk9dc3e
@user-cj1jk9dc3e 3 ай бұрын
Ich glaube auf KZbin muss man etwas aufpassen bei solchen Themen. KZbin hat, was gegen "Hacking"-Videos. Egal, ob es Anleitungen für oder gegen Angriffe sind. Sowas wird schnell als Anleitung für böse Dinge eingestuft und gesperrt.
@michaell.4487
@michaell.4487 3 ай бұрын
Zunächst wirklich vielen Dank für das Video und dem damit verbundenen Aufwand. Als Informatiker der sich immer weiter in das Thema Security einarbeiten möchte wollte ich mal fragen ob du mal ein ganz basic Video machen könntest wie man möglichst einfach seine Windows-Maschine sicherer macht. Ich denke generell, dass solche Videos deine Zuschauer sehr interessieren würden. Auch Vergleiche von Anti-Viren Programmen. Ähnliches vielleicht auch für das Heimnetz/WLAN. LG Micha
@finnaerix9837
@finnaerix9837 3 ай бұрын
Hoffe das video wird eine 10/10, solche dauerwerbung kann ich mir sparen
@magnusjana
@magnusjana 3 ай бұрын
Sehr cooles Video! Habe gerade auch einen neuen Laptop mit neustem TPM Chip, Intel Vpro und Intel® Hardware Shield. Das ganze dann noch mit Bitlocker TPM + Pin dann ist das Teil wirklich SICHER. Bin mir ehrlich gesagt nicht sicher wie viel Wolf Security wirklich bringt und wie sehr sie da der Konkurrenz wie z.B. Lenovo voraus sind. Trotzdem sehr spannend zu sehen wie die meisten angriffe kläglich scheitern. 😀😀
@SimonTemplar82
@SimonTemplar82 3 ай бұрын
Sicheres Notebook von HP 🤣 * hust ..Keylogger.. hust *
@SimonTemplar82
@SimonTemplar82 3 ай бұрын
@@beeblebrox010 Zweimal innerhalb eines Jahres. Mir egal, Vertrauen ist weg. Ich werde mir nie ein HP-Notebook kaufen, genau deswegen.
@beeblebrox010
@beeblebrox010 3 ай бұрын
@@SimonTemplar82 das ist dann dein Ding.
@SimonTemplar82
@SimonTemplar82 3 ай бұрын
@@beeblebrox010 Ohje, ob ich das überlebe 😂 Aber kauf dir mal schön das NB, dann bist du auf der "sicheren Seite".
@beeblebrox010
@beeblebrox010 3 ай бұрын
@@SimonTemplar82 diese Antwort war absolut sinnlos.
@thefreyer13
@thefreyer13 3 ай бұрын
@@SimonTemplar82 Nur weil andere Hersteller vielleicht nicht aufgefallen sind, heißt es nicht, dass sie nicht betroffen sind. HP ist gerade im Enterprise-Bereich enorm verbreitet. Da fällt sowas schnell auf. Wenn HP heute ein überzeugendes Konzept vorlegt und andere nicht, dann würde ich HP erstmal mehr vertrauen.
@JohnnyFehr
@JohnnyFehr 2 ай бұрын
Was ich mich halt frage ist wie viel Gefahr besteht denn bei einem Normalen Win 11 PC wenn man sich Torrents zieht. zb gecrackte software.
@PoorlyWindow549
@PoorlyWindow549 3 ай бұрын
Jetzt wäre eben noch die Frage, ob man QubesOS mit Lindeboot auf dem teil zum laufen bekommt ohne die Hardware Sicherheitsvorkehrungen v.a. für die Sandboxen deaktivieren zu müssen.
@chriswollinger6702
@chriswollinger6702 3 ай бұрын
15:49 Entschuldigung , aber wenn man mit virtuellem Bad USB arbeiten würde,dass Taststureingaben simuliert, nützt das auch nicht mehr viel… Dein Antivirenschutz wird dann denken du selbst machst dies….😂😢
@Galax2000
@Galax2000 3 ай бұрын
ich arbeite schon eine lange weile im IT Support und kann mit sicherheit sagen das die größte sicherheitslücke immer vor dem bidlschirm sitzt. in den allermeisten fällen muss der nutzer was tun. autorun ist das beste beispiel. seit windows vista ist diese funktion für usb sticks deaktiviert und der nutzer muss aktiv die dateien ausführen
@Aruturin
@Aruturin 3 ай бұрын
Wie sieht es mit der Sicherheit im Verhältnis zu Quantencomputersysteme aus?
@xiSaeM
@xiSaeM 3 ай бұрын
Ein ungekürzter Link zum HP Elitebook wäre schön, da diese gekürzten und über 3 verschiedene Seiten weiterleitenden Links in meinem gesamten Netzwerk blockiert werden.
@zerophonenumber
@zerophonenumber 3 ай бұрын
Was ist mit rubby ducky skipte ? Werden die vom flipper zero ausgeführt ?
@ArneBab
@ArneBab 3 ай бұрын
24:31 für die roten Schalter nimm Farben ☺ - es gibt viele Tutorials für Miniaturbemalung, die auch dafür funktionieren sollten (und im nächsten Blockbuster kommt dann Minibemalen als Hackingtool ☺).
@cliffs1965
@cliffs1965 3 ай бұрын
I love the Catzilla t-shirt! That was always my very favorite benchmark software😀
@RolfBukowski
@RolfBukowski 3 ай бұрын
Diggi, ich bin auf Acid und höre meinen Namen sooowas von nie. Du schickst mich jedes Mal haha. Aber geiles Video, kann man sich auch entsoannt als LSD geben. Natürlich keine Empfehlung, meine Kinder.😅
@ChulasLife
@ChulasLife 3 ай бұрын
Ich glaube es ist gerade ein Russischer Hacker vor Lachen um gekommen als er das video gesehen hat 🤣
@Op_Techniker_AndersOp
@Op_Techniker_AndersOp 3 ай бұрын
21:08 Perfekt 👌🏻👌🏻👌🏻👌🏻
@Computer-Liebhaber
@Computer-Liebhaber 2 ай бұрын
14:49 also ähnlich wie eine Sandbox wie z.B. bei MacOS?
@jonesinator
@jonesinator 2 ай бұрын
Habe eine Frage: Reicht Windows Defender aus oder ist es besser eine zusätzliche Anti Viren Software zu installieren. Benutze momentan bitdefender
@randalefunk
@randalefunk 3 ай бұрын
Hey-Ho Cedric. Riesen Folge und ich konnte auch mal wieder wirklich folgen. *zwinkersmily* Für mich Banausen mal zwei Fragen zu der Thematik. 1. Was hindert eine Regierung (oder deren Handlanger) daran, in diesem Fall HP, davon zu "überzeugen" eine Hintertür einzubauen? Soll es angeblich ja bei diverser Software geben. 2. Übersteht das Elitebook auch diesen "Pegasus", welcher auf mobilen Geräten von verschiedenen EU-Parlamentarier (angeblich) installiert ist? Prost und beste Grüße Burg
@andreasvollmer5540
@andreasvollmer5540 3 ай бұрын
Hallo, danke das war sehr informativ auch wenn ein User wie ich nur wenig versteh. Kannst Du mir sagen ob alle, also auch z.B. HP Elite Notebooks 840 oder andere, die gleiche Sicherheit bringen oder bezieht sich das nur auf das Model das Du getestet hast? Ich will nun eins kaufen, muss aber nicht genau das sein was du getestet hast. Also ist in allen HP Elite Notebooks, auch den kleineren diese Sicherheitstechnik, die Dir das Hacken schwer gemacht haben :), drin? Ich denke Du verstehst was davon ;). Danke
@Dayrador
@Dayrador 3 ай бұрын
Was ist mit den alten nocd-cracks, werden die ausgeführt, oder blockiert?
@moritzmoritz1314
@moritzmoritz1314 3 ай бұрын
Aber mal ne Frage, kannst du ein TPM 2.0 auslesen? Also müsstest du das nicht irgendwo können, um zu wissen, ob das sicher ist. Dass das kaputt gehen soll beim Auslesen steht ja auch auf Wikipedia. Mich würde mal interessieren, wie sowas bei älteren TPMs gemacht wird. Und wir man die Schlüssel danach verwenden kann. Also schlicht aus Interesse. Mein TPM 2.0 soll wohl in der CPU sitzen. Halte ich für schwierig das auszulesen.
@samenpeter6171
@samenpeter6171 2 ай бұрын
Frage: was genau hat HSTS mit dem HP Notebook zu tun?
@foss_sound
@foss_sound 3 ай бұрын
Frage: Wieso nutzen viele CyberSec Experten Windows als main OS? Wäre da nicht ein (u.U. gehärtetes) Linux nicht noch sicherer?
@TheMorpheusVlogs
@TheMorpheusVlogs 3 ай бұрын
In meinem Fall wegen der System - Kamera und den Treibern von elgato.. aber ich nutze tatsächlich einfach beides
@foss_sound
@foss_sound 3 ай бұрын
@@TheMorpheusVlogs Danke dir. Hast du keine Bedenken in Richtung uneinsehbarer Sicherheitslücken, Telemetrie durch MS und die grundlegend breitere Angriffsfläche durch Malware, Viren und co und Halunken, einfach weil Win am meisten genutzt wird?
@Luap88
@Luap88 3 ай бұрын
und im vergleich zu apple mac book?
@f_d_corner
@f_d_corner 3 ай бұрын
Hm, das ist jetzt nicht wirklich neues. Finde es aber trotzdem gut das du hier aufklärst. Ich habe die Erfahrung mit der Sophos UTM (Sandstorm, testen von Dateien in der Cloud) in Verbindung mit Panda Adaptive Defense 360., demnächst wird aus der UTM die XG -allerdings nur als Gateway, für das interne Netz kommt eine andere Firewall (mit allem drum und dran) zum Einsatz. Edit: Durch KI gestützte Einbruchsversuchserkennungen (alter ich liebe Deutsche Sprache :D) ist da derzeit nichts. Wobei Firewall\Endpointsecurity-Hersteller da auch schon dran sind
@MrMogelandy
@MrMogelandy 3 ай бұрын
Wie anfällig sind eigentlich Linux und Mac OS? Wäre auch mal spannend, aber schön zu sehen dass Windows sicherer wird 👍
@Scorezy
@Scorezy 3 ай бұрын
das ist default Security und hat nichts mit dem EliteBook zutun.
@NoInterleaving
@NoInterleaving 3 ай бұрын
das video müsste jemand mit sponsor block etwas schneiden, er kommt so oft vom thema ab...
@ugix
@ugix 3 ай бұрын
Lohnt es sich noch deiner Deinung nach Pentesting zu erlernen?
@TheMorpheusVlogs
@TheMorpheusVlogs 3 ай бұрын
Kommt ganz drauf an, was du tun willst 😅 als Beruf, wenn es dir Spaß macht, klar 👍
@Swordcat-k9i
@Swordcat-k9i 3 ай бұрын
Kann man ganzen PC kapern ? Kompleter fake Windows und jede Action wird überwacht?
@chriswollinger6702
@chriswollinger6702 3 ай бұрын
16:02 Naja…. Hard Reset ist ärgerlich oder? Und wenn es laut deinem Antivirenprogramm als deine Eingabe erkannt wird….
@kingholg9519
@kingholg9519 3 ай бұрын
Hallo Morpheus, weißt du ob diese Technologie auch bei Gaming Rechnern oder Laptops von HP Anwendung findet? Bin gerade auf der Suche nach einem neuen, und das klingt schon ziemlich dufte....
@CSaeum
@CSaeum 3 ай бұрын
Wie verhält es sich wenn statt Windoof nun Linux läuft müsste ja dann generell noch sicherer sein als Linux selbst
@rogerb6378
@rogerb6378 3 ай бұрын
Sehr cooles T-Shirt hast du! 🙂
@Urs-d7v
@Urs-d7v 3 ай бұрын
Eine Frage gibt es bei diesem Produkt Einschränkungen wenn man kein HP Computer hat ? Mein Prozessor ist von Intel 13. Generation ein ASUS G614JI (2023). Danke im Voraus für eine Antwort im Voraus.
@SteveEmptySoul
@SteveEmptySoul 3 ай бұрын
mich würde es interessieren, wie es bei macbook aussieht 🤔
@Sirpoizon
@Sirpoizon 3 ай бұрын
läuft da lieg mit vanguard drauf ?
@marcolenschau1346
@marcolenschau1346 3 ай бұрын
Absolut supper erklärt weiter so
@firemike5203
@firemike5203 3 ай бұрын
Würde das ganze Sicherheitskonzept auch ohne Windows funktionieren? (zB Linux Mint oder Debian)
@Jo-go3px
@Jo-go3px 3 ай бұрын
Gibt es eine Möglichkeit die Treiber auf dem HP Notebook zum Beispiel des BIOS oder audio, Wi-Fi etc. über eine Software wie z.B. bei Lenovo Lenovo Vantage zu aktualisieren? Wie lange wird das Elitebook mit solchen (Treiber-) Updates unterstützt?
@Wolfimann22
@Wolfimann22 3 ай бұрын
Ist dieses wolf security nur in diesem Laptop, oder auch verfügbar und oder ausgeführt auf anderen Geräten wie zum Beispiel pc's?
@jasonwalker0412
@jasonwalker0412 3 ай бұрын
Ist das bei Apple nicht schon immer so mit der Sandbox
@zerophonenumber
@zerophonenumber 3 ай бұрын
21:53 ich habe gelernt das windows login fenster keine probleme sind.. Hast du auch probiert das login fenster zu umgehen bei windows ? Ich weiß nicht ob sich da groß was geändert hat bei windows 11 da ich nur 10 kenne.. hier weiß ich aber das es definitiv möglich ist das windows passwort zu umgehen und sich einzuloggen.. BitLocker hab ich beispielsweise bei meinen laptop deaktiviert da ich microsoft da nicht traue 😅 Hat jemand eine kostenfreie alternative ?
@Vision-IT_1
@Vision-IT_1 3 ай бұрын
intel core ultra klingt interessant wie siehts mit der GPU aus für die ein oder andere rechenintensive video bearbeitung , 3d effekte, ... ? oder macht das jetzt der ultra proz?
@xiyangyang1974
@xiyangyang1974 3 ай бұрын
Ist es denn auf diesem Gerät prinzipiell möglich, VLC zu installieren?
@pilo11
@pilo11 Ай бұрын
Läuft QubesOS darauf?
@hutpfff1366
@hutpfff1366 2 ай бұрын
mag deinen Humor :)👍
@GalacticCommanderMars
@GalacticCommanderMars 3 ай бұрын
Ne, das Video interessiert mich zwar, aber wenn schon die ersten 3 Minuten (über 10%) des Videos einfach nur eine Werbeveanstaltung mit der Vorstellung von "geilen" Features ist, habe ich auch kein Bock mehr. Nächstes Video vielleicht wieder.
@borpf
@borpf 23 күн бұрын
Ab Minute vier der Werbeverkaufsveranstaltung wären noch Rheumadecken und Senioren Handys im Angebot gewesen. 😂
@_code1337
@_code1337 3 ай бұрын
9:35 hätte man nicht einfach den Opferrechner per CNAME im lokalen DNS auf dem Angriffsrechner dazu bringen können, von dort zu 'tuitter' zu gehen?
@Herr_Gandalf
@Herr_Gandalf 3 ай бұрын
Gibt es Wolf Security auch auf den ProBooks?
@alfshumway6228
@alfshumway6228 3 ай бұрын
Okay, wie viel mehr als den Laptop haben sie dir bezahlt 😜? Echt gutes Marketing und unterhaltsam. Und was kostet mich der Spaß, dieses Elitebook?
@LucaLehmann-kn4rq
@LucaLehmann-kn4rq 3 ай бұрын
14:54 Teste bitte mal ein virus der in der Programmiespache batch ist und zb dann den pc in ein loop versucht zu bekommen und ihn herunterfährt.
@michaeldreher1372
@michaeldreher1372 3 ай бұрын
Typischerweise hat Sicherheitssoftware nicht nur Vorteile, meistens funktioniert bestimmte legitime Software auch nicht mehr korrekt. Es wäre interessant zu wissen, wie das bei Wolf Security ist. Manchmal bringt Sicherheitssoftware sogar ihre eigenen Sicherheitslücken mit die gefährlicher sind als der Schutz den sie vorgeblich mit sich bringen. Wie sieht es damit aus?
@GadgetGeniusGermany
@GadgetGeniusGermany 2 ай бұрын
Bin noch am Anfang des Videos und vielleicht wird das noch aufgeschlüsselt, aber Zero Trust steht nicht für "braucht kein Vertrauen mehr" sondern: Vertraut prinzipiell ohne Ausnahme nicht. Heißt: Keine Software darf irgendwas, außer man erlaubt es explizit.
@quitschemucke3414
@quitschemucke3414 3 ай бұрын
Ich frage mich ob es Software oder Hardware ist, die da im HG läuft. Also ob es dann auch in Linux läuft und ob die Hardware überhaupt Treiber braucht und ob diese Angreifbar sind...
@enricoszczepanek9258
@enricoszczepanek9258 2 ай бұрын
Geht das auch auf Linux?
@Gareo
@Gareo 3 ай бұрын
Jetzt würde mich natürlich interessieren inwiefern HP Wolf oder Intel meine Daten sammelt. Es ist ja schön, dass Hacker davon abgehalten werden meine Daten zu sammeln, aber wie halten Intel und HP es mit dem Datenschutz?
Android vs iOS: Which is More Secure?
30:28
The Morpheus
Рет қаралды 112 М.
Your Smartphone Isn't Spying on You!
15:59
The Morpheus
Рет қаралды 105 М.
K-Pop: Wenn die Musikindustrie PROGRAMMIERBAR wird
27:50
The Morpheus
Рет қаралды 8 М.
Diese 10 wichtigen Elektronik Tools benutze ich immer
16:24
Tuhl Teim DE
Рет қаралды 189 М.
Stuxnet: Der krasseste Hack aller Zeiten
17:45
Simplicissimus
Рет қаралды 1,6 МЛН
The Skilled Worker Shortage Myth Exposed
18:52
The Morpheus
Рет қаралды 287 М.
Why I Only Use My Phone to Pay Now
18:33
The Morpheus
Рет қаралды 254 М.
Tails: Dieses sichere Betriebssystem solltet ihr kennen
13:05
c't 3003
Рет қаралды 129 М.
New Law: Software Bugs Liability Explained!
24:58
The Morpheus Tutorials
Рет қаралды 65 М.