DKS PC-Wächter PCI Karte

Hi, ich grüße euch liebes Hackerboard.de Team,

Vorab: Ich hoffe ich habe die Kategorie richtig gewählt, es hat ein wenig gedauert bis ich mich für diese Kategorie entschieden habe, da ich nicht wusste in welche sparte ich mein "problem" einordnen soll. Seid mir bitte nicht böse sollte ich mit dieser Frage in dieser Sektion falsch sein.


undzwar bin ich heute im Rahmen meiner Firma ( IHK-HWK-Dresden )
damit beauftragt wurden die Sicherheit der PC-Wächter Karte zu testen.

Ich würde mich gleich vorab sehr über eure Testerfahrungen ( sofern ihr welche habt ) freuen.
Es handelt sich dabei um die PC-Wächter PCI Karte von Actel.

Dieser Testlauf heute entscheidet, ob wir die PC-Wächter Karte für die kompletten Rechner der JVA in Dresden kaufen.

Getestet werden soll, in wie fern "Häftlinge" in der Lage sind diese Karte umgehen zu können.
Jegliches öffnen des PCs ist nicht möglich, da diese PCs versiegelt werden bevor sie in die JVA eingeführt werden.

Mein Ansatz war es diese Karte mit Hilfe eines Resourcen Konflikes auszuschalten, bez. die Software die für den PC-Wächter arbeitet zu löschen. Da dies aber nicht möglich ist habe ich probiert über das BIOS was zu ändern. ( Die PC Karte hat auch ein eigenen Boot Manager )

Ein Bios zugang ist jedoch nicht möglich.
Da es Futjitsu Simens PC`s sind und diese kein Master Passwort besitzen.
Sprich ich stehe im moment mehr oder weniger auf 0.

Ich erwarte hier keine Lösung von euch, sondern eher Hilfestellungen wie diese Karte arbeitet um selbst Ansätze zu entwickeln.

Würde mich sehr über eine rege Beteiligung freuen.

Liebe Grüße


Ehnoah
 
Einfachste Moeglichkeit: PC auf, Karte raus, Start, Software installieren, Herunterfahren, Karte wieder rein, PC zu. Wenn man vorbereitet ist, eine Aktion von ~10min. Es sollte aber auch ueber DMA moeglich sein die Karte so zu manipulieren, dass sie nicht mehr arbeitet, dafuer muesste man aber genau wissen wie die Karte arbeitet. Die Infos auf der Website sind dafuer zu wenig.
 
Taucht die Karte als irgendein Geraet im Hardwaremanager auf?

Dort koenntest du als Admin zumindest mal probieren das Geraet zu deaktivieren.

Leider habe ich eine solche Karte noch nicht live gesehen.

PS:
http://www.dr-kaiser.de/97.0.html
(Was bedeutet die Meldung: "PCW-Fehler [003]: Cv ist ungültig, setze Schutz aus"?)

checked?
 
Zuletzt bearbeitet:
Also wir habe die Karten im Einsatz und das an vielen Clients und dieses sehr erfolgreich!!!!

Wenn jemand die Karte ohne Erlaubniss der Admins ausbaut macht er sich def. strafbar und das mit dem einfach ausbauen und installieren o.ä. klappt auch nicht ohne weiteres.

Weiterhin gibt es auch noch die Software Lösung (Drive) und die ist auch Klasse.

PS:
http://www.dr-kaiser.de/97.0.html
(Was bedeutet die Meldung: "PCW-Fehler [003]: Cv ist ungültig, setze Schutz aus"?)

checked?

Ja..... schonmal auf die OS geachtet, dieses trat bei der alten 4.2.x Vesion auf, mach kann die Karte kostenlos flashen auf die jeweilige Version (im Moment ist es die 5.2x)

Weiterhin kann man PCW auch auf ein Eprom draufhauen und diese auf eine Netzwerkarte stecken z.b. PXE fähig. Dann kann man z.B. Super damit klonen!

Taucht die Karte als irgendein Geraet im Hardwaremanager auf?

Dort koenntest du als Admin zumindest mal probieren das Geraet zu deaktivieren.


checked?

Nein taucht sie nicht und ist der Schutz scharf dann kannste du auch auf keinem Medium booten, man kann sogar damit das Bios schützen.

PC´S kann man ja auch so aufbauen das man die Karte net ausbauen kann.
LG
Maddi
 
Zuletzt bearbeitet:
In der Schule konnte ich ein paar Erfahrungen sammeln, eine Anleitung mit nützlichen Tastenkombinationen von der Herstellerseite tat ihr übriges. Also eine ähnliche Situation ;)

Das einfachste wäre es, die Karte einfach auszubauen, booten, Sachen verändern, Karte wieder einbauen, Versiegelung "herrichten". Die Karte verhindert nur Veränderungen während der Laufzeit.

Alternativ über diverse Tastenkombinationen beim Booten in das Administrationsmenü reinwechseln. Hier würde ein sicheres Passwort helfen, den Zugriff zu unterbinden.
 
ein ausbau fällt flach.

also die wöchter karten hatten wir in der schule. die funktionieren meist nach den prinzip das man keine daten löschen kann überschreiben kann oder generell auf eine gesicherte partion was schreiben kann. die daten werden zwar geschrieben aber nach einen neustart sind sie weg.

was wird gemeint mit "umgehen"? dauerhafte daten unterbringen auf den rechner?
 
Zurück
Oben