Как UEFI освоят - сразу пачками клепать начнут, под него проще же! И универсальность обеспечили
В статье написано, что они используют cbrom для записи биос. Эксперты. Судя по открытому куску кода на скрине они могут использовать SMI интерфейс, для записи. Да и cbrom для разбора и сборки прошивки - не универсально. Пусть попробуют cgit.freedesktop.org/~libv/bios_extract - хоть там и код распаковки, но может быть расширен и до упаковки.
если нашпиговать образ биоса под завязку всякими ништяками типа мемтеста, то бирусу в нынешних разновидностях вряд ли удастся в них поселиться, но если копнуть глубже и отступиться от модульности, то последствия действия следующих поколений бирусов могут стать гораздао плачевнее
Следующий шаг должен быть от производителей железа. Что-то типа, разрешения на перезапись БСВВ в ручном режиме. Автоматизация процесса должна исчезнуть. Возможно появится цифровая подпись на микро-код с проверкой цифровой подписи, а так же еще одна неперезаписываемая флэшка с кодом защиты от подобного вируса. "Крепкая механика" - всегда была лучшей защитой от человека.
Но, это только предположения...
Спасибо всему rom.by ресурсу и всем его участникам!
xakep.ru/post/58830/
лучше не лазить, в комментах - детский сад только.
т. 89276219324
Как UEFI освоят - сразу пачками клепать начнут, под него проще же! И универсальность обеспечили
В статье написано, что они используют cbrom для записи биос. Эксперты. Судя по открытому куску кода на скрине они могут использовать SMI интерфейс, для записи. Да и cbrom для разбора и сборки прошивки - не универсально. Пусть попробуют cgit.freedesktop.org/~libv/bios_extract - хоть там и код распаковки, но может быть расширен и до упаковки.
Действительно.... все гораздо хуже!
если нашпиговать образ биоса под завязку всякими ништяками типа мемтеста, то бирусу в нынешних разновидностях вряд ли удастся в них поселиться, но если копнуть глубже и отступиться от модульности, то последствия действия следующих поколений бирусов могут стать гораздао плачевнее
Следующий шаг должен быть от производителей железа. Что-то типа, разрешения на перезапись БСВВ в ручном режиме. Автоматизация процесса должна исчезнуть. Возможно появится цифровая подпись на микро-код с проверкой цифровой подписи, а так же еще одна неперезаписываемая флэшка с кодом защиты от подобного вируса. "Крепкая механика" - всегда была лучшей защитой от человека.
Но, это только предположения...
Спасибо всему rom.by ресурсу и всем его участникам!
Отправить комментарий