![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Вирус в биосе? |
|
Вирус в биосе?
|
Дед Сообщения: 40597 |
Попались на глаза интересные заметки:
Birus-ы. Часть первая. Birus-ы. Часть вторая. Birus-ы. Часть третья. Неужели это, получается, реально ????? Если да - это еще одна веская причина не лезть в биос со всеми ненужными обновлениями... |
|
------- Отправлено: 15:49, 14-01-2014 |
Ветеран Сообщения: 2029
|
Профиль | Отправить PM | Цитировать Coutty, да, конечно. Но учтите, что если там еще достаточно места на реализацию полноценного (поддерживающего не только BOOTP) TCP стека, чтобы можно было подгрузить из сети дополнительный код, то для реализации полноценного вируса или сетевого червя этих пустых участков уже не хватит.
BIOS, как Вы понимаете, это очень специфичный код. В отличие от любого исполняемого файла, Вы не можете просто передать управление с точки входа на код вируса, а потом вернуть его обратно. Надо сначала дождаться пока выполнится инициализация регистров процессора, контроллера памяти, будет передано управление на BIOS сетевой карты при его наличии... Причем мы сейчас говорим о некоем вредоносном коде, который уже получил привилегии супервизора. Он может проверить версию BIOS, взять имеющийся у него модифицированный файл и попробовать перезаписать его в надежде, что пользователь ничего не заметит. Это непросто, но в принципе можно себе представить. Ведь не всегда BIOS вообще доступен для перезаписи из-под работающей в защищенном режиме ОС. Но найти в BIOS свободное место еще и для самого этого вредоносного кода (который должен содержать множество вариантов кодов различных BIOS хотя бы в виде patch-файлов+код для перезаписи+код для распространения на другие компьютеры+код для получения на этих других компьютерах системного уровня привилегий).... Нет, это из области фантастики. По крайней мере, до тех пор, пока объемы микросхем BIOS не сравняются с объемами SSD ![]() |
------- Отправлено: 21:39, 14-01-2014 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеранище Сообщения: 10679
|
Профиль | Отправить PM | Цитировать Некоторые BIOS, при загрузке с внешних носителей и работе прог. типа Volkov Commander , попискивают.
И это настораживает ![]() |
------- Отправлено: 01:49, 15-01-2014 | #32 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать AMDBulldozer, а если так:
1. Патчим MBR, обновляем BIOS перед загрузкой ОС, исправляем MBR. 2. Поиск пустого места - мне это не кажется слишком сложной задачей. Это ж тупой поиск нулей или некоего шаблона. Останется только пропатчить повторяющуюся часть кода BIOS. 3. Код вируса запускать не напрямую из BIOS, а подкладывать к ОС. Привилегий должно хватать. Тогда и реализовывать TCP/IP не понадобится. Итого: вредоносный код для ОС + код для его загрузки в ОС. Это по одной из ссылок выше подхватил. Хотя всё равно сложно. Но в некоторых фильмах и не с такими задачами справлялись) |
Отправлено: 05:34, 15-01-2014 | #33 |
Всем до свидания! Сообщения: 8314
|
Профиль | Отправить PM | Цитировать Тем, кому нравится
|
Отправлено: 15:01, 15-01-2014 | #34 |
Дед Сообщения: 40597
|
Профиль | Отправить PM | Цитировать Amigos, Зачем ругаешься?! Эта статья еще страшнее...
![]() |
------- Отправлено: 15:14, 15-01-2014 | #35 |
Ветеран Сообщения: 2029
|
Профиль | Отправить PM | Цитировать Цитата WSonic:
Интересно, автор хоть какое-нибудь отношение к компьютерам имеет? |
|
------- Отправлено: 19:01, 15-01-2014 | #36 |
Ветеран Сообщения: 602
|
Профиль | Отправить PM | Цитировать я даже не стал читать статьи. современные нормальные биосы защищены от перезаписи. если конечно криворукий админ не отключил защиту
|
------- Отправлено: 22:50, 15-01-2014 | #37 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать |
Отправлено: 00:25, 16-01-2014 | #38 |
Ветеран Сообщения: 602
|
Профиль | Отправить PM | Цитировать Iska, биос защищен от перезаписи. что еще нужно знать?
|
------- Отправлено: 00:52, 16-01-2014 | #39 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата CrashTest:
|
|
Отправлено: 01:24, 16-01-2014 | #40 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Зависает в БИОСе | Seffko | Непонятные проблемы с Железом | 1 | 21-08-2012 18:35 | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
Вирус в БИОСе | MikePr | Непонятные проблемы с Железом | 11 | 07-03-2003 04:02 |
|