Tjock

NIST föreslår skyddsmetoder för BIOS

PC / Mjukvara
US National Institute of Standards and Technology (NIST) har publicerat riktlinjer som svar på ett ökande hot mot malware i BIOS och hur de kan finnas kvar trots att man formaterar systemet och installerar om.

Så kallade rootkits som lägger sig i BIOS är en form av malware som designats för att ge hackare obegränsad tillgång till en dator och de har funnits under flera år, både som proof-of-concept och skarpa varianter som Mebroni.

Idén med malware som lägger sig i BIOS är inte ny och börjar med CIH-viruset som skapades 1999. Allt eftersom lagringsutrymmet i BIOS blir allt större och större och att BIOS får allt fler komplexa funktioner så ökar också risken.

NISTs svar är att ta fram riktlinjer som riktar sig mot servrar, något som kallas för BIOS Protection Guidelines for Servers. I dem finns ett antal förslag på mekanismer som kan hindra att BIOS blir infekterat. Den första är att introducera en certifierad uppdateringsmekanism som skulle förhindra icke certifierade källor från att sprida BIOS-uppdateringar med trojaner och annat.

Ett annat förslag är att lägga till en extra kontroll i BIOS genom något som heter Root of Trust for Update (RTU). RTU är en kombination av hårdvara och firmware som systemet litar på och ges ansvaret för att verifiera en uppdaterings äkthet för att sedan skriva över det gamla BIOS:et.

En nackdel som RTU för med sig är dock att det inte går att installera BIOS från tredje part för att fixa buggar och låsa upp gömda funktioner hårdvaran. Det är dock inte ett stort problem på serverarenan men om det skulle inkluderas i stationära datorer riktade mot konsumenter kan det få stora följder.
via Bit Tech

csrc.nist.gov +

38.1°
Samuel Paulsson
måndag 27 aug 2012 kl 16:40
38.2°
Teaser för Anchorman 2
Hey fat face!
37.7°
Hur man skär en citron
För att få ut mer juice
38.1°
Hur görs Tabasco?
Jo, så här
37.0°
Ny trailer för Planes
Häng med på en flygtur
37.4°
Kevin Conroy är Batman i Arkham Origins?
Vem annars?
37.8°
Nytt Guilty Gear-spel på gång
Som körs på Unreal Engine 3
46.5°
18-åring vinner pris för snabb batteriladdare
Härligt
42.6°
Spela The Last of Us innan det laddats klart
Trevligt
44.5°
Aliens på 60 sekunder
Snabba ryck
37.8°
Dust: An Elysian Tail släpps nästa vecka
25:e maj
38.0°
Ny trailer för Remember Me
Med fokus på handlingen
Dell får storstryk av den dåliga PC-marknaden
Vinsten sjunker enormt
41.8°
Animation för Patton Oswalts Star Wars-monolog
Fantastiskt
Sip informerar om färgen
Bra att ha om man ser en färg man gillar
42.4°
The Sugar Bugs
Kortfilm om munhygien sett från andra sidan
39.4°
Klipp om Etch A Sketch
Rita på
36.3°
Tokyo Drift med GRID 2
Mer bil
40.8°
Nytt klipp från Gran Turismo 6
Bil och sånt
43.1°
Reportage om 3D-skrivare
Arkiv - Skriv ut...
Första gången RS känns overkill
rss
RSS-flöde för Feber: feber.se/rss. För ämnen: Android, Bil, Design, Film, Foto, iOS, iPad, iPhone, Mac, Mobil, PC, Pryl, Spel, Video, Webb
bloggportalen