Tjock

NIST föreslår skyddsmetoder för BIOS

PC / Mjukvara
US National Institute of Standards and Technology (NIST) har publicerat riktlinjer som svar på ett ökande hot mot malware i BIOS och hur de kan finnas kvar trots att man formaterar systemet och installerar om.

Så kallade rootkits som lägger sig i BIOS är en form av malware som designats för att ge hackare obegränsad tillgång till en dator och de har funnits under flera år, både som proof-of-concept och skarpa varianter som Mebroni.

Idén med malware som lägger sig i BIOS är inte ny och börjar med CIH-viruset som skapades 1999. Allt eftersom lagringsutrymmet i BIOS blir allt större och större och att BIOS får allt fler komplexa funktioner så ökar också risken.

NISTs svar är att ta fram riktlinjer som riktar sig mot servrar, något som kallas för BIOS Protection Guidelines for Servers. I dem finns ett antal förslag på mekanismer som kan hindra att BIOS blir infekterat. Den första är att introducera en certifierad uppdateringsmekanism som skulle förhindra icke certifierade källor från att sprida BIOS-uppdateringar med trojaner och annat.

Ett annat förslag är att lägga till en extra kontroll i BIOS genom något som heter Root of Trust for Update (RTU). RTU är en kombination av hårdvara och firmware som systemet litar på och ges ansvaret för att verifiera en uppdaterings äkthet för att sedan skriva över det gamla BIOS:et.

En nackdel som RTU för med sig är dock att det inte går att installera BIOS från tredje part för att fixa buggar och låsa upp gömda funktioner hårdvaran. Det är dock inte ett stort problem på serverarenan men om det skulle inkluderas i stationära datorer riktade mot konsumenter kan det få stora följder.
via Bit Tech

csrc.nist.gov +

38.1°
Samuel Paulsson
måndag 27 aug 2012 kl 16:40
PlayStation 4 kommer 2013
I år alltså
40.7°
Fyra korta klipp från Arrested Development
S04
41.6°
Tax <3 lejon
Naaaaaaw
Ny Retro Game Music Bundle
Massa fin musik slumpas bort
46.2°
Will och Jaden Smith rappar på Graham Norton Show
Wait for it...
38.1°
Gametrailers förklarar Kingdom Hearts
Inte helt okomplicerat
42.5°
Gör pil och båge i miniversion
Förmiddagspyssel
38.5°
Nattbio
Med Christopher
Nya rapporter berättar mer om begagnade spel för Xbox One
Ingen större vinst för återförsäljarna
40.0°
Liveström med The Last of Us
Se spelet spelas
Bra tips till porträtt/mode-fotografen
Modellen Jen Brook delar med sig
49.1°
Fairphone, den etiska mobilen
Inga konfliktmineraler här inte
Like.tv nu i webbversion
Använd second screen-tjänsten på dator, tablet eller telefon
38.5°
Aston Martin hintar om ny V12 Vantage
Men vad exakt är det som är nytt?
Lite gratisspel att trolla bort ännu en helg med?
Spelande numismatiker väljer ut sina bästa nollkronor
38.0°
FredagsFeber!
Mycket gott blir det
41.4°
Ny titt på Sir, You Are Being Hunted
Surviving the game
Haswell ska öka batteritiden i bärbara datorer med 50 procent
Intel är optimistiska omkring den nya arkitekturen
33.8°
Kim Dotcom släpper låten Dance
Planerar att släppa helt album snart
Se inte Baksmällan III
Tycker kritikerna
rss
RSS-flöde för Feber: feber.se/rss. För ämnen: Android, Bil, Design, Film, Foto, iOS, iPad, iPhone, Mac, Mobil, PC, Pryl, Spel, Video, Webb
bloggportalen