Računalništvo, telefonija
25.03.2009 15:15
Posodobljeno 16 let nazaj.

Deli z drugimi:

Share

Izjemno trdovratna škodljiva programska koda


Škodljive programske kode ne bodo prizanesle niti strojni kodi BIOS.

Na konferenci CanSecWest, ki je potekala v Vancouvru, sta dva raziskovalca iz podjetja Core Security Technologies predstavila nov način okužbe računalniškega sistema z izjemno trdovratno škodljivo programsko kodo. Tu je šlo dejansko za nov način okužbe strojne kode računalnika (BIOSa), ki ga je praktično nemogoče odkriti ter bi lahko podjetjem in posameznikom povzročili ogromno posredne in neposredne škode, saj njegovo delovanje ni odvisna od varnostne opreme in uporabljenih platform (Windows, Linux, Mac OS X in podobno).

Nova škodljiva programska koda, velikosti komajda dvaintrideset bitov, je povrh vsega odporna tudi na raznovrstne protivirusne programe, posodobitve strojne kode, krpanje varnostnih lukenj v sistemu, formatiranje trdega diska in podobno. Poleg tega lahko napadalec z njeno pomočjo prevzame popoln nadzor nad računalniškim sistemom. Na srečo lahko kriminalec novo izjemno trdovratno škodljivo programsko kodo namesti le, če ima upravljavske pravice na operacijskem sistemu oziroma mu je omogočen fizični dostop do računalnika.

Tovrstna oblika škodljive programske kode močno spominja na spremenjeno obliko Rootkit orodij, ki jih je bilo mogoče namestiti kar v strojno kodo (ang. firmware) računalniških komponent. Na tovrstno nevarnost nas je leta 2007 opozaril John Heasman, izvršilni vodja programske hiše NGS Software. Največjo nevarnost so predstavljale grafične kartice s PCI, PCI Express in AGP-vodilom, saj je njihova strojna koda omogočala namestitev programov velikosti nekaj kB. Kriminalci so okuženo strojno opremo računalnika kakopak tržiti kar na svetovnem spletu. Pred tovrstno nevarnostjo naj bi bili varni le lastniki matičnih plošč s tehnologijo Trusted Platform Module (TPM), ki varuje računalniški sistem kot celoto.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več
Zlati partner

NIKON GmbH – Podporna pisarna Slovenija

Leskoškova 9e, 1000 Ljubljana, Tel: 01 280 08 12
Nikon je vodilno podjetje s področij fotografije, digitalnega zajema ter natančne optike. Njegove izdelke odlikujejo vrhunska kakovost izdelave, napreden dizajn ter odlične zmogljivosti, ... Več

PRIMO TELEFONIJA d.o.o.

Šmartinska cesta 106, 1000 Ljubljana, Tel: 07 490 14 50
Srebrni partner

LESTRA d.o.o.

Vaška pot 17c, 1235 Radomlje, Tel: 01 563 60 60
Vodilni na področju trženja projektorjev – strokovno svetovanje, izposoja, montaža in servis Z več kot 30-letnimi izkušnjami in najboljšo izbiro projekcijske opreme za vas. V ... Več