Humphrey
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору euheny Если почитать об SMM, то в последнее время всё чаще всплывает словосочетание SMM rootkit. Так как SMM имеет больший приоритет, чем ОС, SMM rootkit практически невидим. Я не собираюсь ваять и/или распространять такой вредонос. Просто есть у меня предположение (вполне возможно, неверное) что пока доблестные антивирусы качают свои сигнатуры, существует большая дыра в безопасности, на которую мало обращают внимание. Стоит модифицировать BIOS - и можно получить rootkit, который сможет управлять ОС; будет кроссплатформенным и спокойно переживать форматирование. Места в микросхемах достаточно (туда уже операционные системы запихивают), производители плат рекламируют, как легко перепрошить BIOS (всякие Q-flash, M-flash), защита непроходимой не выглядит. Вроде бы такого никто не видел, и звучит невероятно - а как это увидеть? Прочитать BIOS и сравнить с прошивкой с официального сайта - многие такими вещами занимаются? Существует и ещё много возможностей, которые также требуют экспериментального изучения - вот и хочу заняться. Подчеркну, что никаких вирусов распространять не собираюсь. |