Annonce

Indsend nyhed

Del dine opdagelser!

Afstemning

I mit/vores serverrum står der primært servere fra?

  • 35%HP
  • 22%IBM
  • 21%Dell
  • 13%Anden producent
  • 5%Apple
  • 3%Fujitsu
  • 1%Oracle
Nye BIOS retningslinjer skal holde malware ude
Billede: MSI

Nye BIOS retningslinjer skal holde malware ude

31. aug. 2012 09:55De seneste år har der været flere eksempler på malware, som er i stand til at undgå at blive opdaget af antivirus software, og overleve geninstallering af operativsystemet ved at gemme sig i computerens BIOS.

Unauthorized modification of a BIOS firmware by malicious software constitutes a significant threat because of the BIOS's unique and privileged position within the PC architecture.National Institute of Standards and Technology

Eksempler på denne type malware er for eksempel dette proof-of-concept rootkit fra 2009, som kræver fysisk adgang til systemet, og kan gemme sig i stort set alle typer BIOS, eller trojaneren Mabromi fra 2011 som inficerer BIOS ROMs lavet af Award. Det seneste eksempel er en proof-of-concept hardwarebagdør til infecering af BIOS, omtalt her på Newz sidste måned, som ved også at inficere PCI-firmware på netkort eller andre enheder i computeren, kan overleve at den oprindelige BIOS genetableres.

Den amerikanske statslige organisation, National Institute of Standards and Technology (NIST), har lavet et udkast til nogle retningslinier for leverandører af servere, som adresserer problemerne med BIOS malware. Blandt andet forslår de en autenciteret opdateringsmekaniske, en valgfri sikker lokal opdateringsmekanisme, firmware integritetsbeskyttelse og en mekanisme til at forebygge andre komponenter i systemet at omgå BIOS beskyttelsen.

NISTs udkast til retninglinierne kan hentes som PDF-fil her.

#1: gensplejs

31. aug. 2012 10:45

BIOS?
Ikke forstået....
Jeg trode vi alle sammen skulle skifte til UEFI?

//Hvorfor? Tjooo fordi jeg kan.

#2: fidomuh

31. aug. 2012 13:06

#1

Jeg trode vi alle sammen skulle skifte til UEFI?

Har vi ikke gjort det for noget tid siden? :)

Windows is expensive, no matter what the value of your sparetime is.

#3: bjerh

31. aug. 2012 13:13

#2, Jo du ha' ret ;)

Google define:Nerd - A nerd is very similar to a geek, but with more RAM and a faster modem.

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger