атака на BIOS

Тема в разделе "WASM.HEAP", создана пользователем Novi4ek, 8 июл 2008.

  1. Novi4ek

    Novi4ek New Member

    Публикаций:
    0
    Регистрация:
    3 авг 2007
    Сообщения:
    317
    почитал статью http://www.insidepro.com/kk/046/046r.shtml и возник вопрос, если вполне реально перепрошивать биос программно, ведь это можно сделать например из драйвера, то почему это не используется вирмейкерами? или используется? был когда-то вирус CIH, но используется ли это сейчас?

    Добавлено: прошу прощения что не в том разделе создал случайно, наверно нужно в бегиннерс или куда-то еще.
     
  2. DEEP

    DEEP Андрей

    Публикаций:
    0
    Регистрация:
    27 апр 2008
    Сообщения:
    491
    Адрес:
    г. Владимир
    Счас биосы умные пошли. Дублируются по нескольку копий. Сотрёшь одну - в нее перепишется запасная. Как-то так. У меня вот матерь довольно старинная - 2003 года, а в ней уже такая приблуда есть.
     
  3. maxx

    maxx New Member

    Публикаций:
    0
    Регистрация:
    28 янв 2008
    Сообщения:
    14
    На новых mb есть защита от записи, которая включается выключается перестановкой перемычки. По-умолчанию она установлена в значение "запись запрещена", мало кто переставляет )
     
  4. 2FED

    2FED New Member

    Публикаций:
    0
    Регистрация:
    20 фев 2008
    Сообщения:
    1.002
    ЖЕСТКО!
     
  5. Andrew

    Andrew New Member

    Публикаций:
    0
    Регистрация:
    17 июн 2008
    Сообщения:
    4
    Сейчас это не используется потому,что во времена CIH'а в основном шёл южный мост Intel PIIX4, а сейчас мосты разные.
     
  6. crypto

    crypto Active Member

    Публикаций:
    0
    Регистрация:
    13 дек 2005
    Сообщения:
    2.533
    Novi4ek
    Лучшая атака на БИОС - запуск из-под Висты утилиты его, БИОСа, обновления. Уже проверено :)))
     
  7. Vilco

    Vilco Vitaly

    Публикаций:
    0
    Регистрация:
    5 мар 2007
    Сообщения:
    190
    Адрес:
    Nsk, Russia
    Для обновления биоса приходится переставлять перемычку? Если нет то как он пишет?
     
  8. maxx

    maxx New Member

    Публикаций:
    0
    Регистрация:
    28 янв 2008
    Сообщения:
    14
    Ну да, для перепрошивки
    Не понял о чем речь..?
     
  9. Vilco

    Vilco Vitaly

    Публикаций:
    0
    Регистрация:
    5 мар 2007
    Сообщения:
    190
    Адрес:
    Nsk, Russia
    Неважно =)
     
  10. Novi4ek

    Novi4ek New Member

    Публикаций:
    0
    Регистрация:
    3 авг 2007
    Сообщения:
    317
    быть может про это:
     
  11. SWR

    SWR New Member

    Публикаций:
    0
    Регистрация:
    11 май 2006
    Сообщения:
    226
    Адрес:
    Russia
    Щас винда вроде неиспользует биос так что смысла нет (управление не получиш)
    А убить проще винт (зашивровать например) или флеху
     
  12. Vilco

    Vilco Vitaly

    Публикаций:
    0
    Регистрация:
    5 мар 2007
    Сообщения:
    190
    Адрес:
    Nsk, Russia
    Шиврование - новейший метод убийства винтов?)
     
  13. Paganel

    Paganel New Member

    Публикаций:
    0
    Регистрация:
    29 июн 2008
    Сообщения:
    9
    Используют, но не часто. Во первых не все вирмейкеры вандалы- уж лучше свистнуть пасс чем запороть комп. Во воторых сложность такой вирус испытать (сколько плат, сколько виртуалок запорешь). В третих - обленились вирмейкеры, посмотри сколько троев на VB пошло, а на асме всё меньше и меньше, всё таки что бы записать в биос учиться надо, а пока выучишь - гордость найдёт, расхочется как то пакостить этим низким людишкам :).
    Да классная штука, жаль только не во всех моделях :dntknw:
    В прочем в той же статье написано, что если перепрошить грамотно то дуал не среагирует на ошибки в коде- лишь на повреждения.
    В принципе да :) Вот возьмет человек знающий ключ, да и совершит пакость - помрёт когда не надо и тю-тю инфе :)