USA vedia infikovať firmvér HDD všetkých značiek
Diskusia k článku: USA vedia infikovať firmvér HDD všetkých značiek
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Re: Blue pill
Od: Houston
|
Pridané:
2015-02-18 15:08:45
Ak narazas na to, ze tento problem je dokazom jej tvrdeni, tak nesuhlasim.
1) Firmware disku nie je BIOS/EFI - jeho kod sa nenacitava a nebootuje. Bezi tam len komunikacia.
Je to nieco podobne ako ked mam dva pocitace spojene sietou. Ked je jeden kompromitovany automaticky to neznamena, ze druhy moze byt tiez napadnuty.
2) Pamat firmware na diskoch je velmi mala. Ten kod len zabezpeci pristup k casti disku, ktora je od vtedy normalne neviditelna. Kedze v dobe infekcie musi bezat kod v OS je automaticky infikovane aj jadro OS. Bezny uzivatel totiz nema RAW pristup k radicu aby vedel priamo kominukovat s diskom, iba ovladace / jadro.
|