Mobilno RSS Facebook Twitter E-novice Nastavi za domačo stran Dodaj med priljubljene Podcast Pozabljeno geslo Registriraj se Prijava facebook_connect.gif




25.03.2009      15:15
|
Core Security Technologies

Izjemno trdovratna škodljiva programska koda

  • A- A+


Škodljive programske kode ne bodo prizanesle niti strojni kodi BIOS.
Na konferenci CanSecWest, ki je potekala v Vancouvru, sta dva raziskovalca iz podjetja Core Security Technologies predstavila nov način okužbe računalniškega sistema z izjemno trdovratno škodljivo programsko kodo. Tu je šlo dejansko za nov način okužbe strojne kode računalnika (BIOSa), ki ga je praktično nemogoče odkriti ter bi lahko podjetjem in posameznikom povzročili ogromno posredne in neposredne škode, saj njegovo delovanje ni odvisna od varnostne opreme in uporabljenih platform (Windows, Linux, Mac OS X in podobno).

Nova škodljiva programska koda, velikosti komajda dvaintrideset bitov, je povrh vsega odporna tudi na raznovrstne protivirusne programe, posodobitve strojne kode, krpanje varnostnih lukenj v sistemu, formatiranje trdega diska in podobno. Poleg tega lahko napadalec z njeno pomočjo prevzame popoln nadzor nad računalniškim sistemom. Na srečo lahko kriminalec novo izjemno trdovratno škodljivo programsko kodo namesti le, če ima upravljavske pravice na operacijskem sistemu oziroma mu je omogočen fizični dostop do računalnika.

Tovrstna oblika škodljive programske kode močno spominja na spremenjeno obliko Rootkit orodij, ki jih je bilo mogoče namestiti kar v strojno kodo (ang. firmware) računalniških komponent. Na tovrstno  nevarnost nas je leta 2007 opozaril John Heasman, izvršilni vodja programske hiše NGS Software. Največjo nevarnost so predstavljale grafične kartice s PCI, PCI Express in AGP-vodilom, saj je njihova strojna koda omogočala namestitev programov velikosti nekaj kB. Kriminalci so okuženo strojno opremo računalnika kakopak tržiti kar na svetovnem spletu. Pred tovrstno nevarnostjo naj bi bili varni le lastniki matičnih plošč s tehnologijo Trusted Platform Module (TPM), ki varuje računalniški sistem kot celoto.




Prijavi napako v članku


VSEBINE, KI BI VAS MORDA ZANIMALE


KOMENTIRAJ
facebook_connect.gif Prijava Za oddajo komentarja morate biti prijavljeni!



KOMENTARJI

1238094168
0
| 0
ectazy
| 26.03.2009, 20:02:48

Mah...komu ni jasno...TAKOJ ko priklopiš pc na splet si v nevarnosti...tako da vsak pametni ve da delo, ki je veliko vredno poteka na posebnem računalniku, ki ni priključen na nobeno mrežo...in tako si 100% poskrbel za varnost...
1238092637
0
| 0
killa45
| 26.03.2009, 19:37:17

malo heca ne skodi....rusi, ne hvala.
1238092607
0
| 0
killa45
| 26.03.2009, 19:36:47

ql, a je kje ta koda za dobit?
1238046437
0
| 0
najram10
| 26.03.2009, 6:47:17

killa45 obišči kakšen ruski server.....
1238010315
0
| 0
killa45
| 25.03.2009, 20:45:15

ql, a je kje ta koda za dobit?
1237999828
0
| 0
lord.strzo
| 25.03.2009, 17:50:28

Po mojem hočejo povedat da lahko do okužbe pride samo s fizičnim dostopom. Računalnik kasneje kontroliraš skozi omrežje, kot v vsakem drugem primeru.
1237998189
0
| 0
commander thor
| 25.03.2009, 17:23:09

Ne vem kaj je tu novega. Že od skozi lahko maš popoln nadzor nad računalnikom, če imaš fizičen dostop in tudi vedno bo tako. Pa koga briga ali je to z eno stojno kodo v biosih, ali pa z prispajkanim 1mm*1mm elementom? če maš fizičen dostop imaš pač nadzor...
X




ANKETA
Arhiv anket

Bereš igričarske novičke?





Preberi več in komentiraj
ZADNJE KOMENTIRANE NOVICE

Operacijski sistem Windows Phone: ZA in PROTI 3
Igre Glasba2   |  ubisvu app k predstavla wp 7
Operacijski sistem Windows Phone: ZA in PROTI 3
Igre Glasba2   |  Vazn da je na sliki launcher 7 za androi...
Samsung Galaxy S5690 Xcover kot terilnik oreh... 1
03johan  |  z mojim zaslonom je možno zabijati žeblj...
Operacijski sistem Windows Phone: ZA in PROTI 3
ahacici  |  Ravno sem preizkušal Windows Phone pa: n...
Robert Kranjec navdušen nad HTC One X 4
Maja Silovsek   |  Tudi jaz bi bil navdušen in bi ga hvalil...
KAJ JE VŠEČ TVOJIM PRIJATELJEM?

RN KANAL




e-novice Želim brezplačno izdajo uredniškega izbora
najboljših računalniških novic na e-mail
Potrdi
100% skrbno bomo varovali vašo zasebnost in odnaročili se boste lahko kadarkoli!
Twitter




V zgornje okence vpišite vaš elektronski naslov, na katerega boste prejeli nadaljna navodila.
Prijava na portal www.računalniške-novice.com
Vpišite prijavne podatke:


Ste pozabili geslo?

fb_prijava Ste že uporabnik facebooka-a?
Vpišite se z enostavnim klikom na ikono -›
Še niste registrirani?
Registrirajte se in izkoristi ekskluzivne ugodnosti:


- Sodelovanje pri akcijah ter licitacijah za 1€
- Sodelovanje na računalniškem forumu
- Komentiranje (novice, IT podjetja, izobraževanja)
- Možnost izbire vsebine e-izdaje

ZAENKRAT BREZPLAČNO, ZATO POHITITE!
opravi_registracijo

Mozilla Firefox

Kliknite na meni Orodja (Tools) in izberite Možnosti (Options)
V zavihku Splošno (Main) v polje Domača stran (Home Page) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Internet Explorer

Kliknite na meni Orodja (Tools) in izberite Internetne možnosti (Internet Options)
V zavihku Splošno (General) v polje Home Page (Domača stran) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Chrome

Hkrati pritisnite ALT+F in izberite Možnosti
V zavihku Osnove kliknite na gumb Uporabi trenutno stran
Kliknite na gumb Zapri

Netscape Navigator

Kliknite na meni Tools in izberite Options
V zavihku Main v polje Home Page vpišite naslov rn.si
Kliknite na gumb OK

Opera

Hkrati pritisnite CRTL+F12
Kliknite gumb »Use current«
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+","
Izberete zavihek General
Kliknite gumb »Set to current page«

Mozilla Firefox

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Shrani (Save)

Internet Explorer

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Dodaj (Add)

Chrome

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Končano (Finish)

Netscape Navigator

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Opera

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK