|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link all'Articolo: http://www.hwupgrade.it/articoli/sic...oft_index.html
Microsoft mostra i dati di una ricerca, condotta in collaborazione con l'università del Michigan, in cui illustra una possibile tecnologia di sviluppo per i futuri malware. Esiste il prototipo ma non l'antidoto e questo particolare irrita gli specialisti di sicurezza informatica. Click sul link per visualizzare l'articolo. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2004
Città: MIR
Messaggi: 796
|
Fumo negli occhi
A me sembra tanto uno stratagemma per spingere le piattaforme integranti TPM.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3117
|
Fantastico.
__________________
MASTER: Ryzen 5 9600X LC,Powercolor RX 7700XT,MSI PRO B650M-A WIFI,32GB Ram 6000 CL30 FLARE X in DC,Samsung 980Pro 512GB G4 + 980Pro 2TB G4 + SSHD 2TB SATA + HDD 1TB SATA,Audio ALC897,MSI MPG A650GF,Win 11 PRO,TK X-SUPERALIEN + AQUARIUS III,MSI 32" Optix MAG322CQR,MSI VIGOR GK30 COMBO,MSI Agility GD20 PAD,MSI IMMERSE GH10 HEADSET |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3680
|
Bello perche' MS, pur di supportare TPM (e' non e' neanche cosi' sicuro che TPM
possa proteggere da malwares come questi, visto che potrebbero intervenire a livello BIOS con l'acpi e quindi prima del kernel e delle varie tecniche di crittatura) cerca di "aiutare" gli scrittori di malware a scrivere software piu' aggressivo.... Tra parentesi ho qualche dubbio sui cronometri in uso alla Microsoft, 53 secondi per avviare Linux e 23 per avviare XP..... che diavolo di Linux hanno usato? Ma soprattutto, per avviare in 23 secondi XP, c'era qualcos'altro installato oltre alla shell ed internet explorer???? |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Feb 2004
Città: MIR
Messaggi: 796
|
Quote:
in ogni modo è palesemente una assurdità per chi ha un minimo di conoscenza di sistemi operativi; dall'altro lato sono gran paroloni che spingeranno gli utenti a dotarsi presto di dispositivi TC compliant per essere al sicuro (da loro stessi più che altro). tenetevi stretto il vostro vecchio hardware. |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Apr 2005
Città: Napoli
Messaggi: 6808
|
Qualcuno conosce il SMM (System Management Mode)? E' una modalità di esecuzione delle CPU x86 ancora più a basso livello... Vi siete mai chiesti come in alcuni portatili (mi ricordo un Dell), anche a S.O. avviato (era una Mandrake 8, quindi non è che potesse avere chissà quale supporto a questa feature) con la pressione di una hotkey visualizzavano il BIOS e permettevano di tornare al S.O.? Beh, con il SMM... E' tutto invisibile. Si programma da BIOS in certi registri. Ovviamente anche da kernel mode si può fare, ma Windows lo evita accuratamente appunto perchè qualche BIOS (non tutti) potrebbe aver implementato qualche feature particolare, tipo il BIOS sempre disponibile, controlli volume / luminosità via hotkey ecc...
Beh, credo che anche sfruttando il SMM si possa creare un rootkit... Oooops! Ora ho svelato un altro trucco ai malware writers.... Che cattivone che sono! ![]() Seriamente... Invito gli interesati a scaricarsi i manuali dettagliati di un qualsiasi processore recente (io ho usato quelli di un A64/Opteron dal sito di AMD, ma credo che anche gli INTEL supportino il SMM...) |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Pavia
Messaggi: 1209
|
23 secondi per XP... beh da qualche parte dovranno pur fare pubblicità gratuita anti-Linux no?
Penso sarebbe carino poter approfondire ulteriormente, con ottica aziendale, il rischi connessi a questa faccenda... se è vero che un VMBR si può notare agli occhi di un utente esperto, ciò non è detto lo si possa notare così facilmente su un server, specie se questo non viene guardato molto di frequente o è semi custodito... Server che mediamente non hanno un boot di 53 secondi... (il Dell 2800 a freddo ci mette un minuto solo per il BIOS e gli SCSI-RAID) |
![]() |
![]() |
![]() |
#8 | ||
Senior Member
Iscritto dal: Jan 2005
Messaggi: 1963
|
Quote:
![]() Quote:
![]() |
||
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Feb 2005
Città: Parma
Messaggi: 259
|
Ma...
.. se la VM anzichè il virus è l'antivirus ?
ovviamente l'antivirus-VM andrebbe installato assieme alla macchina per grantire una certa sicurezza... Ve lo immaginate un Symant*ec Security VM .... brrrr.... :-) |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Apr 2005
Città: Napoli
Messaggi: 6808
|
Ma se fanno un malware che flasha la BIOS e ci si installa sopra???
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Feb 2005
Città: Parma
Messaggi: 259
|
Facciamo una flash protetta da switch hardware sulla mb.
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
|
Quote:
![]() Il massimo che puoi fare, e che ha fatto il virus Chernobyl durante la fine degli anni 90, è rovinarti la scheda madre sovrascrivendo il bios ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
Il degrado di Windows nel tempo, soprattutto se si installano/disinstallano molte applicazioni e' inevitabile. Il registro non torna mai come prima e mano a mano raccoglie della roba che non serve piu', ma che rimane, sporca e rallenta il pc. Lascia stare che poi se usi software di terze parti puoi "pulirlo" o altre amenita', rimane una tecnologia obsoleta e piena di insidie...
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#15 | |
Bannato
Iscritto dal: Dec 2005
Città: Monkey World
Messaggi: 4841
|
Quote:
Ultima modifica di TROJ@N : 21-03-2006 alle 16:11. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Apr 2005
Città: Napoli
Messaggi: 6808
|
Ma si è detto che questo "malware" MS sta in 100MB compressi, più di 200MB decompressi... Credo che ci stiano comodamente le BIOS modificate per tutte le schede madri prodotte sulla terra...
![]() |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
@ bjt2: Virus che scrivono il bios ce ne sono, pochi ma ce ne sono.
Per quanto riguarda la virtualizzazione di SO era ormai 2-3 anni che stavo pensando a una cosa simile e le mie idee erano proprio queste. Non è nemmeno molto difficile fare una cosa simile, basta studiarsi i metodi di virtualizzazione. Una possibile cura a questo rootkit potrebbe essere mettere una sorta di bios sugli hard disk in modo che il virus writer si dovranno studiare la macchina della vittima prima di poterne "assaporare il gusto" Per il blocco della scrittura sul bios c'è già, software ma almeno c'è. Volendo si potrebbe fare una protezione hardware con 2 chip e un ponticello, se il ponticello è su 1-2 si ha sola lettuna (switcha sul chip che LEGGE solamente il bios) e se è su 2-3 è in scrittura (switcha sul chip con lettura/scrittura per flashare e modificare le impostazioni) oppure torniamo nell'era del 286 che era tutto da ponticellare. |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: May 2003
Città: Pontedera
Messaggi: 569
|
Una cosa non mi è chiara :
come ci è arrivato sul sistema? E come ha avuto i privilegi di root per scrivere sull'Mbr? |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Apr 2005
Città: Napoli
Messaggi: 6808
|
Comunque c'è il System Management Mode. Credo che sia nel documento per BIOS Developer degli A64... Lì è spiegato in dettaglio tutto quello che si può fare... Una sorta di super modalità al di sopra persino del S.O....
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:22.