реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> Помогите подобрать материнку, что бы был Биос не пробиваемый руткитами.
electronic123451...
сообщение Jul 5 2015, 07:10
Сообщение #1





Группа: Новичок
Сообщений: 1
Регистрация: 5-07-15
Пользователь №: 87 435



Здравствуйте!

Начитался всяких ужасов про современные вирусы, которые пишут себя прямо в биос и обходят все защиты, даже линуксы и БсДы.

В частности здесь: http://www.reddit.com/r/badBIOS

Хочу найти такую криптографически стойкую материнскую плату, современную, для PC. Что бы она была не уязвима для любого рода таких атак.

Как я себе это представляю:
1. Есть производитель, пускай, например, GigaByte.
2. У производителя есть криптографическая пара priv_key / pub_key.
3. Все up-dates для Биоса он производит подписывая их своим priv_key. Т.е. если надо будет вдруг шить.
4. А pub_key - аппаратно зашит в материнку, без возможности его перебить из нутри компьютера, т.е. средствами ОС, и может даже аппаратно, т.е. средствами паяльника, например, есть же технология PUF physical unclonable function.

Тогда на стадии загрузки, ещё до биоса - будет проверка подписи текущей прошивки, и соответстенно любая гадость будет вычеслена на стадии загрузки.
+ Вот сейчас, у меня стоит 2-dual-bios какой-то, т.е. есть вторая копия биоса.

Я себе представляю такую дефолтную сборку дублирующего биоса - забитую в материнку прямо на заводе, без возможности перебить её програмно, только апаратно.

Т.е. если какая - то АНБ-шная или Китайская, или на худой конец ФСБ-шная шняга просачится через Firefox, и сразу прошьёт мой биос, то у меня:
а) Материнка проверит подпись производителя, и если она сделана не тем priv_key, который подходит к бортовому pub_key, то update для bios будет откланён.
б) Будет чистая версия биоса всегда на борту материнки.
И на стадии загрузки, будет возможность заменить даже официальное обновление <s>сырым</s> заводским, чистым биосом.
Как в старь, вынул батарейку - и часы сбились...

Всё это зашито должно быть в материнку, без возможности изменить не вмешиваясь аппаратно в железо.

Бывает такое? Или я мечтатель?
Go to the top of the page
 
+Quote Post
adnega
сообщение Jul 5 2015, 07:36
Сообщение #2


Гуру
******

Группа: Свой
Сообщений: 2 724
Регистрация: 14-05-07
Из: Ярославль, Россия
Пользователь №: 27 702



Цитата(electronic123451234 @ Jul 5 2015, 10:10) *
Или я мечтатель?

А какой интерес ваша материнка представляет для спецслужб?
По какой причине вы доверяете производителю материнки и рассчитываете, что он не сотрудничает со спецслужбами?
Почему бы на залочить флешку от записи аппаратно, отказавшись вообще от любого обновления?
Go to the top of the page
 
+Quote Post
HardEgor
сообщение Jul 5 2015, 10:37
Сообщение #3


Гуру
******

Группа: Свой
Сообщений: 2 223
Регистрация: 3-03-06
Из: Tomsk
Пользователь №: 14 925



Цитата(electronic123451234 @ Jul 5 2015, 13:10) *
Всё это зашито должно быть в материнку, без возможности изменить не вмешиваясь аппаратно в железо.
Бывает такое? Или я мечтатель?

Бывает, называется однократно программируемая память. Впаял, запрограммировал и всё - не изменишь.
Например Atmel AT27C4096
Go to the top of the page
 
+Quote Post
krux
сообщение Jul 5 2015, 11:29
Сообщение #4


Профессионал
*****

Группа: Свой
Сообщений: 1 700
Регистрация: 2-07-12
Из: дефолт-сити
Пользователь №: 72 596



coreboot посмотрите.
там есть список поддерживаемых материнок.


--------------------
провоцируем неудовлетворенных провокаторов с удовольствием.
Go to the top of the page
 
+Quote Post
VNS
сообщение Jul 29 2015, 23:15
Сообщение #5


Местный
***

Группа: Участник
Сообщений: 256
Регистрация: 15-04-13
Из: Казахстан, г. Алматы
Пользователь №: 76 504



Цитата(krux @ Jul 5 2015, 14:29) *
coreboot посмотрите.
там есть список поддерживаемых материнок.

Использую платы только IBM из-за возможности автоматического обновления всего, что установлено на плате.
Go to the top of the page
 
+Quote Post
megajohn
сообщение Jul 30 2015, 04:34
Сообщение #6


Профессионал
*****

Группа: Свой
Сообщений: 1 080
Регистрация: 16-11-04
Из: СПб
Пользователь №: 1 143



Цитата(HardEgor @ Jul 5 2015, 13:37) *
Бывает, называется однократно программируемая память


cдается мне, что проще найти многократную с ножкой WriteProtect, заведенную на джампер

ADD:
вот P4M800PRO к примеру, страница 9

BIOS_WP 2-pin BIOS_WP
OPEN: FLASH WRITE UNPROTECTED
SHORT: FLASH WRITE PROTECTED


--------------------
Марс - единственная планета, полностью населенная роботами (около 7 штук).
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 20th July 2025 - 05:59
Рейтинг@Mail.ru


Страница сгенерированна за 0.01374 секунд с 7
ELECTRONIX ©2004-2016