<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Концепция руткита, интегрируемого в BIOS</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51211.html</link>
    <description>&quot;Persistent BIOS Infection (http://www.coresecurity.com/files/attachments/Persistent_BIOS_Infection_CanSecWest09.pdf)&quot; (PDF, 200Кб) - анализ возможности реализации независимого от операционной системы руткита, интегрированного в BIOS. Рассмотрен вариант внедрения руткита, через перепрошивку Flash с BIOS. Так как руткит получит управления на самой ранней стадии загрузки, его будет очень трудно обнаружить и дезактивировать (руткит может контролировать попытки перепрошивки bios).&lt;br&gt;&lt;br&gt;URL: http://www.coresecurity.com/files/attachments/Persistent_BIOS_Infection_CanSecWest09.pdf&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=20956&lt;br&gt;</description>

<item>
    <title>Концепция руткита, интегрируемого в BIOS (Андрей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51211.html#12</link>
    <pubDate>Sat, 28 Mar 2009 07:05:51 GMT</pubDate>
    <description>а что, опция BIOS Setup, запрещающая прошивку биос, не спасет?&lt;br&gt;</description>
</item>

<item>
    <title>Концепция руткита, интегрируемого в BIOS (rakshas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51211.html#11</link>
    <pubDate>Fri, 27 Mar 2009 22:06:22 GMT</pubDate>
    <description>winCIH работал только под Win98/Win95.Там где был доступ в 0-е кольцо защиты.&lt;br&gt;winCIH не только TX ломал. Была зависимость от типа/чипа flash.(Шо предыдущий оратор и сказал.)У меня просто был опыт оживления пару матерей с перешивкой BIOS.&lt;br&gt;Но согласен. Идея уже не новая и факт - работать будет не на всех матерях,  но реализация интересная. :-). Flash стали размером побольше и вмещают соответственно побольше, и шьются проще. &lt;br&gt;</description>
</item>

<item>
    <title>Концепция руткита, интегрируемого в BIOS (111)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51211.html#10</link>
    <pubDate>Fri, 27 Mar 2009 21:05:08 GMT</pubDate>
    <description>&amp;gt; Давно уже жду троянов под флэш харддисков.&lt;br&gt;&lt;br&gt;Не жди, сделай.&lt;br&gt;</description>
</item>

<item>
    <title>Концепция руткита, интегрируемого в BIOS (rakshas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51211.html#9</link>
    <pubDate>Fri, 27 Mar 2009 21:02:47 GMT</pubDate>
    <description>&amp;gt;есть. На intel точно есть. на серверных матерях и на десктопах. &lt;br&gt;&lt;br&gt;мало того. На серверных есть еще перемычка перешивки boot block.... Шьется отдельно, но при перепрошивки BIOS как правило....&lt;br&gt;</description>
</item>

<item>
    <title>Концепция руткита, интегрируемого в BIOS (rakshas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51211.html#8</link>
    <pubDate>Fri, 27 Mar 2009 21:00:43 GMT</pubDate>
    <description>есть. На intel точно есть. на серверных матерях и на десктопах.&lt;br&gt;</description>
</item>

<item>
    <title>Концепция руткита, интегрируемого в BIOS (arkandos)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51211.html#7</link>
    <pubDate>Fri, 27 Mar 2009 19:35:01 GMT</pubDate>
    <description>А они таки еще есть?&lt;br&gt;</description>
</item>

<item>
    <title>Концепция руткита, интегрируемого в BIOS (Роман)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51211.html#6</link>
    <pubDate>Fri, 27 Mar 2009 16:39:13 GMT</pubDate>
    <description>От WinCIH (и, заодно от кривых рук прошивальщиков) защищала простая перемычка на материнской плате. Неужели сейчас по-другому?&lt;br&gt;</description>
</item>

<item>
    <title>Концепция руткита, интегрируемого в BIOS (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51211.html#5</link>
    <pubDate>Fri, 27 Mar 2009 15:02:21 GMT</pubDate>
    <description>&amp;gt;вот это я понимаю руткит! странно что такое сделали только в 2009 &lt;br&gt;&amp;gt;году. &lt;br&gt;&lt;br&gt;Ну, winCIH помнится &quot;перепрошивал&quot; BIOS много лет назад, гробив BIOS напрочь.Основная проблема - собственно, в том что перезапись флеша зависит от чипсета и от чипа flash.Тот же winCIH осиливал только мамки с чипсетом Intel TX (одни их наиболее популярных на момент его появления).Итого руткит по любому будет неуниверсальный.Если уж фирменные утили и то иной раз разные для разных моделей мамок и производителей...&lt;br&gt;</description>
</item>

<item>
    <title>Концепция руткита, интегрируемого в BIOS (playnet)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51211.html#4</link>
    <pubDate>Fri, 27 Mar 2009 14:53:31 GMT</pubDate>
    <description>Давно уже жду троянов под флэш харддисков.&lt;br&gt;</description>
</item>

</channel>
</rss>
