margin-top: 125px; border: 1px solid gray; } -->

První malware pro Windows 8 je rootkit, neobejde ale Secure Boot

Pavel Houser , 22. listopad 2011 09:17 1 komentářů

Rakouský bezpečnostní výzkumník tvrdí, že vyvinul pro Windows 8 malware, který se dokáže načíst při startu operačního systému - alespoň na starších počítačích.

Jde tedy vlastně o rootkit (bootkit). Jeho autor Peter Kleissner nazývá poslední verzi svého kódu Stoned Lite, nicméně připouští, že na novějších zařízeních by malware tohoto typu ochranné prostředky obejít nedokázal. Konkrétně je kód neúčinný na zařízeních, kde je klasický firmware ROM/BIOS nahrazen rozšířením UEFI (Unified Extensible Firmware Interface, rozšiřitelné rozhraní firmwaru

Zde se v režimu Secured Boot kontrolují signatury ovladačů ještě před samotným startem systému. Předcházející verze Stoned se dokázala spustit ze sektoru MBR (master boot record) při startu Windows ve verzích 2000 až 7. Stoned Lite to dokáže i ve Windows Serveru 2008 a Windows 8, kdy obejde řízení uživatelských účtů (UAC).

To, že Microsoft chce použít jako nástupce BIOSu specifikaci UEFI, vzbudilo podezření, že by v důsledku toho mohlo být na počítačích s tímto firmwarem bráněno ve spouštění Linuxu a jiných operačních systémů. Microsoft to ovšem popírá. Každopádně blokování rootkitů jako Stoned Lite ukazuje, že nová architektura firmwaru svůj pozitivní smysl má. Vše ostatní jsou prozatím spekulace.

Zdroj: The Register


Komentáře

anonym #1
anonym 22. listopad 2011 10:35

=citacia=
To, že Microsoft chce použít jako nástupce BIOSu specifikaci UEFI, vzbudilo podezření, že by v důsledku toho mohlo být na počítačích s tímto firmwarem bráněno ve spouštění Linuxu a jiných operačních systémů. Microsoft to ovšem popírá.
=EOcitacia=

WTF? Trochu dezinformacia, nie? Odporucal by som zrevidovat text a zosuladit ho s faktami.

RSS 

Komentujeme

Kradená auta: Další úkol pro bezpečnostní kamery

Pavel Houser , 16. srpen 2017 06:30
Pavel Houser

Bezpečnostní kamery, které hledají ukradená vozidla nebo mají za úkol vozidlo jednoznačně identifiko...

Více






Kalendář

24. 08. Webinář Synology - DSM 6.1 - Virtual Machine Manager
27. 08.

31. 08.
VMworld 2017
01. 09.

06. 09.
IFA 2017
RSS 

Zprávičky

Irsko odmítá požadavek EU, aby od Applu zpětně vybralo daně

ČTK , 18. srpen 2017 13:00

Jednání Applu údajně nebylo v rozporu s legislativou Irska ani Evropské unie....

Více 1 komentářů

Ericsson zvažuje, že propustí až 25 000 zaměstnanců

ČTK , 18. srpen 2017 09:00

Švédská firma se v poslední době potýká se slábnoucí poptávkou ze strany telekomunikačních operátorů...

Více 0 komentářů

Alibaba téměř zdvojnásobila zisk, růst tržeb překonal odhady

ČTK , 18. srpen 2017 08:00

Alibaba, která patří k nejhodnotnějším firmám v Asii, profituje z rostoucích on-line nákupů čínských...

Více 0 komentářů

Starší zprávičky

Telekomunikační úřad se chystá regulovat mobilní trh

ČTK , 17. srpen 2017 14:34

Přetrvává velký rozdíl mezi vyššími cenami pro domácnosti a nižšími cenami pro firmy, který dosahuje...

Více 0 komentářů

ShadowPad: malware v produktech NetSarang pro správu serverů

Pavel Houser , 17. srpen 2017 13:43

Útočníci schovali backdoor ShadowPad v softwaru využívaném stovkami světových společností včetně ban...

Více 0 komentářů

Rozšířená realita bude za pár let běžnou záležitostí

ČTK , 17. srpen 2017 12:58

Za pět, šest let bude běžné, že si turisté při návštěvě zahraničních metropolí nasadí speciální brýl...

Více 0 komentářů

Podíl internetových kurzových sázek v ČR loni vzrostl na 88 %

ČTK , 17. srpen 2017 10:00

Velký podíl na internetových sázkách tvoří live sázky, které lze uzavírat opakovaně v průběhu zápasu...

Více 0 komentářů