NIST принимает стандарт для защиты BIOS

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 25 Aug 2012.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    NIST принимает стандарт для защиты BIOS


    Национальный институт США по стандартам и технологиям (NIST) обратил внимание на безопасность системы BIOS, с целью защитить её от заражения вирусами, такими как Mebromi и Niwa!mem. Тема довольно специфическая: к настоящему времени существует несколько таких вредоносных программ, в методиках внедрения зловредов в BIOS разбираются считанные специалисты антивирусных компаний. Тем неожиданнее выглядит подобная инициатива со стороны государственной американской организации. Вероятно, эта проблема их сильно тревожит в свете угрозы тотального заражения BIOS на компьютерах, собранных в Китае.

    [​IMG]

    Так или иначе, но NIST предложил новые правила безопасности для BIOS на серверах (черновик стандарта, pdf). Ранее они уже выпустили аналогичный стандарт для защиты BIOS на настольных компьютерах (pdf).

    Новый документ представляет собой руководство для производителей серверного оборудования и серверных администраторов с описанием методик, которые помогут избежать попадания вредоносного кода в BIOS.

    NIST называет четыре ключевые функции безопасности BIOS:

    1. Аутентификация при апдейте BIOS с использованием цифровых подписей для проверки аутентичности новой прошивки.
    2. Опциональный безопасный механизм локального апдейта, которые требует обязательного физического присутствия администратора возле машины для обновления BIOS без цифровой подписи.
    3. Защита цельности прошивки для предотвращения её изменения способом, который не соответствует двум вышеперечисленным.
    4. Функции защиты, которые гарантируют, что не существует механизма для процессора или другого системного компонента, чтобы обойти защиту BIOS.

    По мнению экспертов NIST, неавторизованная модификация BIOS вредоносными программами представляет собой серьёзную угрозу, поскольку BIOS занимает привилегированное положение в системе и позволяет зловреду сохранить работоспособность даже после переустановки операционной системы.

    25.08.2012
    http://www.xakep.ru/post/59216/​
     
  2. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Лол, это точно русские в проектных конторах сидят, бизнес по-русски. Убрать перемычку с платы, пострадать от этого, разработать целый стандарт, начать его внедрять, в нем опять обнаружится дыра... Отделы, сотни, если не тысячи, людей, несколько компаний, ученые, миллионы долларов затрат... ЗАТО МЫ УБРАЛИ ПЕРЕМЫЧКУ ЗА ТРИ КОПЕЙКИ, СЭКОНОМИЛИ КОМПАНИИ $5000 В ГОД НА ЭТОМ! Нет слов...