Чтение содержимого чипа BIOS после его блокировки

Запуск утилиты Bios_probe С опциями чтения содержимого чипа и сохранения его в файл, а также результаты работы этой утилиты показаны 5. Если судить, то может сложиться впечатление о том, что чтение было выполнено благополучно. Однако на практике это совсем не так. Про­смотр содержимого файла дампа чипа BIOS ясно что полученный результат не имеет никакой ценности показывает дамп содержимого чипа BIOS после его блокиров­ки. Как видите, полученный дамп не отображает действительного содержи­мого чипа. Содержимое каждого байта диапазона адресов чипа BIOS не мо­жет быть равно о Oh, так как это совсем не те значения, которые отображались до блокировки доступа к чипу. В этом легко убедиться, сравнив содержимое с содержимым Исходя из этого, можно за­ключить, что после того, как чип BIOS был заблокирован, он не отвечает на запросы на чтение. Результаты дампа содержимого чипа, полученного после попытки записи в заблокированный чип BIOS, также оказались неправиль­ными. В действительности, после блокировки, попытка записи в чип BIOS не изменяет его содержимого. В этом можно убедиться, просмотрев его содер­жимое после перезапуска компьютера. Таким образом, результаты проведенных экспериментов дают основание За­Ключить, что должным образом реализованные аппаратные меры Безопасно­Сти являются эффективным средством для предотвращения несанкциониро­ванной модификации содержимого чипа BIOS. К сожалению, эту меру безопасности можно реализовать только в BIOS материнской платы. Ccxaepj жимое BIOS плат расширения, хранящееся в чипе, установленном на самой плате расширения, а не являющееся частью BIOS материнской платы, Легко Поддается несанкционированным модификациям.
Кроме того, некоторые производители материнских плат неправильно реали зуют функцию блокировки чипа BIOS материнской платы. В таких Платах, При выборе в BIOS Setup установки Enabled для активации защиты BIOS , Устанавливается только бит блокировки и чипа BIOS, а бит блокировки битов управления Не устанавливается. 3 таком случае сбросить бит блокировки записи очень просто. Эта операция С легкостью осуществляется как в Windows, так и в Linux, после чего стано­вится возможной запись в данный чип. Методы, позволяющие осуществить модификацию содержимого чипа BIOS в Windows и Linux, были описаны в Главе 9. Результаты та­кой записи, сделанной приложением злоумышленника, в комментариях не нуждаются.



Рубрика: Женский интерес

Комментарии закрыты.