Усложнение процесса разработки BIOS

Усложнение процесса разработки BIOS имеет свою цену — это может повы­сить возможность проведения сложных атак, таких как переполнение буфера, и атак на программное обеспечение, разработанное с применением компиля­торов языков более высокого уровня, чем ассемблеры. Тем не менее, злоумышленнику потребуется преодолевать криптографиче­скую защиту проверок целостности кода BIOS. Еще одно обстоятельство, вызывающее озабоченность, заключается в появлении атак на системы, реа­лизующие спецификацию IPMI. В случае, если злоумышленники получат доступ к такой системе, они также смогут взять данную систему под свой контроль, даже если ее главный процессор и не работает должным образом. В данное время я занимаюсь исследованием возможностей проведения атак на основе IPMI. Это актуальный и важный вопрос, так как системы АТСА, широко используемые в системах передачи данных, всегда реализуют интер­фейс IPMI. Для овладения фундаментальными концепциями BIOS, необходимо добиться глубокого понимания принципов работы аппаратных средств ПК на самом низком уровне, а также ознакомиться с новейшими шинными протоколами, такими, как HyperTransport и PCI Express. Кроме того, вам потребуется нау­читься основам работы с дизассемблером IDA Pro и другими средствами об­ратной разработки.
На компакт-диске исследователи кода BIOS найдут сопроводительные мате­риалы, призванные помочь в освоении принципов дизассемблирования BIOS. Материалы для каждой главы сгруппированы по папкам, пронумерованным соответственно номерам глав



Рубрика: Женский интерес

Комментарии закрыты.