Alexandros έγραψε:
Με ξάφνιασε τόσο πολύ το άρθρο αυτό που δεν θα ξαφνιαζόμουν αν όντως είναι hoax. Αν δεν είναι όμως, πώς θα μπορούσε κανείς να προστατευθεί; Με bios ανοιχτού κώδικα ίσως που να αντικαθιστά το stock; Αλλά με το firmware των υπόλοιπων εξαρτημάτων τι γίνεται;
Το ζήτημα εδώ είναι στην ανάλυση του κώδικα του ιού. Και η ανάλυση δεν έχει γίνει ακόμα.
Αυτό που πρέπει να γίνει, είναι να απομονωθεί ο ιός.
Γενικά για λογισμικό που μπαίνει στο BIOS και μετά είναι σε θέση να επηρεάζει την εγκατάσταση του λειτουργικού συστήματος, υπάρχει και είναι γνωστό. Υπήρξε μια σχετική παρουσίαση σε συνέδριο Blackhat που αναλύει το μηχανισμό (ψάξε να το βρεις, και δώσε το σύνδεσμο).
Για εταιρία που το κάνει «νόμιμα», δες
http://en.wikipedia.org/wiki/LoJack_for_Laptops Αναφέρει
έγραψε:Τhe persistence module which detects when the Lojack for Laptops software has been removed. It ensures the software is automatically reinstalled even if the hard drive is replaced, or the firmware is flashed.
Absolute Software partners with OEMs to embed this technology in the firmware of computers, netbooks, smartphones, and tablets [3] by Acer, ASUS, Dell, Fujitsu, HP, Lenovo, Motion, Panasonic, Samsung and Toshiba.
In 2011 the software earned a 4.5 / 5 star review from PC Mag.[4] In 2012, macworld.co.uk rated it 5/5 stars.[5] Today, Toptenreviews.com ranks Lojack for Laptops as the #1 laptop tracking software of 2013.[6]
Εδώ κατάφερα να δω σε φρεσκοεγκατεστημένο Windows, το μηχάνημα να προσπαθεί να συνδεθεί με ένα server της Absolute Software (κατασκευάστρια εταιρία) και να επικοινωνήσει. Στο μηχάνημα δεν είχα ενεργοποιήσει αυτό το LoJack, οπότε δε θα έπρεπε να προσπαθεί να επικοινωνήσει...
Η υποψία είναι ότι αυτό το λογισμικό τρέχει πάντα στους υπολογιστές που είναι εγκατεστημένο, οπότε με την εκκίνηση και σύνδεση στο διαδίκτυο, αναφέρει στην εταιρία κάποια στοιχεία του υπολογιστή. Και μάλλον υπάρχει δυνατότητα να τραβήξει ακόμα και κώδικα (π.χ. δούρειο ίππο) και να τον εγκαταστήσει, οπότε φανταστείτε τέτοια μηχανήματα σε χώρες της Μέσης Ανατολής και τι κώδικας μπαίνει.
Ο τύπος από τη Ρουμανία χρειάζεται βοήθεια ώστε να αναλυθεί σωστά και γρήγορα αυτός ο ιός. Εμείς το μόνο που μπορούμε να κάνουμε, είναι να επαναλάβουμε αυτά που αναφέρει για να διαπιστώσουμε αν έχουμε μολυνθεί ή όχι. Και αν κάποιος νομίζει ότι έχει μολυνθεί, ας το πει

.