¿Está mi BIOS/UEFI infectada?

Iniciado por Hason, 5 Marzo 2016, 20:09 PM

0 Miembros y 1 Visitante están viendo este tema.

Hason

Hola, buscando sobre el tema de infecciones de bios y firmware, me he encontrado con este enlace:

https://www.lostinsecurity.com/blog/2015/08/18/esta-mi-bios-uefi-infectada/


Donde dicen que hay una herramienta live cd linux, con varios programas para analizar la bios, firmware.

La distribución es luvOS (Linux UEFI Validation Operating System)

La web es:
https://01.org/linux-uefi-validation

Voy a instalarla en los proximos días haber.
Cualquiera que se anime a probarla, le agradeceria comentara en el post.

Un saludo.



Verse constantemente expuesto al peligro puede generar desprecio hacia él.
El que resiste, gana
Aníbal sabía como conseguir la victoria, pero no cómo utilizarla

https://amaltea.wordpress.com/2008/03/06/proverbios-y-refranes-grecolatinos/

Machacador

Y donde dice que eso es para buscar infecciones en la BIOS???...

CitarEste proyecto proporciona: UEFI prueba de firmware de código fuente y los binarios de baño El Valor de la UEFI * Validación del proyecto Linux (LUV)

Esta distribución "Linux-preparación" ofrece un nuevo nivel de soporte a los desarrolladores que identifican los problemas de implementación de firmware. Reuniendo a varios conjuntos de pruebas separadas de aguas arriba en un producto cohesivo y fácil de usar con un marco de información unificada, LUV valida firmware UEFI en niveles críticos de la pila de software.

LUV también proporciona pruebas en áreas que no están disponibles con anterioridad, tales como la interacción entre el gestor de arranque, el kernel de Linux y el firmware. Integrado en una distribución de Linux, el firmware ahora se puede probar en condiciones que están más cerca de los escenarios reales de operación. El resultado: un menor número de problemas de firmware de alteración del sistema operativo.

LUV es una colección de conjuntos de pruebas, no una herramienta de certificación del cumplimiento de Linux o UEFI, ni un reemplazo para proyectos individuales conjunto de pruebas existentes.

Para quién es?

Este proyecto está dirigido a los desarrolladores de firmware, los ingenieros de pruebas y otros desarrolladores a los OEM, integradores de sistemas y fabricantes de dispositivos originales que necesitan para poner a prueba de manera eficiente los sistemas basados ​​en Linux en dispositivos embebidos, teléfonos, mesas, escritorios, servidores y más.

LUV está dirigido específicamente a Linux. Los desarrolladores y probadores de bases de código de proyectos posteriores como Android tendrán que considerar el impacto adicional de ese código.

Específicos del proyecto

Distribuido bajo la licencia MIT, este proyecto de código abierto se compone de proyectos de código abierto existente con software adicional para unificar sus capacidades, incluyendo la presentación de informes. La comunidad trabaja y contribuye al conjunto de pruebas de Canonical firmware, el núcleo de Linux, Bios-Bits y GRUB, y está construido utilizando herramientas del Proyecto yocto. Cada uno de estos proyectos aguas arriba tienen sus propios requisitos de licencia y código, que se adhieren al por LUV. Debido a la integración de los múltiples proyectos del banco de pruebas, hay varios lenguajes de codificación incluyendo C, ensamblador, AWK, y Shell Scripting, entre otros.

Acerca de Intel Participación

Intel es una de los principales contribuyentes a este proyecto, el Proyecto yocto, y el núcleo de Linux que permite el último de sus características y capacidades del producto. características habilitadas incluyen las del procesador de 32 bits Intel® Quark ™, así como el procesador de 64 bits Intel® Atom ™, el procesador Intel® Core ™ y el procesador Intel® Xeon.
"Solo tu perro puede admirarte mas de lo que tu te admiras a ti mismo"

Hason

Si lo comentaba en este enlace:
https://www.lostinsecurity.com/blog/2015/08/18/esta-mi-BIOS-uefi-infectada/

Pero curiosamente se ha caido y no se muestra la página, en fin. dice page not found error page, una lástima por que se explicaba todo bastante bien, mira que quería copiar y pegar el contenido de la página , pero al final he puesto solo el enlace.
El titulo del post, lo he puesto por la página web...

Saludos.
Verse constantemente expuesto al peligro puede generar desprecio hacia él.
El que resiste, gana
Aníbal sabía como conseguir la victoria, pero no cómo utilizarla

https://amaltea.wordpress.com/2008/03/06/proverbios-y-refranes-grecolatinos/

engel lex

#3
https://www.lostinsecurity.com/blog/2015/08/18/esta-mi-BIOS-uefi-infectada/

es raro... aparentemente si entras por hotlinking que no sea de google falla
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

MinusFour

Hason... este debe ser el 4-5 tema que abres sobre tus motherboards hackeadas. Ya habiamos aclarado desde el primer tema hace ya bastante tiempo que tenías que tomártelo con calma.