Hlavní navigace

Názor k článku Secure Boot: nepodepsaným systémům vstup zakázán od prezdivka - Kdy naposledy došlo k napadení počítače bootovacím virusem....

  • Článek je starý, nové názory již nelze přidávat.
  • 29. 6. 2012 12:14

    prezdivka (neregistrovaný)

    Kdy naposledy došlo k napadení počítače bootovacím virusem. Já mám pocit, že M$ trochu zaspal dobu. Minimálně 10 let umí všechny biosy stanovit pořadí bootování a tak normální uživatel má povolený jen jeden konkrétní disk. Doby, kdy bios začínal na disketě jsou dávno minulostí.
    Jo tehdy stačilo vytvořit v assembleru kód, zapsat ho na sektor 0 diskety a počítač byl Váš (bios tento kód nakopíroval do paměti a spustil, bez ohledu na to, co to je a jestli je to vůbec kéód a ne data). Dalo se to využít pro programy, kde služby MS-DOS překážely a nebo třeba pro zavirování počítače. Podobný postup je v případě ostatních médií, za předpokladu, že z nich BIOS může bootovat.
    Takže určitá ochrana je. Pravda bezpečnější by byla, kdyby se toto nastavovalo pomocí jumperů (virus může paměť cmos měnit úplně stejně jako bios-setup).
    Daleko zrádnější jsou autoruny na fleškách ve windows XP a Vista (sedm se aspoň zeptá, jestli spustit, msdos, w3.x a w9x autorun na fleškách ignoruje).
    Toto opatření přinese daleko víc problémů, než užitku.