Марк Шаттлворт выступил с критикой безопасности ACPI и прошивок

В свете поднятой на конференции CanSecWest темы внедрения шпионского и вердоносного ПО в BIOS и прошивки, Марк Шаттлворт призвал сообщество и производителей изменить подход к использованию проприетарных прошивок и ACPI. Во многих системах для управления питанием осуществляется обращение к вызовам ACPI, что приводит к выполнению кода, проверить затруднительно. Поэтому, прошивки воспринимаются как наиболее лакомый объект для попыток внедрения шпионского кода (вывод делается на основе опубликованного Сноуденом каталога шпионского ПО), который может быть активирован даже при выполнении на компьютере полностью надёжной и проверенной операционной системы.

Марк предлагает производителям перейти к практике применения пассивных прошивок, которые предоставляют данные об организации взаимодействия с оборудованием и описывают зависимости, но не включают в себя исполняемый код. Код для управления оборудованием при этом предлагается интегрировать непосредственно в ядро операционной системы, без обращения к прослойкам, таким как ACPI.

Источник:
http://www.opennet.ru/opennews/art.shtml?num=39332

<= Назад
Комментарии
]]> ipv6 ready Kiev LUGLinux4MeНостальгияЛичный сайт skeletora ]]>