Вирус(ы) для BIOS ? (или Опасно ли в Линуксе ?!)
Модератор: Модераторы разделов
-
NK
- Сообщения: 226
- ОС: GNU/Linux x86
Вирус(ы) для BIOS ?
Может вопрос не сюда, но все ж, можете подсказать, просто реально интересно ?
как я знаю есть такие вирусы , которые перепрашивают,удаляют БИОС, засаряют флэшБИОС и я вот хочу узнать вирусы такого плана пишутся конкретно для какой-то файловой системы иль ОС, или они одинаковы что для Виндоус, что для Линукс, т.е. БИОС слетит буть я хоть в Линуксе, хоть в Виндоус
(предполагается заражение вируса без там bootCD или загрузочной записи, просто лазил по нету искал (к примеру, какую-нибудь документацию) - зашел на сайт и получил что-то типа вируса, ну это к примеру)?
как я знаю есть такие вирусы , которые перепрашивают,удаляют БИОС, засаряют флэшБИОС и я вот хочу узнать вирусы такого плана пишутся конкретно для какой-то файловой системы иль ОС, или они одинаковы что для Виндоус, что для Линукс, т.е. БИОС слетит буть я хоть в Линуксе, хоть в Виндоус
(предполагается заражение вируса без там bootCD или загрузочной записи, просто лазил по нету искал (к примеру, какую-нибудь документацию) - зашел на сайт и получил что-то типа вируса, ну это к примеру)?
-
Genrik
- Сообщения: 26
- ОС: Ubuntu(debian) -> CentOS
Re: Вирус(ы) для BIOS ?
nkman писал(а): ↑26.07.2008 03:37Может вопрос не сюда, но все ж, можете подсказать, просто реально интересно ?
как я знаю есть такие вирусы , которые перепрашивают,удаляют БИОС, засаряют флэшБИОС и я вот хочу узнать вирусы такого плана пишутся конкретно для какой-то файловой системы иль ОС, или они одинаковы что для Виндоус, что для Линукс, т.е. БИОС слетит буть я хоть в Линуксе, хоть в Виндоус
(предполагается заражение вируса без там bootCD или загрузочной записи, просто лазил по нету искал (к примеру, какую-нибудь документацию) - зашел на сайт и получил что-то типа вируса, ну это к примеру)?
Что бы подцепить вирь ползая по инету должнабть какаята дырка в твоем браузере. Под винду их легко подцепить багодаря дырявости ИЕ, который юзают многие. Да же если преположить что в опере и огнелисе есть дырка и вирь каким то образом вырветься за пределы браузера, то поставиться в систему, и получить доступ к биосу он не сможет благодря ограничениям на права пользователя(если ты конечно не сидиш под рутом). По поводу работы с биосом, если мне не изменяет моя память то флеш часть биоса эмулируеться как часть оперативной памяти, и что бы её затереть нужно обратиться на пряму к её адресу, а линуксе таких функций (чтение запись из опеределнного адреса памяти) не предусмотренно (или они все таки существую
з.ы. вири вообще пишуться под конкретную операционку, и под конкретный набор програм и ошибок в них. Поскольку в лини ошибок мало (или они просто пока не найдены) то и вирей под неё крайне мало.
з.з.ы хм.... я тут призадумался.... а ведь чисто теоритически можно создать универсальный вирь, но по сути это буду два разных виря такскающие друг друга при мигации между осями.... как вам такая идея?
Вся жизнь игра, сюжет фуфло, но клевая графика.
-
t2a
- Сообщения: 694
- ОС: Sidux-2008-2 (Debian sid)
Re: Вирус(ы) для BIOS ?
"можно создать универсальный вирь"
А зачем? Не исключены варианты на аппаратном уровне, к примеру, закладки в самом процессоре - в общем случае не проблема.
Кое-что на эту тему есть - http://www.pcmag.ru/reviews/detail.php?ID=16701, далее по ссылкам в тексте, ежели интересно.
А зачем? Не исключены варианты на аппаратном уровне, к примеру, закладки в самом процессоре - в общем случае не проблема.
Кое-что на эту тему есть - http://www.pcmag.ru/reviews/detail.php?ID=16701, далее по ссылкам в тексте, ежели интересно.
-
chupz
- Сообщения: 131
- ОС: gentoo
Re: Вирус(ы) для BIOS ?
Ну и тему раздули ..
Кому вири интересны могут быть в линуксе, в каком существует понятие "права и доступ", контроль за уровнем доступа.
В мастдай-же чтобы добиться подобного, необходимо совершить немало телодвижений.
Кому вири интересны могут быть в линуксе, в каком существует понятие "права и доступ", контроль за уровнем доступа.
В мастдай-же чтобы добиться подобного, необходимо совершить немало телодвижений.
-
Sekta-N
- Сообщения: 854
- ОС: Зоопарк
Re: Вирус(ы) для BIOS ?
Видел уже один полубитый вирусом БИОС, в компьютере тупо нельзя было ставить загрузочные девайсы кроме HDD + нельзя было прошить биос даже нажатием F11 при старте. Потом видил гадость с переделанным winnvflash`ем, убивает нвидивские карты. Про программы шьющие из под линукса не слышал, возможно и биос убить нельзя.
Нет тут подписи и не будет.
-
Individuum
- Сообщения: 87
- ОС: Kubuntu_8.04\WinXP_SP3
Re: Вирус(ы) для BIOS ?
ну бивас и бивас, перепрошил и забыл про вирос...
-----------------------------------------------
-
Le01evF
- Сообщения: 67
- ОС: OpenSuSe 11.0 - 2.6.25.11-0.1
Re: Вирус(ы) для BIOS ?
По-мойму, ответ)))
"We all know Linux is great…it does infinite loops in 5 seconds!" © Linus Torvalds
|| Samsung R25: Intel® Core™ 2 Duo 1.86 GHz // 512*2 Mb DDR2-667MHz // GeForce™ Go 7300 128 Mb // SATA 120 Gb (5400 rpm)
|| Samsung R25: Intel® Core™ 2 Duo 1.86 GHz // 512*2 Mb DDR2-667MHz // GeForce™ Go 7300 128 Mb // SATA 120 Gb (5400 rpm)
-
OwnerCoder
- Сообщения: 186
- ОС: OpenSuSe 11, Apple OS X 10.5.8
Re: Вирус(ы) для BIOS ?
"можно создать универсальный вирь"
Ага нечто вроде этого:
FAQ по использованию кроссплатформенного вируса:
Для пользователей Windows Пожалуйста скачайте компилятор, откомпилите вирус, и запустите его под администратором.
Для пользователей Linux: Пожалуйста откомпилите вирус и запустите под суперпользователем.
:-D Нечто похожее. :-D
-
devilr
- Сообщения: 3698
- ОС: Mandriva => Gentoo (~amd64)
Re: Вирус(ы) для BIOS ?
Ну, после перепрошивки BIOS, если вы делали это самостоятельно, можно зайти в него и поставить запрет на его перепрошивку. Либо установить перемычку на материнской плате (если она есть) на запрет записи в CMOS BIOS. Другое дело, что многие этого не делают.
Записать в BIOS не так уж и сложно, особенно мусор. В случае с linux нужны будут root-привелегии. Но! Если стоит перемычка, то "хацкеру" нечего делать.
Про закладки и недокументированные функции железа не говорю.
Записать в BIOS не так уж и сложно, особенно мусор. В случае с linux нужны будут root-привелегии. Но! Если стоит перемычка, то "хацкеру" нечего делать.
Про закладки и недокументированные функции железа не говорю.
-
UTeHok
- Сообщения: 354
- Статус: Антиглобалист
- ОС: Debian GNU/Linux
Re: Вирус(ы) для BIOS ?
nkman писал(а): ↑26.07.2008 03:37как я знаю есть такие вирусы , которые перепрашивают,удаляют БИОС, засаряют флэшБИОС и я вот хочу узнать вирусы такого плана пишутся конкретно для какой-то файловой системы иль ОС, или они одинаковы что для Виндоус, что для Линукс, т.е. БИОС слетит буть я хоть в Линуксе, хоть в Виндоус
Я думаю, подобные вирусы пишутся на низкоуровневых языках программирования и под конкретную архитектуру. ФС и ОС тут не причем. Мы работаем намного "ниже".
Очень трудно представить как подобный вирус можно подцепить через Web да еще и в UNIX/Linux-системах.
«Make love, not war!»
-
arch
- Сообщения: 74
- ОС: freebsd/arch
Re: Вирус(ы) для BIOS ?
ФС и ОС тут не причем. Мы работаем намного "ниже".
А какже формат исполяемых файлов?
-
OwnerCoder
- Сообщения: 186
- ОС: OpenSuSe 11, Apple OS X 10.5.8
Re: Вирус(ы) для BIOS ?
Если на Linux и можно что-то подцепить, так это надо очень сильно постараться!
Единственное что можно с линуксом сделать (моё личное мнение), так это сетевой взлом!
Через дыры в ПО!
-
Genrik
- Сообщения: 26
- ОС: Ubuntu(debian) -> CentOS
Re: Вирус(ы) для BIOS ?
Прозакладки в процессорах это вообще можно сказать отдельная история в майском ИТ-спеце, была статья как раз про это, довольно интересно но мало конкретики.
Вопрос про вири: есть ли возможноть обойти контроль прав доступа в линухе загрузив вирь на уровне ядра, либо вообще до загрузки ОС?
Вопрос про вири: есть ли возможноть обойти контроль прав доступа в линухе загрузив вирь на уровне ядра, либо вообще до загрузки ОС?
Вся жизнь игра, сюжет фуфло, но клевая графика.
-
chupz
- Сообщения: 131
- ОС: gentoo
Re: Вирус(ы) для BIOS ?
Дык, ну так всё на свете ломается из-за дыр в ПО. Причем тот-же "подцеп" виря из инета через браузер - да как 2 пальца, допустим, а выполнить-т его с рутовыми привилегиями???
<offtopic>Правда один мой знакомый постоянно под рутом сидит - мол всё пашет и всё классно, хотя я ему говорю, что лучше юзать su & sudo вот на таких "кадрах" и експериментируют вирусописатели, хотя я могу ошибатся.
</offtopic>
Вопрос про вири: есть ли возможноть обойти контроль прав доступа в линухе загрузив вирь на уровне ядра, либо вообще до загрузки ОС?
а куда ты его будешь грузить, до загрузки ОС? Исполняемая среда какова ?
-
Genrik
- Сообщения: 26
- ОС: Ubuntu(debian) -> CentOS
Re: Вирус(ы) для BIOS ?
Вопрос про вири: есть ли возможноть обойти контроль прав доступа в линухе загрузив вирь на уровне ядра, либо вообще до загрузки ОС?
а куда ты его будешь грузить, до загрузки ОС? Исполняемая среда какова ?
приналичии двух операционок на компе (винь и линь, что довольно распространненно), из под вини, модификацией загрузчика и/или модификацией загрузочного образа. вопрос как полчить доступ к разделам лини из под винь?
Вся жизнь игра, сюжет фуфло, но клевая графика.
-
chupz
- Сообщения: 131
- ОС: gentoo
Re: Вирус(ы) для BIOS ?
ты у гугла спроси - уже даавно существуют драйвера для мастдай чтоб писать в ext2/ext3.
А как понимать модификация загрузочного образа ?? Это как ?
А как понимать модификация загрузочного образа ?? Это как ?
-
0xFF
- Сообщения: 267
- ОС: Gentoo
Re: Вирус(ы) для BIOS ?
Можно заразить само ядро
-
sirocco
- Сообщения: 782
- Статус: Задвинутый соучастник
Re: Вирус(ы) для BIOS ?
Почитайте: http://www.viruslist.com/ru/viruses/encycl...a?virusid=33416
http://www.viruslist.com/ru/viruses/encycl...a?virusid=19775
Вроде с тех пор ничего подобного не было. А вирусы с телом, записываемым в BIOS - <пока> из области фантастики.
P.S. Wine когда-нибудь допилят так, что бы вирусы запускались?
Ну и про Криса Касперски (не родственника) стоит упомянуть.
http://www.securitylab.ru/news/355981.php
-
Genrik
- Сообщения: 26
- ОС: Ubuntu(debian) -> CentOS
Re: Вирус(ы) для BIOS ?
приналичии драйверов для ext2,3 или reiser, есть возможность подправить загрузочный образ(или вообще само ядро) из под вини?или же они соблюдают контроль прав и редактировать файлы рута не получиться?
Вся жизнь игра, сюжет фуфло, но клевая графика.
-
Denjs
- Сообщения: 1685
- ОС: SuSe 10.2
Re: Вирус(ы) для BIOS ?
sirocco писал(а): ↑27.07.2008 17:03Ну и про Криса Касперски (не родственника) стоит упомянуть.
http://www.securitylab.ru/news/355981.php
мы ещё посмотрим что он там "учудит" )))
-
Genrik
- Сообщения: 26
- ОС: Ubuntu(debian) -> CentOS
Re: Вирус(ы) для BIOS ?
Denjs писал(а): ↑27.07.2008 20:05sirocco писал(а): ↑27.07.2008 17:03Ну и про Криса Касперски (не родственника) стоит упомянуть.
http://www.securitylab.ru/news/355981.php
мы ещё посмотрим что он там "учудит" )))
летс-шоу-го-он! всегда не любил интел посте того как амд стали рулить ^_^ )))
то же с нетерпеньем жду, вопрос лиш в том что бы тема опять не заглохла, ибо уже были подобные иследования, но не производители не общественность не отреагировала..... а что поделаеш куда ты с интела переидеш, у амд помнитцо архитектура довольно близка (если точнее то слизана) с интела была на некторых моделях....
Вся жизнь игра, сюжет фуфло, но клевая графика.
-
devilr
- Сообщения: 3698
- ОС: Mandriva => Gentoo (~amd64)
Re: Вирус(ы) для BIOS ?
Загрузить то в принципе не такая и проблема. Допустим с boot CD. Или с дискеты. Или с флешки. Предполагается, что они остались в машине, машина настроена на загрузку НЕ с HDD вначале (что и бывает, если BIOS as default)
Загрузившись, можно изменить модуль ядра, к примеру.
Собственно, что существовали методики еще в MS-DOS переживать "теплую" перезагрузку. Я к тому, что идеального ничего нет!
"Дыры" в реализации чего-либо закрываются... но не всегда.
Другое дело, что дистрибутивы разные. Да и программистов, способных сотворить такое не так уж и много. А "кулхацкеры" которые и генерят основной поток вирусов и троянов остаются в стороне.
Загрузившись, можно изменить модуль ядра, к примеру.
Собственно, что существовали методики еще в MS-DOS переживать "теплую" перезагрузку. Я к тому, что идеального ничего нет!
"Дыры" в реализации чего-либо закрываются... но не всегда.
Другое дело, что дистрибутивы разные. Да и программистов, способных сотворить такое не так уж и много. А "кулхацкеры" которые и генерят основной поток вирусов и троянов остаются в стороне.
-
UTeHok
- Сообщения: 354
- Статус: Антиглобалист
- ОС: Debian GNU/Linux
-
LZOmgi
- Сообщения: 67
- ОС: FreeBSD Current
Re: Вирус(ы) для BIOS ?
-
UTeHok
- Сообщения: 354
- Статус: Антиглобалист
- ОС: Debian GNU/Linux
-
LZOmgi
- Сообщения: 67
- ОС: FreeBSD Current
Re: Вирус(ы) для BIOS ?
ЛС.
чудеса на виражах
чудеса на виражах
-
Genrik
- Сообщения: 26
- ОС: Ubuntu(debian) -> CentOS
Re: Вирус(ы) для BIOS ?
Хм.... Недавно препарировав убунту заметил интересную весч: для того что бы получить права рута в системе(а точнее сказать терминальный сеанс), достаточно знать пароль юзверя, и запустить команду "sudo su". Вот тепер сижу и думаю, поскольку пользователи довольно легкомысленно относятся к своему паролю, то думаеться мне лишнее выскочившее окошко с просьбой ввести пароль(пользователя) у них не вызвет сильных подозрений. ну а дальше дело замалым. Самая большая проблема в том как вызвать этот диалог(или визуально похожий не него)... хотя думаеться мне при наличии дыр в том же огнелисе это не будеть особой проблемой. Вот вам и дырка до рута без нарушения контроля прав.
Как вам такой вариант?
Как вам такой вариант?
Вся жизнь игра, сюжет фуфло, но клевая графика.
-
devilr
- Сообщения: 3698
- ОС: Mandriva => Gentoo (~amd64)
Re: Вирус(ы) для BIOS ?
Genrik, советую что-нибудь прочитать про sudo и про саму Убунту. В целях самообразования!
Что-бы лишних радостей не возникало, как и подобных вопросов!
Что-бы лишних радостей не возникало, как и подобных вопросов!
-
Kolyan-ufalug
- Сообщения: 18
- ОС: Debian GNU/Linux Etch 4.0 r0
Re: Вирус(ы) для BIOS ?
Вирусы не нужны
-
Kai SD
- Сообщения: 622
- Статус: линуксоид-сектант
- ОС: gentoo 2008.0 x86_64
Re: Вирус(ы) для BIOS ?
Действительно кроссплатформенными могут быть только "вирусы третьего поколения" - те что заражают мозг пользователя.
И ведь бывают же и такие.
С уважением
Kai SD
Kai SD