Capisco che il silicio della CPU (per esempio) è scrutato per backdoor ma ci sono altri aspetti di un sistema informatico che possono "perdere dati" verso il mondo esterno all'insaputa del proprietario indipendentemente dal driver o dalla configurazione del sistema operativo.
Sto cercando consigli su come proteggermi dagli exploit basati sull'hardware, come backdoor di CPU-silicio, vulnerabilità basate su hardware Bluetooth o Wi-Fi, o persino hack nel BIOS della scheda madre o qualsiasi dispositivo connesso.
Alcuni esempi di un hack hardware potrebbero includere
- Un disco rigido con firmware modificato (ad esempio IRATEMONK)
- Impostazione di un ponticello per abilitare la funzionalità discreta
- Una sequenza di tastiera non documentata (diversa da control-alt-delete) che ignora una password BIOS
-
Un ricevitore bluetooth che si "sveglia" quando viene visualizzato un pacchetto magico
-
Una videocamera e un microfono integrati che registrano i dati su NVRAM quando si applicano le condizioni
-
Un ricevitore GPS che si sveglia quando si trova in una determinata posizione.
Domanda
Quali linee guida devo seguire per acquistare hardware (computer, apparecchiature di rete, alimentatori , ecc.) che è sicuro a un hardware e amp; prospettiva del firmware ? (prima del livello del sistema operativo)
Le risposte che sto cercando potrebbero essere di natura legale / contrattuale o tecnica.