Tutti conoscono i pericoli del malware Rootkits / BIOS. Che cosa dici di questa contromisura?
Per essere infettato, il malware deve utilizzare il sistema operativo per "correggere" il chip del BIOS.
Ora considera l'esecuzione del SO Linux.
-
Quale pacchetto / strumento nel SO è responsabile della patch / aggiornamento / aggiornamento / scrittura sul chip del BIOS?
-
È possibile rimuovere questi pacchetti al fine di impedire la scrittura di malware su qualsiasi hardware BIOS?
-
È inoltre possibile codificare con hard disk una regola all'interno del tuo sistema operativo che impedisce qualsiasi modifica a qualsiasi BIOS senza eccezioni di sorta? Anche se il malware raggiunge il sistema di destinazione e riesce a installare questi "strumenti" mancanti sopra menzionati, non funzionerebbe, perché il link di scrittura all'hardware del BIOS è vietato nel codice Kernel?