Gå til innhold

Rootkit-deteksjon på hovedkortet


Anbefalte innlegg

Videoannonse
Annonse

Det første jeg tenkte på når jeg leste artikkelen var Skjult DRM, akkuratt som ARWindsor. Det vil jo være veldig nenkelt med den "Åh, så microsoft gir oss 100mill for å legge til overvåking av deres programvare.. Det er jo ikke så dumt for oss" Men la oss ikke forhåndsdømme intel for å ta initiativ til en slik brikke. Det er jo et fint suplement for oss forbrukere :)

Lenke til kommentar

hrmf, er det ikke en av mulighetene en har ved bruk av TPM eller hva dem kaller den kryptering og signeringsbrikka som ibm og andre har drevet å dyttet inn på nyere hovedkort?

 

og rootkiten som ble benyttet på sony platene funka jo via en kernel addon, ikke ved å endre på selve kernelen. altså, dem loadet en ekstra dll i kernel space som koblet seg til filsystemsdelen og redigerte bort filer som startet med $sys$ fra listene når ett program spurte om innholdet av ei mappe...

 

intel løsningen blir vel mer som tripwire logger på hardware. altså noe av det samme som en kan oppnå ved å koble tripwire output direkte til en skriver :p

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...