Az ESET dokumentumot adott ki az első szabadon befogott UEFI rootkit-ről

A JoLax-ről szóló dokumentum elérhető itt.

Hozzászólások

Szoval az ESET tanulmany szerint mar ilyen is van :P

Más dolog, hogy tudjuk, hogy van és más, hogy valaki veszi a fáradságot, kapcsolatait felhasználva begyűjti, kielemzi, dokumentálja a működését, majd ingyensen publikálja a megszerzett információt egy 24 oldalas, mély szakmai információkat tartalmazó dokumentumban.

--
trey @ gépház

Jo ez az UEFI mert BIZTONSAGOS!!! Ertem?

Az UEFI-ről soha senki nem mondta, hogy biztonságos. Amiről azt mondták, hogy biztonságos, az a Secure Boot (ami csodák csodája, az EFI kódok aláírását hivatott ellenőrizni).

És láss csodát (idézetek a tanulmányból):

It is unsigned; thus it cannot run on a system with Secure Boot enabled.

The first security mechanism that could have blocked such an attack is Secure Boot.

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)