web-dev-qa-db-ja.com

BIOSが危険にさらされているかどうかはどのようにしてわかりますか?

PCを保護するために、BIOSパスワードを設定し、ライブCDからのアクセスを禁止しています。

最近、BIOSがパスワードを要求するときに押すだけでよいことに気付きました Enter 起動します。何かを入力しても機能しませんが、実際のパスワードを入力すると機能します。

この状況は、私のコンピューターが安全でなくなったことを意味するので、かなり心配です。

問題は、BIOSが影響を受けているかどうかを確認する方法はありますか?

4
0x1gene

BIOSまたは同等のファームウェアは、コンピューターの起動時に最初に実行されるものであるため、OSがロードされる前に軽量ハイパーバイザーを簡単に起動して、OSが要求した場合にクリーンなファームウェアイメージを提示し、セキュリティが侵害されている可能性があります。

そのため、実際のマシンから、ファームウェアが悪意のあるものかどうかを確認する信頼できる方法はありません。ただし、ROMまたはファームウェアを保持するフラッシュチップをはんだ付け解除し、適切なリーダーに入れて、既知の良好なマシンから読み取ることで、別のマシンからそれを行うことができます(ただしnot実行し、単に読み取るだけです)、メインボードの製造元から提供されているような既知の良好な画像と比較します。

4
André Borie