Главная категория > Компьютеры, сканеры ШК, Клавиатуры, принтеры и ПО и т.д.
парни, что там касперычи несут за firmware HDD?
drfaust:
Для создания гипервизора много места не надо, и 128Кб хватит. Вот сколько, к примеру, весит резидентная часть QEMM? - а это полноценный гипервизор, дающий, к тому же несколько наборов API (DPMI, ACPI, XMS, EMS).
В БИОСе удобно располагать часть виря, который основной кусок подгружает с конца веника, опять же, там уже может висеть почти весь гипервизор.
Юр:
--- Цитата: drfaust от 26/02/2015 23:08:37 ---Для создания гипервизора много места не надо, и 128Кб хватит. Вот сколько, к примеру, весит резидентная часть QEMM? - а это полноценный гипервизор, дающий, к тому же несколько наборов API (DPMI, ACPI, XMS, EMS).
--- Конец цитаты ---
Но это же дос-расширители, работали в том же РРР. Им и доступно было с гулькин фиг памяти сверх 1 метра. Вся прелесть и гибкость ЗРР теряется, а кольцах защиты вообще придется забыть.
И ваще, если взять тот же Оракл ВБокс, в нем виртуальное железо собственное, абстрактное, а чтобы обратиться к ресурсам, используются средства хостовой ОС. Перекладывая это соотношение к нашему случаю, штатная ОС должна пользоваться средствами, которые ей предоставит вирус-хост. Вирус-"хост" должен быть таким универсальным, чтобы мог работать с разнообразными аппаратными платформами. А далеко не всегда даже семерка содержит необходимые драйверы, не говоря уже о хрюшке. Не много ли мы хотим от вирусни?
Поэтому работа таких вирусов из загрузочных секторов остается для меня не вполне понятной.
--- Цитата: drfaust от 26/02/2015 23:08:37 ---В БИОСе удобно располагать часть виря, который основной кусок подгружает с конца веника, опять же, там уже может висеть почти весь гипервизор.
--- Конец цитаты ---
Купили материнку одного производителя с довеском в биосе, к сборке добавили ХДД другого производителя - где зловредной биосне взять нужный конец веника? Придется ограничиться собственным кодом. И что он все-таки может?
Пардон муи за занудство, но покопаться в потрохах и подробностях было заделом ТС. Да и интересненько все ж...
drfaust:
--- Цитата: Юр от 27/02/2015 00:31:39 ---...Но это же дос-расширители, работали в том же РРР. Им и доступно было с гулькин фиг памяти сверх 1 метра.
--- Конец цитаты ---
Я приводил в пример QEMM, а не himem.sys - первый полноценно владел 0м кольцом и предоставлял всё необходимое win3.11 (менеджеры памяти которой сами в 0е щемились)
--- Цитата: Юр от 27/02/2015 00:31:39 ---И ваще, если взять тот же Оракл ВБокс, в нем виртуальное железо собственное, абстрактно...
--- Конец цитаты ---
Опять же не vbox, а qemu, который способен скрыть своё присутствие для любой ОСи-гостя.
--- Цитата: Юр от 27/02/2015 00:31:39 ---Купили материнку одного производителя с довеском в биосе, к сборке добавили ХДД другого производителя - где зловредной биосне взять нужный конец веника? Придется ограничиться собственным кодом. И что он все-таки может?
Пардон муи за занудство, но покопаться в потрохах и подробностях было заделом ТС. Да и интересненько все ж...
--- Конец цитаты ---
Тогда были IDE-веники с простым API - а в конец веника, не модифицируя FAT писались многие обычные вирусы - вероятность перетирания той области была равна 0. К тому же BIOS-вирусы так и не вылезли за пределы экспериментов, эта судьба ждёт и HDD-вирусов...
Юр:
Все АНБ поминаем всуе, а что китайцы лучше?
19 февраля стало известно о программе Superfish, которая с лета 2014 года поставляется с ноутбуками серий G, U, Y, Z, S, Flex, Miix, Yoga и E. Утилита прослушивает трафик, в том числе HTTPS, подделывает SSL-сертификаты сторонних сайтов, анализирует поисковые запросы пользователя и вставляет рекламу на страницы сторонних ресурсов.
drfaust:
--- Цитата: Юр от 02/04/2015 14:13:40 ---Все АНБ поминаем всуе, а что китайцы лучше?
19 февраля стало известно о программе Superfish...
--- Конец цитаты ---
Не понимаю людей, кушающих то, что дают "в нагрузку". У меня даже при восстановлении винды из recovery под нож идут все лишние утилы без разбора, за исключением пробника офиса. В первую очередь, "антивирусы", обновляторы и пр. хрень, что лезет в автозагрузку и нет.
--- Цитата: Юр от 02/04/2015 14:13:40 ---...Утилита прослушивает трафик, в том числе HTTPS, подделывает SSL-сертификаты сторонних сайтов, анализирует поисковые запросы пользователя и вставляет рекламу на страницы сторонних ресурсов.
--- Конец цитаты ---
Не верная инфа - это рекламный баннер, но имеет уязвимость для атаки MiM
Навигация
Перейти к полной версии