image

Dell controleert computers op bios-malware

vrijdag 5 februari 2016, 10:45 door Redactie, 6 reacties

Dell gaat verschillende computermodellen van een beveiligingsmaatregel voorzien die controleert of de bios niet is besmet door malware. Op deze manier moeten geavanceerde persistente dreigingen en malware proactief worden voorkomen. Het bios is vaak de eerste code die op een systeem wordt geladen.

Door het bios te infecteren kan een aanvaller malware verspreiden die herinstallaties van de computer kan overleven. De bios-controle van Dell maakt gebruik van een cloudomgeving om bios-images te vergelijken en te testen met de originele waardes van Dell. Doordat de test in de cloud uit te voeren in plaats van op het apparaat, kunnen gebruikers volgens Dell zeker weten dat de bios-image niet is gecompromitteerd. "De verificatie geeft systeembeheerders die kwaadaardige bios-aanvallen willen stoppen meer zichtbaarheid", aldus de computergigant.

"De groeiende complexiteit van bios-specifieke aanvallen en door nieuwe malware-varianten die zich in het bios kunnen herinstalleren, moeten organisaties kunnen weten dat hun systemen niet zijn gecompromitteerd", zegt Brett Hansen van Dell. De bios-controle zal beschikbaar worden op Dell-modellen met een zesde generatie Intel-chipset, waaronder de Latitude-serie, alsmede verschillende Precision-, OptiPlex- en XPS-computers en Dell Venue Pro-tablets.

Reacties (6)
05-02-2016, 17:53 door Anoniem
@Redactie: Krijgt security.nl betaald voor het plaatsen van dit artikel?

Ik vind dat ik recht heb, om te weten of dit een soort infomercial is, of dat het oprecht als objectieve nieuwsgaring bedoeld is. In het laatste geval, is dat namelijk niet helemaal goed gegaan, me dunkt. En dat vind ik jammer.
05-02-2016, 18:44 door Anoniem
Ik meen wel eens gelezen te hebben
dat je via een switch op je moederboard kunt
voorkomen dat er naar je BIOS wordt geschreven.
Weet iemand hier misschien hoe je dit moet doen?
05-02-2016, 20:31 door Anoniem
Goed het volgende scenario,

Dell wordt gehackt, Er worden files gevuld met nullen geupload, De software herkent dat de BIOS niet hetzelfde is als die op de PC zit, de software bedenkt laat ik de cloud BIOS (Die dus uit alleen maar nullen bestaat) schrijven naar de BIOS op het moederbord,

Heb je een lege BIOS chip, en dan?
05-02-2016, 22:21 door Anoniem
Door Anoniem: Ik meen wel eens gelezen te hebben
dat je via een switch op je moederbord kunt
voorkomen dat er naar je BIOS wordt geschreven.
Weet iemand hier misschien hoe je dit moet doen?
Niet bij een Dell.
Je kunt wel een mobo aanschaffen waarbij dat een feature is. Gigabyte en Intel leveren al jaren dat soort bordjes, niet eens zo duur, onder de noemer BIOS Flash Protection.

Daarom om ook mijn post van 17:53, Dell loopt meer dan een decennia achter op dit gebied.
Respect voor de mod / redactie overigens om die te plaatsen, getuigt van integriteit.
05-02-2016, 23:28 door Anoniem
Hoe moeilijk zou het zijn voor een BIOS rootkit om deze detectie te detecteren en vervolgens lees-instructies om te leiden, om vervolgens te doen alsof de BIOS origineel is?
08-02-2016, 14:10 door Anoniem
Bij laptops wil ik graag de verplichting van een BIOS/UEFI chip met pootjes makkelijk los te halen van een socket. Bij gewone moederborden is een foute BIOS update voor tien euro te maken door het chipje op te sturen. Zijn genoeg mensen met zo'n programmer. Bij laptops is het chipje meestal 8 pootjes en zo klein dat je een microscoop nodig hebt.

Dell vervangt het complete moederbord bij een foute flash tenzij de garantie verlopen is.

Sommige laptops hebben Bios Emergency Recovery waarbij je met Wincrisis een ouderwetse 1 GigaByte usb stick moet hebben en dat moet met Windows XP. Heb zo al fout geflashte laptops kunnen fixen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.