Il ricercatore russo Alexander Ermolov, dipendente della società di sicurezza Embedi, ha recentemente scoperto una vulnerabilità relativa all’implementazione dello standard Boot Guard di Intel, presente all’interno delle schede madri Gigabyte. Poiché il codice riguarda il BIOS prodotto da AMI (American Megatrends Inc.), è assai probabile che molti altri dispositivi, anche di altri produttori, soffrano dello stesso problema .
Boot Guard è un sistema che ha lo scopo di verificare che l’integrità del BIOS in esecuzione sulla macchina non sia stata compromessa; è stato rilasciato nel 2013 da Intel con l’uscita dell’architettura Haswell dei microprocessori. L’obiettivo sarebbe raggiunto attraverso una chain of trust creata tra componenti hardware e software: la CPU Intel carica, verifica ed esegue un modulo firmato, l’Authenticated Core Module (ACM) , all’interno di una sua area di memoria protetta, l’Authenticated Core RAM (ACRAM) . L’ hash utilizzato per verificare l’autenticità dell’ACM si trova fuso direttamente all’interno del Platform Controller Hub (il chipset) della CPU.

L’ACM viene eseguito prima del BIOS, ed ha la finalità di verificare l’autenticità della sua parte iniziale, l’ Initial Boot Block (IBB) , il quale a sua volta autenticherà la parte residua del BIOS. Di solito, l’IBB comprende i volumi coincidenti con le fasi SEC (Security) e PEI (Pre-EFI Initialization) del BIOS, mentre la parte residua è la DXE (Driver eXecution Environment) .
I problemi si presentano sulla scheda madre Gigabyte GA-H170-D3H e la versione F04 del suo firmware UEFI: essa, pur non avendo Boot Guard abilitato, possiede tutti i suoi componenti: il suo IBB, al termine della fase PEI, esegue la subroutine Start
, la quale si occupa delle seguenti operazioni:
- controlla la modalità di avvio del sistema, poiché il codice della componente DXE non viene mai verificato, nel caso in cui il computer riparta da una sospensione: questo avviene al fine di risparmiare tempo ed avere un guadagno prestazionale;
- crea un Hand-Off Block (HOB) – una struttura di dati binaria – di un byte di grandezza, in cui scrivere il risultato di tutte le operazioni di autenticazione;
- cerca all’interno dell’ hash container gli indirizzi relativi ai primi due blocchi della componente DXE del BIOS e ne verifica l’autenticità.
Nel caso in cui i controlli di verifica falliscano, cioè la componente DXE del BIOS sia stata contraffatta, il valore 0
viene scritto all’interno dell’HOB, e viene avviata una procedura di spegnimento forzato del sistema , per mezzo del modulo BootGuardDXE . Tuttavia, a causa di un bug all’interno di questo modulo, nel caso in cui l’HOB non venga trovato, esso restituisce solo un errore, senza che il sistema venga spento, consentendo la successiva esecuzione della componente DXE contraffatta.
Inoltre, nel caso in cui un attaccante riuscisse ad eliminare completamente il modulo BootGuardDXE dalla componente DXE, il sistema non verrebbe spento nemmeno nel caso in cui a fallire sia uno dei controlli di autenticità precedenti, relativi alla fase PEI.
Stando a quanto dichiarato dal ricercatore, AMI è stata prontamente informata dell’esistenza della vulnerabilità , e avrebbe provveduto alla sua risoluzione e ad informare i propri clienti – gli OEM – affinché anche loro possano risolvere il problema. Tuttavia, analizzando una nuova versione del BIOS, si evince che, nel caso in cui il controllo di autenticità fallisca, viene scritto il valore 1 all’interno dell’HOB relativo ai controlli della fase PEI: in questo modo, Boot Guard viene bypassato ad un livello addirittura superiore , senza il bisogno di cancellare BootGuardDXE dalla componente DXE del BIOS.

Elia Tufarolo
-
Bazzecole a stelle e strisce
Ma finiamola con queste bazzecole, ogni volta che si parla di questo "caso" sono numerosi i condizionali e termini come "presunto".Poi si dovrebbe credere ad Israele che insieme all'UK è il migliore amichetto degli USA da cui riceve armi e mezzi ?Gli USA non hanno uno straccio di prova, siccome non si sanno fare gli affari loro e sono ammaliati dal potere mondiale ad ogni costo cercano di mettere tutti contro la Russia, la sola in grado di tenergli testa.Inoltre ad ogni episodio di questa patetica fiction stanno dimostrando che a sicurezza informatica persino a livelli più alti fanno veramente pena, anche come immagine non ne escono affatto bene.FTypeRe: Bazzecole a stelle e strisce
Non finirò mai di stupirmi dalla quantità di persone che hanno CERTEZZE sugli argomenti dei quali hanno informazioni di quarta mano.jackRe: Bazzecole a stelle e strisce
Sei su PI. Il commentatore medio sbraita ululando convintissimo di conoscere cose di cui non sa un XXXXX....Re: Bazzecole a stelle e strisce
- Scritto da: ...> Sei su PI. Il commentatore medio sbraita ululando> convintissimo di conoscere cose di cui non sa un> XXXXX.E certe volte continua per 300 commenti (rotfl)popRe: Bazzecole a stelle e strisce
- Scritto da: ...> Sei su PI. Il commentatore medio sbraita ululando> convintissimo di conoscere cose di cui non sa un> XXXXX.disse lui. (rotfl)passavoRe: Bazzecole a stelle e strisce
veramente la stessa kaspersky aveva annunciato di essere stata hackerata nel 2015 da hacker riconducibili a stuxnetveramenteRe: Bazzecole a stelle e strisce
- Scritto da: jack> Non finirò mai di stupirmi dalla quantità di> persone che hanno CERTEZZE sugli argomenti dei> quali hanno informazioni di quarta> mano.Le CERTEZZE di prima mano sarebbero i presunti hacker israeliani che hanno spiato i russi che a loro volta avrebbero spiato gli americani ?Eh si perchè gli americani non hanno mai trovato un pretesto per far fuori chi gli era scomodo,addirittura inventandosi di sana pianta prove fabbricate da loro stessi, come quando dicevano che l'Iraq aveva armi di distruzione di massa. Eh si i liberatori dell'Iraq dal temibile Saddam, hanno esporto la democrazia e ora il Paese si trova peggio di prima.E in Ucraina ? Eh si colpa dei malefici russi che volevano invaderla...Invece io rimango sopreso da tanta ingenuità...FTypeRe: Bazzecole a stelle e strisce
Eh hai ragione tu, non devono neanche indagare: se quella delle armi dell'Iraq era una balla automaticamente anche questa e qualsiasi cosa in futuro gli Stati Uniti mai facciano lo è. Genio...Re: Bazzecole a stelle e strisce
- Scritto da: jack> Non finirò mai di stupirmi dalla quantità di> persone che hanno CERTEZZE sugli argomenti dei> quali hanno informazioni di quarta> mano.Ftype giudica secondo preconcetti anzichè utilizzare prove tangibili, mi fa pauraaiutoRe: Bazzecole a stelle e strisce
- Scritto da: aiuto> Ftype giudica secondo preconcetti anzichè> utilizzare prove tangibili, mi fa> pauraGiudico ?Di grazia come mai ogni cosa che dicono gli USA dovrebbe essere la pura verità ?FTypeRe: Bazzecole a stelle e strisce
- Scritto da: FType> Ma finiamola con queste bazzecole, ogni volta che> si parla di questo "caso" sono numerosi i> condizionali e termini come> "presunto".> > Poi si dovrebbe credere ad Israele che insieme> all'UK è il migliore amichetto degli USA da cui> riceve armi e mezzi> ?> > Gli USA non hanno uno straccio di prova, siccome> non si sanno fare gli affari loro e sono> ammaliati dal potere mondiale ad ogni costo> cercano di mettere tutti contro la Russia, la> sola in grado di tenergli> testa.> > Inoltre ad ogni episodio di questa patetica> fiction stanno dimostrando che a sicurezza> informatica persino a livelli più alti fanno> veramente pena, anche come immagine non ne escono> affatto> bene.A te sembrano bazeccole? E ti infastidisce la figura che sta facendo la Russia?Va bene che sappiamo la tua predilezione per la Russia e per chi si oppone in qualche modo all'America, ma permetterai a chi si ritiene danneggiato almeno di indagare su chi l'ha danneggiato, o manco quello? Sappi che anche a me sta sui cO__Oni l'America, ma per motivi ben più seri e concreti che non la ricerca o evidenziazione delle prove degli attachhi subiti.Quanto alle prove, qualche straccio incomincia ad esserci, o gli USA sono così fessi da accusare di connivenza con l'amichetto sPutin l'entourage del loro stesso pachiderma dal biondo toupet?rockrollRe: Bazzecole a stelle e strisce
- Scritto da: rockroll> A te sembrano bazeccole? E ti infastidisce la> figura che sta facendo la> Russia?La figura che sta facendo la Russia ? O_OAd oggi le uniche "prove" contro la Russia sono le invenzioni degli USA e dei suoi amichetti più stretti, oste com'è il vino ?Simpatica questa cosa che della Russia bisogna dubitarne a priori, negli USA invece bisogna riporre la massima fiducia.> Va bene che sappiamo la tua predilezione per la> Russia e per chi si oppone in qualche modo> all'AmericaE la tua predilezione per gli USA ? Ah si i cavalieri senza macchia, i grandi esportatori di democrazia per il mondo, i giusti, quelli che non hanno mai scatenato il caos per il mondo e mettere uomini a loro più congeniali in posizioni chiave, ovviamente era per il bene dell'umanità.> ma permetterai a chi si ritiene> danneggiato almeno di indagare su chi l'ha> danneggiato, o manco quello?Che si ritiene danneggiato ?Cioè hanno fatto una campagna elettorale penosa, sono riusciti ad arrivare a scegliere tra la padella e la brace e la colpa sarebbe della Russia che è dall'altra parte del mondo ?Tra l'altro si dovrebbe rimanere con la parola degli USA, questo perchè non sono minimamente di parte, mica hanno mire espansionistiche per tutto il globo e non si fanno mai gli affari loro ovunque vanno, no, il problema è la Russia.Beh hai ragione,la Russia è un problema per gli USA, infondo è solo l'unica che gli può tenere testa, tolta lei nessuno gli si metterà mai di traverso.> Sappi che anche a me sta sui cO__Oni l'America,> ma per motivi ben più seri e concreti che non la> ricerca o evidenziazione delle prove degli> attachhi> subiti.Quali sarebbero i motivi più seri ?Le prove secondo gli USA che hanno tutto l'interesse ad eliminare la Russia ?> Quanto alle prove, qualche straccio incomincia ad> esserci, o gli USA sono così fessi da accusare di> connivenza con l'amichetto sPutin l'entourage del> loro stesso pachiderma dal biondo> toupet?Qualche straccio sempre secondo gli USA o i loro più stretti amichetti, ovviamente di queste prove indiscutibili mai nulla di concreto, solo chiacchiere ma tanto basta per convincere il mondo che sono loro i buoni.FTypeRe: Bazzecole a stelle e strisce
- Scritto da: FType> Ma finiamola con queste bazzecole, ogni volta che> si parla di questo "caso" sono numerosi i> condizionali e termini come> "presunto".> > Poi si dovrebbe credere ad Israele che insieme> all'UK è il migliore amichetto degli USA da cui> riceve armi e mezzi> ?> > Gli USA non hanno uno straccio di prova, siccome> non si sanno fare gli affari loro e sono> ammaliati dal potere mondiale ad ogni costo> cercano di mettere tutti contro la Russia, la> sola in grado di tenergli> testa.> > Inoltre ad ogni episodio di questa patetica> fiction stanno dimostrando che a sicurezza> informatica persino a livelli più alti fanno> veramente pena, anche come immagine non ne escono> affatto> bene.Si si hai ragione ma installatelo te il Sw Kasperesky.PietroRe: Bazzecole a stelle e strisce
- Scritto da: Pietro> - Scritto da: FType> > Ma finiamola con queste bazzecole, ogni volta> che> > si parla di questo "caso" sono numerosi i> > condizionali e termini come> > "presunto".> > > > Poi si dovrebbe credere ad Israele che insieme> > all'UK è il migliore amichetto degli USA da cui> > riceve armi e mezzi> > ?> > > > Gli USA non hanno uno straccio di prova, siccome> > non si sanno fare gli affari loro e sono> > ammaliati dal potere mondiale ad ogni costo> > cercano di mettere tutti contro la Russia, la> > sola in grado di tenergli> > testa.> > > > Inoltre ad ogni episodio di questa patetica> > fiction stanno dimostrando che a sicurezza> > informatica persino a livelli più alti fanno> > veramente pena, anche come immagine non ne> escono> > affatto> > bene.> Si si hai ragione ma installatelo te il Sw> Kasperesky.Da oggi si chiama kasperwisky, un antivirale dainocularebere per tutti! (rotfl)sono la morteRe: Bazzecole a stelle e strisce
- Scritto da: sono la morte> Da oggi si chiama kasperwisky, un antivirale> dainocularebere per tutti!> (rotfl)sei proprio simpatico! che ridere ahahahahaha!bravo!ehgiaRe: Bazzecole a stelle e strisce
- Scritto da: Pietro> Si si hai ragione ma installatelo te il Sw> Kasperesky.Ahaha uno dei migliori sulla piazza, ah certo meglio il Norton o McAffe, sono americani,quindi una garanzia :DFTypeche bel faccione
ha ha ha.. ma che faccia da XXXX che si ritrova questo quì, siete d'accordo? (rotfl)[img]http://c.punto-informatico.it/l/community/avatar/88f259036644425cb77e2ff78fbb3856/Avatar.gif [/img]sono la morteRe: che bel faccione
E' un insulto gratuito. Se vuoi criticare chi scrive devi motivare i post in qualche modo, ci vuole un minimo di contenuto....Re: che bel faccione
- Scritto da: ...> E' un insulto gratuito. Se vuoi criticare chi> scrive devi motivare i post in qualche modo, ci> vuole un minimo di> contenuto.Certo come dico che siete due XXXXXXXX , ma ormai lo sanno tutti!E poi ci ho messo la mia 'faccia', nel senso che sapete chi ha scritto, e a maggior ragione lo sa lui.Voi continuate a fare i gradassi dietro ... e nome e conome, tanto quando non vi conviene: No non sono io, e l'altro ... pallini. Certo uno XXXXXXXX come voi!salutatemi le vostre sorelle. :)sono la morteRe: che bel faccione
[img]http://rolegames.files.wordpress.com/2015/08/8hs6ko.jpg[/img]...Re: che bel faccione
Un caso di demenza senile....Re: che bel faccione
Metti la tua di foto, cosi commentiamo anche su di teNome e cognomeRe: che bel faccione
- Scritto da: Nome e cognome> Metti la tua di foto, cosi commentiamo anche su> di> tela tua la sappiamo già, ha due pacche di XXXX!sono la morteRe: che bel faccione
- Scritto da: Nome e cognome> Metti la tua di foto, cosi commentiamo anche su> di> te[img]http://static6.depositphotos.com/1085342/582/i/950/depositphotos_5821538-stock-photo-cute-smiling-nerd.jpg[/img]sono la mortema anche no
http://www.zerohedge.com/news/2017-10-11/germany-says-it-found-no-evidence-kaspersky-helped-russia-spy-usripeto anche qui...e' la guerra in corsogiocano su tutti i tavoli, da un lato l'impero da 700 trilioni di dollari di debito ( praticamente fallito ) che non vuole morire, dall'altro il dragone supportato dal suo partner orso che vogliono emergeree i fessi giusto in mezzo a prendere sberle da ogni direzionecollioneRe: ma anche no
hola fesso 8)ehgiaRe: ma anche no
- Scritto da: collione> dall'altro il> dragone supportato dal suo partner orso che> vogliono> emergereO che non vogliono piegarsi ai soliti dictat americani,come fa la magnifica Europa... Poi certo la NATO è russa , così come è la Russia quella che ha messo senza alcun motivo truppe e missili balistici lungo il confine.Come sono numerosi gli episodi di false flag, sempre la cattivona Russia eh..E chi vorrebbe destituire il presidente Assad e piazzare un loro uomo per una posizione strategica in quelle zone ? La Russia....E quella che ha messo in piedi l'ISIS ? Sempre lei, la cattivona Russia...FTypeRe: ma anche no
e chi si e' ritirato oggi dall'UNESCOhttps://sputniknews.com/world/201710121058171577-us-unesco-withdrawal/https://sputniknews.com/middleeast/201710121058179320-israel-unesco-withdrawal/Israele comanda...USA obbediscono...tutto come al solito!collioneRe: ma anche no
OOhhh quindi già finita la tua cotta per Trump? (rotfl)(rotfl)(rotfl)(rotfl)...Re: ma anche no
Non ti caca nessuno con i tuoi link di XXXXX, XXXXXXXXX....Re: ma anche no
- Scritto da: ...> Non ti caca nessuno con i tuoi link di XXXXX,> XXXXXXXXX.se hai le palle vieni a dirmelo in faccia che sono un XXXXXXXXXaltrimenti sei solo un XXXXXXXX che fa il guerriero da tastieracollioneRe: ma anche no
- Scritto da: collione> altrimenti sei solo un XXXXXXXX che fa il> guerriero da> tastieradavvero? ma allora siete la stessa persona :DpazzierelloRe: ma anche no
- Scritto da: collione> - Scritto da: ...> > Non ti caca nessuno con i tuoi link di XXXXX,> > XXXXXXXXX.> > se hai le palle vieni a dirmelo in faccia che> sono un> XXXXXXXXX> > altrimenti sei solo un XXXXXXXX che fa il> guerriero da> tastieraPoverino il coglioncello. Facci un favore, vai a vivere in Russia....Re: ma anche no
- Scritto da: collione> - Scritto da: ...> > Non ti caca nessuno con i tuoi link di XXXXX,> > XXXXXXXXX.> > se hai le palle vieni a dirmelo in faccia che> sono un> XXXXXXXXXSei un XXXXXXXXX, su questo non ci piove.Non vengo a dirtelo in faccia perché viste le XXXXXXX a cui credi, probabilmente oltre che un XXXXXXXXX sei anche un mezzo squilibrato tipo quelli del "pizzagate" che si mettono a sparare per via di cagate lette su siti complottisti.Sai com'è, cerco di tenermi lontano da gente come te....HAHAHAHAHAHAHAHA
HAHAHAHAHAHAHAHAHA http://www.hwupgrade.it/news/sicurezza-software/kaspersky-e-l-interpol-annunciano-un-nuovo-accordo-di-collaborazione_71706.htmlUSA USA USA USA USA (rotfl) (rotfl) (rotfl) (rotfl) (rotfl)suca suca suca sucarellahttp://www.zerohedge.com/news/2017-10-12/china-launches-yuan-ruble-payment-systemrabarbaroGrazie, il tuo commento è in fase di approvazioneGrazie, il tuo commento è stato pubblicatoCommento non inviatoGrazie per esserti iscritto alla nostra newsletterOops, la registrazione alla newsletter non è andata a buon fine. Riprova.Leggi gli altri commentiPubblicato il 11 ott 2017Ti potrebbe interessare