|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Kirill Frolov 2:5020/400 17 Feb 2006 23:33:13 To : Cybervlad Subject : Re: спаpтакиада --------------------------------------------------------------------------------
On Wed, 15 Feb 2006 04:22:21 +0000 (UTC), Cybervlad wrote:
> AAP> Работает (наверное), не времени рыть - не валом, бо далек я от рунета
> AAP> даже в теории, не говоря уж о реалиях. :-(
> Тогда не уверен, что стоит ориентироваться на эти изделия. Как я уже вчера
> писал, модуль доверенной загрузки совершенно не обязательно делать аппаратным.
> С этой целью неплохо справится загрузочная флешка с опенсорсной tripwire (или
> чем-то похожим).
Есть одна проблема. Почему если можно довеять, например, контроллеру
IDE, но нельзя содержимому на дисках записанному? А можно ли доверять
BIOS'у? Вдруг его тоже? А оно можети загружаемый с дискетки tripwire
пропатчить.
В устаревших накопителях с объёмом памяти в единицы гигабайт
контроллер имел постоянную программную память и загружаемые с блинов
данные. Что сейчас -- не знаю. Допускаю, бывает и flash. Вопускаю также,
вполне доступная для записи со стороны интерфейса, при знании как именно
это делаетается.
Решение одно -- вынуть всю перезаписываемую памят из компутера. Ту что
не вынуть -- зашифровать (например, HЖМД). А BIOS придётся или мобильный
носить, или зашить в однократную ПЗУ (вариант -- изуродовать матьплату и
соответствующие пины микросхемы намертво приделать к +5v для защиты от
записи). Биосов плат расширения, включая сетевую и видео -- это тоже
касается.
--- ifmail v.2.15dev5.3
* Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/1695505ac994d.html, оценка из 5, голосов 10
|