Марк Шаттлворт выступил с критикой безопасности ACPI и прошивок

18 марта 2014 года

В свете поднятой на конференции CanSecWest темы внедрения шпионского и вредоносного ПО в BIOS и прошивки, Марк Шаттлворт призвал сообщество и производителей изменить подход к использованию проприетарных прошивок и ACPI. Во многих системах для управления питанием осуществляется обращение к вызовам ACPI, что приводит к выполнению кода, проверить который затруднительно. Поэтому, прошивки воспринимаются как наиболее лакомый объект для попыток внедрения шпионского кода (вывод делается на основе опубликованного Сноуденом каталога шпионского ПО), который может быть активирован даже при выполнении на компьютере полностью надёжной и проверенной операционной системы.

Марк предлагает производителям перейти к практике применения пассивных прошивок, которые предоставляют данные об организации взаимодействия с оборудованием и описывают зависимости, но не включают в себя исполняемый код. Код для управления оборудованием при этом предлагается интегрировать непосредственно в ядро операционной системы, без обращения к прослойкам, таким как ACPI. В качестве отправной точки предлагается развивать систему Device Tree.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Марк Шаттлворт выступил с критикой безопасности ACPI и прошивок», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.