Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Hason en 5 Marzo 2016, 20:09 pm



Título: ¿Está mi BIOS/UEFI infectada?
Publicado por: Hason en 5 Marzo 2016, 20:09 pm
Hola, buscando sobre el tema de infecciones de bios y firmware, me he encontrado con este enlace:

https://www.lostinsecurity.com/blog/2015/08/18/esta-mi-bios-uefi-infectada/


Donde dicen que hay una herramienta live cd linux, con varios programas para analizar la bios, firmware.

La distribución es luvOS (Linux UEFI Validation Operating System)

La web es:
https://01.org/linux-uefi-validation

Voy a instalarla en los proximos días haber.
Cualquiera que se anime a probarla, le agradeceria comentara en el post.

Un saludo.





Título: Re: ¿Está mi BIOS/UEFI infectada?
Publicado por: Machacador en 5 Marzo 2016, 21:30 pm
Y donde dice que eso es para buscar infecciones en la BIOS???...

Citar
Este proyecto proporciona: UEFI prueba de firmware de código fuente y los binarios de baño El Valor de la UEFI * Validación del proyecto Linux (LUV)

Esta distribución "Linux-preparación" ofrece un nuevo nivel de soporte a los desarrolladores que identifican los problemas de implementación de firmware. Reuniendo a varios conjuntos de pruebas separadas de aguas arriba en un producto cohesivo y fácil de usar con un marco de información unificada, LUV valida firmware UEFI en niveles críticos de la pila de software.

LUV también proporciona pruebas en áreas que no están disponibles con anterioridad, tales como la interacción entre el gestor de arranque, el kernel de Linux y el firmware. Integrado en una distribución de Linux, el firmware ahora se puede probar en condiciones que están más cerca de los escenarios reales de operación. El resultado: un menor número de problemas de firmware de alteración del sistema operativo.

LUV es una colección de conjuntos de pruebas, no una herramienta de certificación del cumplimiento de Linux o UEFI, ni un reemplazo para proyectos individuales conjunto de pruebas existentes.

Para quién es?

Este proyecto está dirigido a los desarrolladores de firmware, los ingenieros de pruebas y otros desarrolladores a los OEM, integradores de sistemas y fabricantes de dispositivos originales que necesitan para poner a prueba de manera eficiente los sistemas basados ​​en Linux en dispositivos embebidos, teléfonos, mesas, escritorios, servidores y más.

LUV está dirigido específicamente a Linux. Los desarrolladores y probadores de bases de código de proyectos posteriores como Android tendrán que considerar el impacto adicional de ese código.

Específicos del proyecto

Distribuido bajo la licencia MIT, este proyecto de código abierto se compone de proyectos de código abierto existente con software adicional para unificar sus capacidades, incluyendo la presentación de informes. La comunidad trabaja y contribuye al conjunto de pruebas de Canonical firmware, el núcleo de Linux, Bios-Bits y GRUB, y está construido utilizando herramientas del Proyecto yocto. Cada uno de estos proyectos aguas arriba tienen sus propios requisitos de licencia y código, que se adhieren al por LUV. Debido a la integración de los múltiples proyectos del banco de pruebas, hay varios lenguajes de codificación incluyendo C, ensamblador, AWK, y Shell Scripting, entre otros.

Acerca de Intel Participación

Intel es una de los principales contribuyentes a este proyecto, el Proyecto yocto, y el núcleo de Linux que permite el último de sus características y capacidades del producto. características habilitadas incluyen las del procesador de 32 bits Intel® Quark ™, así como el procesador de 64 bits Intel® Atom ™, el procesador Intel® Core ™ y el procesador Intel® Xeon.


Título: Re: ¿Está mi BIOS/UEFI infectada?
Publicado por: Hason en 6 Marzo 2016, 00:31 am
Si lo comentaba en este enlace:
https://www.lostinsecurity.com/blog/2015/08/18/esta-mi-BIOS-uefi-infectada/

Pero curiosamente se ha caido y no se muestra la página, en fin. dice page not found error page, una lástima por que se explicaba todo bastante bien, mira que quería copiar y pegar el contenido de la página , pero al final he puesto solo el enlace.
El titulo del post, lo he puesto por la página web...

Saludos.


Título: Re: ¿Está mi BIOS/UEFI infectada?
Publicado por: engel lex en 6 Marzo 2016, 01:56 am
https://www.lostinsecurity.com/blog/2015/08/18/esta-mi-BIOS-uefi-infectada/ (https://www.lostinsecurity.com/blog/2015/08/18/esta-mi-BIOS-uefi-infectada/)

es raro... aparentemente si entras por hotlinking que no sea de google falla


Título: Re: ¿Está mi BIOS/UEFI infectada?
Publicado por: MinusFour en 6 Marzo 2016, 02:29 am
Hason... este debe ser el 4-5 tema que abres sobre tus motherboards hackeadas. Ya habiamos aclarado desde el primer tema hace ya bastante tiempo que tenías que tomártelo con calma.