• hallo,

    im moment ist es ja ziemlich die regel irgendwelche bios einstellungen zumindest auf neuen geräten ohne reboot zu verändern.

    nun stellt sich mir die frage mit welchen system tools ich im verdachtsfall manipulationen erkennen kann.

    ich habe vorhin einen arktikel gelesen der eine neue software vorstellt welche sich in das bios einnistet und dort selbst bei einem flash vorgang nicht entfernt werden kann.

    daher habe ich folgende frage.

    1. wie kann ich im bios oder zumindest im betriebssystem die funktion zum steuern der bios einstellungen (z.b. wlan on or off) oder dem hinzufügen von informationen deaktivieren.

    2. gibt es evtl. eine linux basierte live cd mit der ich die bereiche vom bios (mainboard) auslesen kann?

    auf der festplatte ist z.b. eine partition vorhanden die wohl temporär die zum bios hinzugefügten daten bei updates lagert . . aber diese daten kann ich z.b. mit puppy nicht einsehen da sich die partition nicht mounten lässt.

    3. würde es möglich sein, dass sich virenschutzprogramme durch anweisung eines bios befehls deaktivieren.. fals sich dort ein schädling befindet..

  • Zitat von praegnanz

    aber diese daten kann ich z.b. mit puppy nicht einsehen

    Code
    $ sudo dd if=/dev/<partition> of=~/inhalt.txt

    ggf. mit Angabe der Blöcke von fdisk -l

  • Zitat

    1. wie kann ich im bios oder zumindest im betriebssystem die funktion zum steuern der bios einstellungen (z.b. wlan on or off) oder dem hinzufügen von informationen deaktivieren.

    Im BIOS unter dem jeweiligen Sekundär-Menü:

    Advanced BIOS Setup
    Advanced BIOS Features
    Advanced Settings
    Standard CMOS Features

    die „BIOS Protection" aktivieren. Das BIOS gilt dabei – im Zuge des „Bootstrapping“ - als zweite „Verifizierungsinstanz“ für sicheres Booten auf Basis der TCP Spezifikation.

    ROM > BIOS > MBR > Boot-Block > OS-Kernel

    Sofern entsprechendes Mainboard vorhanden, kann – nach meinem bisherigen Wissen – eine initiale CRTM-Hashwertberechnung des ROM´s in das Register PCR geschrieben werden, welche dann als Ausgangspunkt für eine fortschreitende digitale Verifikation gilt und somit die sog. Vertrauenskette (Root of Trust) bildet.


    Oliver