お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2019-04-18 17:59:30

yf_miyazaki
新しいメンバ
登録日: 2019-02-13

UEFI rootkitのマルウェアに対抗するには?

お世話になります。

ウイルス対策ソフト会社のESETやSymantecなどの多数のサイトで
UEFI secureブートを標的としたマルウェア(名前:LoJak)の報告文書をみました。
ここでは、特にOSがWindows/Linuxに限定した脅威で無いこと、及び、
UEFIブートする前の段階への攻撃のためUEFIブートでは防ぐ事ができないとの内容でした。

https://www.welivesecurity.com/wp-content/uploads/2018/09/ESET-LoJax.pdf
https://www.welivesecurity.com/2018/09/27/lojax-first-uefi-rootkit-found-wild-courtesy-sednit-group/

また、以下の2つのハードウェアのみがこれを防御できるとの事なのですが
ubuntu16.04もしくは、ubuntu18.04ベースのソフトウェアで
UEFI secureブートして、LoJakの攻撃を防ぐ方法はあるのでしょうか?

1. Intel Boot Guard.
2. Intel BIOS Guard.

以上、よろしくお願いします。

オフライン

 

Board footer

Powered by FluxBB