Концепция stateless-ноутбука, защищённого от аппаратных бэкдоров

Статус
В этой теме нельзя размещать новые ответы.

Ens

Местный
Подтвержденный
Сообщения
3.462
Реакции
2.112
Йоанна Рутковская (Joanna Rutkowska), известный польский исследователь в области компьютерной безопасности, на конференции Chaos Communication Congress (32C3) с о разработке ноутбука, защищённого от слежки и утечки данных. Рассматриваемый подход нацелен на предоставления защиты в случае применения бэкдоров, внедрённых на уровне прошивок и аппаратного обеспечения, трудновыявляемых и не удаляемых переустановкой ОС.

Для реализации данной идеи предложена концепция ноутбука, не сохраняющего состояние (stateless) и жестко отделяющего данные от оборудования, не давая аппаратным закладкам и (ME) получить скрытый доступ к информации пользователя. В рамка предложенной stateless-модели, все низкоуровневые программные компоненты stateless-устройства, такие как прошивки (включая SPI, прошивки беспроводных/сетевых чипов и различных контроллеров), избавлены от Flash памяти, а сам ноутбук не имеет доступного на запись накопителя.

Данные и настройки сохраняются прошивками через специальный промежуточный SPI-интерфейс на внешнем носителе Trusted Stick, недоступном для прямого обращения из прошивок. Trusted Stick включает в себя доступные только на чтение незашифрованные хранилища прошивок, загрузчика и корневой ФС, а также доступное на запись зашифрованное хранилище пользовательских данных.

+-----------------------------------------+
| +--------+ +-----+ |
| | HDD |<----SPI(?)-| SPI | |
| +--------+ | MUX | |
| | USB/PCIe/ | | | +---------------+
| | SATA | |<---| Trusted Stick |
| +-----------+ | | | +---------------+
| | Processor |<----SPI----| | |
| | Chip | | | |
| +-----------+ +-----+ |
((+)) | USB| | LPC | |
| | +------+ | | | |
| | | WiFi | USB +------+ | |
+------| |-----| EC |<----SPI------+ |
| +------+ +------+ |
+-----------------------------------------+

Отсутствие доступных для прошивок областей записи не позволяет встроенному в них бэкдору организовать постоянное хранение параметров работы, а применение типовой начинки не позволяет определить уникальные метки для идентификации системы (например, невозможно получить доступ к MAC-адресу). Кроме того, такие системы, как WiFi, Bluetooth, звуковая карта и web-камера, которые потенциально могут быть задействованы для слежки (например, восстановление ввода через анализ звука нажатия на клавиши) предлагается снабдить отдельными кнопками выключения, контролирующими подачу питания на платы. Сетевые устройства также отделены от остального оборудования через специальный прокси, которые не позволяет взаимодействовать с сетевыми чипами напрямую из прошивок других компонентов.





 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Доброго времени суток. В этой статьи я постараюсь максимально осветить правила безопасной работы в сети Интернет для занятия незаконной деятельности (например: производства ПАВ) а также поговорим о том , как с использованием технических средств можно защитить(или минимизировать риски) ваш...
Ответы
19
Просмотры
Взлом камер видеонаблюдения и способ защиты от этого Удаленный доступ к веб-камерам и камерам наблюдения — самая наглядная практика взлома. Она не требует спецсофта, позволяя обойтись только браузером и нехитрыми манипуляциями. Тысячи цифровых глаз по всему миру станут доступны, если ты умеешь...
Ответы
16
Просмотры
Настройки BIOS/UEFI/Firmware вашего ноутбука: ПК: Доступ к этим настройкам можно получить через загрузочное меню вашего ноутбука. Вот хороший учебник от HP, объясняющий все способы доступа к BIOS на разных компьютерах: https://store.hp.com/us/en/tech-takes/how-to-enter-bios-setup-windows-pcs...
Ответы
2
Просмотры
671
Маршрут Whonix: Выбор хост-ОС (ОС, установленная на вашем ноутбуке): Этот маршрут будет широко использовать виртуальные машины , им потребуется хост-ОС для запуска программного обеспечения виртуализации. В этой части руководства у вас есть три рекомендуемых варианта: Ваш предпочтительный...
Ответы
2
Просмотры
779
Что такое кибергигиена? Кибергигиена – это формирование полезных привычек в отношении кибербезопасности, позволяющих не стать жертвой киберугроз и избегать проблем сетевой безопасности. Её иногда сравнивают с личной гигиеной: в обоих случаях это регулярные меры предосторожности для обеспечения...
Ответы
4
Просмотры
688
Назад
Сверху Снизу