SecureBoot IntelBootGuard IntelTXT

注:本文不涉及專業(yè)技術(shù)細(xì)節(jié),放心食用

Why

反病毒軟件是OS的一個應(yīng)用,
它沒法在OS運行之前啟動,
所以反病毒軟件拿在系統(tǒng)啟動之前的病毒是沒有辦法的.

利用這個特性,
黑闊編寫一個BIOS階段或者OS LOADER階段(系統(tǒng)加載前的一個階段)的病毒,
不就無敵了?不幸的是這樣的病毒已經(jīng)存在.
----Rootkit.


How

操作系統(tǒng)啟動流程

操作系統(tǒng)的啟動過程如圖所示,
問題出在操作系統(tǒng)之前的OSLoader階段沒有保護措施.


What

UEFI選項打開SecureBoot

針對該問題,
微軟公司推出了一項保護BIOS和操作系統(tǒng)銜接階段的安全功能,
阻止病毒篡改OSLoader和系統(tǒng)驅(qū)動和操作系統(tǒng)映像.(可以在主板選項中關(guān)閉和開啟)
(原理是通過密碼學(xué)工具驗證OSLoader階段一系列組件的完整性,
至于固件本身的安全和操作系統(tǒng)啟動后的安全則由它們各自負(fù)責(zé))


Secure Boot


Intel Boot Guard

Intel Boot Guard
  • 微軟公司推出的SecureBoot保證了OSLoader的安全性,
    不過還有一個問題,驗證OSLoader的是BIOS/UEFI,
    如果BIOS/UEFI是不安全的被病毒感染過的應(yīng)該怎么辦?
    誰來驗證BIOS/UEFI的安全性?

  • 由于在BIOS/UEFI啟動之前的東西只有CPU的內(nèi)部代碼(嚴(yán)格來說還有一些中間環(huán)節(jié)),
    所以對BIOS/UEFI的校驗工作落到了Intel和AMD公司頭上,
    Intel公司方面設(shè)計了一套保證BIOS/UEFI安全可信的解決方案,
    即BootGuard,作為一種處理器特性,一般情況下普通用戶無需設(shè)置.


Intel TXT(Trusted Execution Technology)

Snipaste_2020-10-10_15-53-45.png
  • TXT不是一個單一的技術(shù)點,
    Intel推出的一套安全功能的集合,
    在啟動和啟動過程中驗證平臺可靠性,
    用于防御那些破壞系統(tǒng)/BIOS代碼/修改平臺配置的軟件攻擊.

  • TXT同樣依賴于TPM芯片.


參考

趣話安全啟動:迷思與啟示(SecureBoot)
https://zhuanlan.zhihu.com/p/30136593

確保 Windows 10啟動過程的安全
https://docs.microsoft.com/zh-cn/windows/security/information-protection/secure-the-windows-10-boot-process
https://docs.microsoft.com/en-us/windows/security/information-protection/secure-the-windows-10-boot-process

安全啟動 / Secure boot
https://docs.microsoft.com/zh-cn/windows-hardware/design/device-experiences/oem-secure-boot
https://docs.microsoft.com/en-us/windows-hardware/design/device-experiences/oem-secure-boot

坑爹的Secure Boot設(shè)置
http://www.reibang.com/p/ed9e2facba5d

什么是Boot Guard?電腦啟動中的信任鏈條解析
https://zhuanlan.zhihu.com/p/116740555

Intel Boot Guard
https://patrick.georgi.family/2015/02/17/intel-boot-guard/

Who Watch BIOS Watchers?
https://medium.com/@matrosov/bypass-intel-boot-guard-cc05edfca3a9

英特爾可信執(zhí)行技術(shù)(英特爾 TXT)使能指南
Intel? Trusted Execution Technology (Intel? TXT) Enabling Guide
https://software.intel.com/content/www/cn/zh/develop/articles/intel-trusted-execution-technology-intel-txt-enabling-guide.html?wapkw=txt

Trusted Execution Technology (TXT) --- 基本原理篇
https://www.cnblogs.com/chipsec/p/8409600.html

Attacking Intel Trusted Execution Technology (Wojtczuk Rukowska)
https://www.youtube.com/watch?v=kja8ATnvW00

x86都得死:Intel平臺SMM漏洞門事件
http://www.myhack58.com/Article/html/1/4/2009/22678.htm

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市门扇,隨后出現(xiàn)的幾起案子赡盘,更是在濱河造成了極大的恐慌裸燎,老刑警劉巖熬北,帶你破解...
    沈念sama閱讀 211,123評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異管行,居然都是意外死亡本冲,警方通過查閱死者的電腦和手機准脂,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評論 2 384
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來檬洞,“玉大人狸膏,你說我怎么就攤上這事√碚” “怎么了湾戳?”我有些...
    開封第一講書人閱讀 156,723評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長广料。 經(jīng)常有香客問我砾脑,道長,這世上最難降的妖魔是什么艾杏? 我笑而不...
    開封第一講書人閱讀 56,357評論 1 283
  • 正文 為了忘掉前任韧衣,我火速辦了婚禮,結(jié)果婚禮上糜颠,老公的妹妹穿的比我還像新娘汹族。我一直安慰自己,他們只是感情好其兴,可當(dāng)我...
    茶點故事閱讀 65,412評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著夸政,像睡著了一般元旬。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,760評論 1 289
  • 那天匀归,我揣著相機與錄音坑资,去河邊找鬼。 笑死穆端,一個胖子當(dāng)著我的面吹牛袱贮,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播体啰,決...
    沈念sama閱讀 38,904評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼攒巍,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了荒勇?” 一聲冷哼從身側(cè)響起柒莉,我...
    開封第一講書人閱讀 37,672評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎沽翔,沒想到半個月后兢孝,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,118評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡仅偎,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,456評論 2 325
  • 正文 我和宋清朗相戀三年跨蟹,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片橘沥。...
    茶點故事閱讀 38,599評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡窗轩,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出威恼,到底是詐尸還是另有隱情品姓,我是刑警寧澤,帶...
    沈念sama閱讀 34,264評論 4 328
  • 正文 年R本政府宣布箫措,位于F島的核電站腹备,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏斤蔓。R本人自食惡果不足惜植酥,卻給世界環(huán)境...
    茶點故事閱讀 39,857評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望弦牡。 院中可真熱鬧友驮,春花似錦、人聲如沸驾锰。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽椭豫。三九已至耻瑟,卻和暖如春旨指,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背喳整。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評論 1 264
  • 我被黑心中介騙來泰國打工谆构, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人框都。 一個月前我還...
    沈念sama閱讀 46,286評論 2 360
  • 正文 我出身青樓搬素,卻偏偏與公主長得像,于是被迫代替她去往敵國和親魏保。 傳聞我的和親對象是個殘疾皇子熬尺,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,465評論 2 348