我目前有点困惑,我今天读了一篇关于 John Loucaides 和 Andrew Furtaki 的 BIOS-rootkit Lighteater 的文章。在他们的演示文稿中'你想感染多少百万个 BIOS?’他们解释了他们做了什么。他们本月在CanSecWest 上发表了讲话。这真的很严重,因为在证明他们能够从内存中以纯文本形式获取私有 GPG 密钥的概念中,尽管使用了仅在 RAM 中运行的 Tails。
他们说:“UEFI BIOS 中的大量代码重用意味着 BIOS 感染是可自动化且可靠的”。据我所知,UEFI是旧BIOS的继承者。所以我对这两个术语有点困惑。我不明白的是,他们说 UEFI 容易受到攻击,旧的 BIOS 是否也容易受到这种攻击?我问是因为我还有一个旧的 BIOS 而不是 UEFI,我是否也容易受到这些攻击,并且必须在我的板上快速刷新一个新版本(如果存在的话)?你在做什么呢?