MBRFilter chrání před změnou nultého sektoru disku



Open source nástroj pro ochranu hlavního zaváděcího záznamu MBR na pevném disku vyvinul tým Talos společnosti Cisco Systems. Novinka nese název MBRFilter a zabraňuje modifikacím nultého sektoru ze strany škodlivého softwaru. Podporuje 32 i 64bitové verze operačního systému Windows.

Zdrojový kód nástroje MBRFilter je dostupný na portálu GitHub. Program funguje jako ověřený systémový ovladač, který nultý sektor pevného disku nastaví do režimu či stavu read-only. Samotný záznam MBR – Master Boot Record obsahuje spustitelný kód, jenž spouští zaváděcí sekvenci operačního systému (boot). Vedle toho jsou v něm uloženy informace o rozdělení pevného disku a jeho souborových systémech.

Kód MBR se stal již před lety cílem škodlivého softwaru. Pokud je upraven, může zvýšit úspěšnost a odolnost malwaru proti bezpečnostním nástrojům.  Spouští se totiž jako první, ještě před samotným operačním systémem. Pro tento druh malwaru se vžilo označení bootkit – boot level rootkits.

Nástroj MBRFilter využívá, resp. je postaven na systémových ovladačích firmy Microsoft, konkrétně na diskperf a classpnp. Zabraňuje změnám nultého sektoru u všech disků připojených k systému. Pro opětovné zpřístupnění sektoru MBR pro zápis vyžaduje restart do tzv. bezpečného módu, tj. Safe Mode.

Ochranu sektoru MBR řeší vícero nástrojů na trhu. Jeden z nich vyvinula na základě kryptografické verifikace i společnost Microsoft. Konkrétně jde o funkci Secure Boot v prostředí UEFI – Unified Extensible Firmware Interface, moderní podobě BIOSu. Ta však nefunguje na všech počítačích a ve všech konfiguracích disků.


(25. 10. 2016 | Lukas_Kriz)

Facebook Twitter
Komentáře, názory a rady

Zatím sem nikdo nevložil žádný komentář. Buďte první...

>>> Číst a vkládat komentáře <<<

NOVINKA: Pozoruhodné IT produkty 2019 podruhé
Ani tentokrát si nenechte ujít produkty, které vám mohou pomoci ve vaší práci v IT.

Pozoruhodné IT produkty pro rok 2019
Náš první letošní seznam zajímavých produktů, které byste určitě neměli minout






Články čtenářů

Pomalý notebook HP s Windows 10 - a ...


Jestli máte trable s pomalým počítačem od HP (nebo i od jiné velké značky), tak jste na tom stejně, jako jsem ještě před pár hodinami byl já. Zkoušel jsem řadu osvěd...

Slow HP Windows 10 notebook - and wh...


If you have trouble with a slow computer from HP (or even another big brand), you've the same problem I had a few hours ago. I tried a number of proven recipes, but ...

Komentáře čtenářů

TBW
Dobrý den. Koukám že váš článek je z roku 2016. Dnes je rok 2019 a situace může být odlišná. Můj dotaz z...>>
Podnikání na youtube
Zdravím, měl bych pár dotazů týkajících se podnikání na youtube. Četl jsem na http://techhity.cz/media/j...>>
Zdá se mi to nebezpečné
Přijde mi to už docela nebezpečné, že půjde platit i prostřednictvím televize. Ale pokrok nezastavíme. C...>>


©2011-2019 BusinessIT.cz, ISSN 1805-0522 | Názvy použité v textech mohou být ochrannými známkami příslušných vlastníků.
Provozovatel: Bispiral, s.r.o., kontakt: BusinessIT(at)Bispiral.com | Inzerce: Best Online Media, s.r.o., zuzana@online-media.cz
Používáme účetní program Money S3
O vydavateli | Pravidla webu BusinessIT.cz a ochrana soukromí | pg(4518)