rootkits – آیا ویندوز از MBR محافظت می کند؟

من مقاله ای در مورد TDL / Alureon Rootkit خواندم:

بر اساس تحقیق منتشر شده در روز دوشنبه توسط GFI Software، آخرین نصب TDL4 نفوذ به نسخه های 64 بیتی ویندوز را دور زدن سیستم امضا حالت کدهای امضا کد، که طراحی شده است اجازه می دهد تا درایورها تنها زمانی نصب شوند که از طریق یک منبع قابل اعتماد به صورت دیجیتالی امضا شوند. روت کیت این قابلیت را با پیوستن خود به رکورد اصلی بوت در روده هارد دیسک و تغییر گزینه های بوت دستگاه به دست می آورد.

آیا این بدان معنی است که ویندوز MBR را از رونویسی محافظت نمی کند؟ پس از آن هر برنامه ای که شامل نرم افزارهای مخرب / rootkit می شود، در حال اجرا با مجوزهای مدیریتی می تواند فقط MBR را بازنویسی کند و به سادگی دور زدن امضای امضاء رانندگی

متشکرم برای هر توضیحی

چگونه rootkit می تواند ویندوز را بدون پرونده های راننده امضا کند؟

Windows 7 نسخه 64 بیتی و جدیدتر دارای قابلیت امضاء درایور است که مانع از بارگیری یک راننده بدون امضا می شود. پس چگونه برخی از روت کیت ها در حالت عادی ویندوز را آلوده می کنند؟ من دوباره

اجازه بدهید بگویم، برخی از کاربران بارگیری و برخی از dropper rootkit را اجرا کردند. دقیقا روت کیت انجام خواهد شد؟

با تشکر

اتر ممکن است رانندگان را از جستجو کردن تاریخچه آدرس خود متوقف کند

راننده Uber شما به معنای واقعی کلمه می داند که در آن شما زندگی می کنید، و اگر آنها فراموش شوند، می توانند آن را ببینند. Uber در حال بررسی تغییر نقطه دوم است.

درایورهای Uber هم اکنون می توانند از طریق تاریخچه راننده خود رفته و مکان های دقیقی را که آنها را جمع آوری کرده و از بین رفته اند، ببینند. رانندگان می توانند این اطلاعات را حتی اگر شما حساب کاربری Uber خود را حذف کنید دسترسی پیدا کنید.

اکنون ااببر اطلاعات دقیق بریدن و وانت برای بعضی از رانندگان را به عنوان بخشی از یک برنامه آزمایشی مجهز کرده است که نشانگر یک منطقه عمومی به جای مکان دقیق است.

در اینجا Kate Conger، برای Gizmodo نوشت:

زنان سالها از تجربیات وحشتناکی با رانندگان در سیستم عامل های مختلف سوارکاری صحبت کرده اند که از شماره تلفن و آدرس های ارائه شده از طریق برنامه برای استفاده از زنان استفاده می کنند. مخفی کردن آدرس ها باعث می شود که سواران یک لایه حفاظتی بیشتری داشته باشند. این تغییر همچنین Uber را با مقررات حفاظت کلی عمومی اتحادیه اروپا مطابقت می کند که به شرکت های فن آوری اجازه می دهد تا کاربران را به حذف داده های خود بپردازند، بلکه نیاز به شرکت ها برای دسترسی کاربران به داده های خود دارند.

توجه داشته باشید که این محاکمه است ، و اوبر ممکن است یا ممکن است این استاندارد سیاست را در آینده ایجاد کند. اگر این چیزی است که نگرانی شما را در نظر بگیرید چند بلوک از خانه خود را برای دیدار با اتومبیل از حال حاضر


جاستین پوت نویسنده کارآزموده برای چگونگی Geek و علاقه مندان فن آوری است که در Hillsboro زندگی می کند، اورگان اگر می خواهید، در توییتر و فیس بوک دنبال کنید. شما مجبور نیستید.

آیا مادربزرگ در اطراف الکسا تدریس می کند که بچه شما خشن باشد؟

دستیارهای صدای جملات بلند مدت را نادیده نمی گیرند: شما باید به نقطه ای برسید که بدون هیچ گونه شایستگی باشد یا شانس خوبی نداشته باشید.

کن گوردون، نوشتن برای The Altantic، من در مورد این موضوع به عنوان یک والد نگران هستم:

همسر و من صرف زمان و انرژی بسیار زیادی کرده اند تا اطمینان حاصل شود که وقتی Ari صحبت می کند، او با احترام و هوشمندانه رفتار می کند. اما او می تواند با الکسا صحبت کند بدون هیچ گونه توجهی. "لطفا" یا "تشکر از شما" هرگز درگیر نیستند. در حقیقت، کلمات مودبانه فقط در راه می مانند.

آسان است که آن را به عنوان احمقانه نوشتن، فقط به این دلیل که بچه ها کاملا قادر به گفتن تفاوت بین یک فرد انسان و جعبه صدای ربات است. اما یک نقطه در اینجا جایی وجود دارد: ما واقعا می گوییم می گویم آنچه که می خواهیم، ​​بدون آرزوها، و انتظار داریم آن را تحقق بخشیم. جاستین پوت یک نویسندۀ کارکنان How-To Geek و یک علاقه مندان به فناوری است که در Hillsboro، اورگن زندگی می کند، کشش نیست. تصور کنید این تاثیرات چگونه ما را با دیگر افراد در برخی از سطح ارتباط برقرار کنیم. اگر می خواهید، در توییتر و فیس بوک دنبال کنید. شما مجبور نیستید.

قانونی – چگونه پلیس می تواند سابقه جستجو شخصی را دریافت کند؟

گاهی اوقات من مقالات خبری را می بینم که می گویند فردی به یک جرم مشکوک است تا پلیس سابقه جستجوی خود را پیدا کند و کلمات مختلف جستجوی گوگل را پیدا کند و غیره.

چگونه ممکن است که آنها بتوانند این کار را انجام دهند

اگر دسترسی فیزیکی به کامپیوتر (با یک حکم جستجو یا برخی از فرایندهای دیگر) دریافت شود، آنها می توانند تاریخچه را در صورتی که بر روی درایو ذخیره می شوند، بررسی کنند، اما آیا راهی دیگر وجود دارد؟

آیا ممکن است ISP ها دسترسی داشته باشند به این نوع اطلاعات؟ درک من این است که چیزی بیش از SSL آسان نیست تا کشف شود مگر اینکه نوعی از حمله MITM وجود داشته باشد.

به غیر از دسترسی فیزیکی به سیاهههای مربوط به دستگاه، راههای دیگر امکان پذیر است؟ آیا استفاده از مرورگر Tor مانع این روش های دیگر می شود؟