Каталог
Воришки
В разных странах – разные проблемы. Например, в США люди очень озабочены воровством и потерей ноутбуков. Их там воруют и теряют очень часто, более того, косвенный ущерб от утери вместе с ноутбуком конфиденциальных данных или результатов собственного труда зачастую на порядки превосходит стоимость самого ноутбука. (Если верить одному тамошнему исследованию, то в 2008 году американцы только в аэропортах теряли в среднем до 10000 ноутбуков в неделю). Естественно, раз есть проблема, то её надо решать. Одной из путей решения проблемы стала разработка и внедрение «противоугонок» для ноутбуков. Далее речь идёт о самой первой и самой распространенной на рынке подобной системе: LoJack for Laptops by Absolute Software. Декларируемый принцип её работы можно увидеть в виде комиксов у производителя, там же можно при желании почитать техническое описание системы. Мы также благодарны нашим белорусским коллегам за детальное независимое техническое описание этой системы. "Вопрос из зала" – я не хочу всё это читать по ссылкам, так как же можно «программно» защитить ноутбук от угона. Ответ – а вот так: 1)При производстве в BIOS ноутбука встраивается модуль (на первых версиях системы его легко можно было опознать по упоминанию названию фирмы-производителя, распаковав извлечённый образ BIOS’а ноутбука и воспользовавшись любым шестнадцатеричным редактором/просмотрщиком), да и в меню BIOS появлялась соответствующая строчка. 2)Вы оформляете подписку на услуги Computrace и активируете соответствующий пункт в BIOS (в более поздних версиях всё ещё проще), и всё, теперь ваш ноутбук будет потенциально спасён – когда ваш ноутбук украдут, вы заявите в полицию и в Absolute Software, при первом выходе в интернет «объявленной в угон» машины она мгновенно передаёт на сервера Absolute Software данные о своём местоположении, и вскоре к воришке (а гораздо чаще – к людям, купившим у него ноутбук по дешёвке) приезжает полиция с наручниками и дубинками. Если же все принятые меры не помогли найти ваш ноутбук, а вы выбирали «Premium» вариант подписки, то вам компенсируют (с лимитом в 1000 USD) его стоимость. А вот теперь то же самое, но с другой стороны: Хорошо, утверждает злобный воришка – я отформатирую (или даже заменю HDD), сброшу настройки CMOS – ну и где будет ваша «противоугонка»? Так вот, она по-прежнему сработает – вне зависимости от версии ОС в неё до загрузки из BIOS будет внедрён руткит/троян, который при первом же вхождении системы в интернет начнёт «стучать». Но, пардон, в системе постоянно присутствует процесс, что-то передающий в интернет, где же производители антивирусов? Да здесь же. Они Хорошо, по-прежнему утверждает злобный воришка американских ноутбуков – я поставлю другую ОС, не ту, что предлагал производитель ноутбука (например – любую BSD/linux вместо любой Windows). Тут воришку ждёт первый успех - даже Windows 7 с GUID вместо MBR уже не опознаётся первыми версиями "противоугонки" как Windows, и «противоугонный троян» на неё не садится. Воришка добился первого успеха и решил пойти дальше – да, я "супер-мега-хакер" и буду пользоваться этим ноутбуком под OpenBSD, но ведь большинство вещей воруют, чтобы продать, и что, теперь всем покупателям рекомендовать никогда не использовать Windows, а то нас всех посадят (и за дело). Так при серьёзном обороте дел не пойдёт. Соответственно, одним из наиболее популярных способов обхода ранних версий "противоугонки" является вычисление и отключение соотвествующих процессов в системе при её старте. Однако он не даёт стопроцентной гарантии, так как при переустановке ОС или иной нештатной ситуации есть риск, что ноутбук "стуканёт". А вот если распотрошить образ BIOS и заменить соответствующий модуль на пустой, потом собрать и прошить его обратно, то на этот раз воришка в теории (а иногда - и на практике) выигрывает полностью (особенно если достаточно технически грамотен и знаком хотя бы с основами ), вот почему в открытых источниках вы найдёте так мало утилит, адекватно работающих с образами BIOS ноутбуков некоторых производителей. Тут «шедшие к успеху пацаны» из Absolute Software поняли, что так дальше дело не пойдёт, и в последующие годы в бой против «умных воришек» были пущены самые что ни на есть высшие силы в лице корпорации Intel с их невероятной силы заклинаниями: TPM (Trusted Plaform Module), Pre-Boot Authentication, FDE (Full Disk Encryption) и, наконец, Intel Anti-Theft Technology. Судя по состоявшейся реализации системы Absolute Computrace для MacOS X (основанной на BSD), воришки, ставящие опенсорные системы, также уже под угрозой. Казалось бы, теперь американские горе-хакеры, скупавшие краденые ноутбуки, вроде бы пока окончательно загрустили, и вынуждены разбирать такие машины и продавать по частям… Но эта часть рассказа пока заканчивается, зато начинается другая. |
Источник: НИКС - Компьютерный Супермаркет