hackare


Det nya verifikationsverktyget tar sikte på att skydda datorns startssystem, det system som drar igång operativsystemet. Detta för att på så sätt se till att datorns hård- och mjukvara inte drabbas av några fel. Något som kan leda till långt mycket mer omständliga problem än de som ett antivirusprogram kan fixa, skriver IDG News.

Verktyget säkrar den inbyggda programvaran, kallad UEFI, som sitter som ett skyddande lager på operativsystemet. En attack mot den inbyggda mjukvaran, firmware, kan skada såväl operativsystem som hårdvarukomponenter. Och hackare har på senare tid kommit på allt mer raffinerade metoder för att infektera UEFI med skadlig kod.

Läs också: Lönsamt att begå brott? Hackare tjänar sämre än utvecklare enligt ny studie

Och eftersom en hackad UEFI kan vara svår att laga har Dell tagit fram en alternativ lösning, berättar Dave Konetski som är ansvarig för molnlösningar på Dells teknikavdelning i en intervju med IDG News. Vid uppstart verifierar verktyget en ögonblicksbild av mjukvaran med en precis likadan som ligger i molnet. Upptäcks någon form av oegentlighet meddelas användare eller systemadministratören. Kopian kan då laddas upp på datorn och problemet ska på så sätt vara löst.

De har också vidtagit åtgärder för att skydda verifieringsprocessen. UEFI-kopian skickas från flashminnet till en dators statiska minne. Därefter skickas bilden via en säker kanal till molnet. Skulle angripare ändå nå in kan en originalkopia laddas upp från en server via Microsoft system center configuration eller andra Windowsbaserade system.

Verktyget kommer laddas ned till Dells Precision, Optiplex och XPS samt surfplattorna Venue Pros. Det kommer kosta extra att, hur mycket säger de inte än enlig IDG News.

Läs också: Open source-utvecklare anklagad för att vara superhackare – "händer ganska ofta"

Intel erbjuder redan i dag verktyg för systemdrift som skyddar mjukvaran för uppstarten. Systemadministratörer via fjärrstyrning både starta datorn, laga programmet och stänga av datorn. Även HP har liknande funktioner men då för enskilda användare, inte företagslösningar.