Anónima, Geek… bruja, guerrera, libre, liberada. Esta es la historia ficticia de mi particular guerra real.
En la jerarquía del control, el sistema operativo es un inquilino y el firmware es el casero. Si el firmware está comprometido, ninguna medida de seguridad en capas superiores (kernels, firewalls o cifrado de disco) es vinculante. Un rootkit de bajo nivel (UEFI/BIOS) reside en la memoria flash de la placa base, ejecutándose antes que cualquier antivirus, persistiendo incluso tras formatear el almacenamiento o cambiar el disco duro.
A diferencia del malware convencional, un implante en el firmware (como LoJax o MosaicRegressor) manipula la secuencia de arranque. La Ecuación de Identidad nos dicta que D_{total} = C + M. Si el Mecanismo (M) está alterado desde el silicio, nuestra Conciencia (C) sobre lo que ocurre en la máquina es una ilusión.
Puntos de compromiso habituales:
Para verificar la integridad, no podemos confiar en las herramientas del propio sistema operativo (que podrían estar «puenteadas»). Debemos realizar una lectura externa o una validación de hashes fuera de banda.
A. Herramientas de Extracción (Software):
Utilizaremos flashrom para volcar el contenido del chip SPI.# Lectura del chip de firmware (requiere privilegios de root y soporte de hardware) flashrom -p internal -r firmware_dump.bin
B. Análisis de Integridad:
Una vez obtenido el binario, empleamos utk (UTK Is Not a Toolkit) o UEFITool para diseccionar la estructura de volúmenes y buscar módulos no firmados o inyecciones de código DXE (Driver Execution Environment).
Para mitigar la ejecución de código no autorizado en el arranque, el operador debe aplicar los siguientes axiomas de seguridad física:
La soberanía digital comienza en el hardware. Si no auditas lo que se ejecuta antes del primer píxel de tu pantalla, tu seguridad es una concesión del fabricante. El próximo miércoles avanzaremos hacia la SAGA #10: Hardening de Microcódigo.
Arte, Ecoturismo y Desarrollo Rural Sostenible
Cultura, turismo y patrimonio histórico en Sierrade Francia y provincia de Salamanca
Creaciones
Un lugar donde sacar cómo nos sentimos y desahogarnos un poquito
"El umbral de tus sueños. Y si insistes, de tus sombras también"
Blog de relatos cortos y poesía.
Escribir es una parte distintiva de mi ser. Siempre acudo a la escritura para salir de la realidad y también para entrar y profundizar en ella. Escribiendo analizo y entiendo mejor la vida y sus persona-jes. Escribiendo me suelto, y recuerdo y fijo las memorias. Por primera vez me decido a mostrar lo que escribo: ideas, historias que tejo, que la gente me deja en su tránsito, o me hace imaginar con su actos o palabras, cosas que recuerdo a medias o apenas intuyo, invenciones, literatura procesada, escenas vividas y soñadas, recuentos de dolor y exilio, de abandono y pérdida, de mucho amor mezclado con todo lo anterior. Ojalá me encuentren, se encuentren un poco, disfruten y estos textos los hagan pensar y sensibilizarse. Gracias por leer-me.
Blog di fotografia: news, fotografia artistica, maestri della fotografia, tecnica fotografica, fotocamere, tutorial Photoshop, corso di fotografia gratuito
Recopilación de las más interesantes imágenes educativas
En ROLLORCA S.L, ofrecemos una gama completa de servicios de reformas y diseño de interiores para satisfacer todas tus necesidades. Ya sea que estés buscando una renovación completa o simplemente quieras rediseñar el interior de tu espacio, estamos aquí para ayudarte. Nos enorgullece ofrecer soluciones personalizadas para cada cliente. No importa el tamaño del proyecto, nos comprometemos a proporcionar un servicio excepcional y a garantizar tu satisfacción. Contáctanos hoy mismo para empezar a transformar tu espacio.
De todo un poco
¡Dream Big Miga!
Lo que dice la gente: