汉澳sinox或可阻断美国国安全局硬盘隐藏间谍程序

硬盘粉碎机对硬盘低格可以对硬盘数据清零,删除间谍软件,但是如果间谍软件存放在硬盘固件中,则删不掉,只要启动硬盘就可以激活,复制出程序在操作系统上运行。

sinox只有内核系统进程和普通进程,普通进程都看得见的,而windows则眼花缭乱,有系统进程,服务进程,exe进程,隐藏进程,系统配置还有庞大的注册表,普通用户根本搞不清,而各种程序运行根本不由用户控制,可以直接运行,用户也看不见。

在sinox运行程序需要授权,设置为可执行程序才可以运行,从而阻断了非法程序偷偷运行,自动运行的程序都在rc.conf配置文件,修改配置很容易看得到。

那么剩下的就是入侵和修改内核系统进程,不过也没那么容易,sinox内核有一个安全级别(securelevel)设置,在rc.conf设置kern_securelevel_enable=”YES”

kern_securelevel=1#可设置-1,0,1,2

其中kern_securelevel=1则系统文件不可修改,只能附加,内存不可以写。

kern_securelevel=2则在1的基础上,磁盘设备不可以进行低级操作比如格盘等!可见sinox具有很好的保护系统能力。

参考文章 http://sinox.org/?p=891

另外我认为这个间谍程序应该是windows程序,这样对sinox没有影响,运行不了!即使真的有针对sinox写的间谍程序,也能保护内核禁止其正常运行,而普通程序想偷偷运行也是不可能的。所以汉澳sinox可阻断美国国安全局硬盘隐藏间谍程序。

外媒:美国安局在硬盘藏间谍程序 中国或已感染

2015-2-19 10:40 来源:中华网

  外媒称,网络研究人员和前特工说,美国国家安全局找到了一种在西部数据、希捷、东芝和其他主要厂商制造的硬件中隐藏间谍软件的方法,从而使国家安全局能够对世界上绝大多数电脑进行监控。

  据路透社2月16日报道,这种谋划已久且严格保密的监控能力是俄罗斯卡巴斯基实验室发现的诸多间谍软件之一。该实验室曾对一系列西方网络间谍行动进行曝光。

  卡巴斯基表示,它在30个国家的个人电脑上发现了一个或多个间谍程序。病毒感染情况最严重的是伊朗,其次是俄罗斯、巴基斯坦、阿富汗、中国、马里、叙利亚、也门和阿尔及利亚。目标包括政府和军事机构、电信公司、银行、能源公司、核技术研究人员、媒体和伊斯兰激进分子。

  该公司拒绝公开从事间谍活动的幕后国家,只是说该国与“震网”病毒关系密切。“震网”病毒就是以美国国家安全局为首、用于攻击伊朗铀浓缩设施的网络武器。国安局是代表美国搜集电子情报的机构。

  一名美国国安局前员工告诉本社记者,卡巴斯基的分析是正确的,该局员工将其间谍软件的价值比作“震网”。另一名前情报人员证实,国安局开发了将间谍软件隐藏在硬盘中的技术。

  国安局发言人范妮·瓦因斯拒绝置评。卡巴斯基发布了研究的技术细节。这将有助于受感染的机构检测间谍程序,而其中部分间谍程序可追溯到2001年。

  披露这一消息可能会进一步损害国安局的监控能力。斯诺登的泄密已影响到美国与一些盟友的关系,减缓了美国技术产品在海外的销售进度。

  新间谍工具的曝光可能导致西方技术遭到更严重的抵制,尤其是在中国这样的国家。中国已起草法规,将要求大多数银行的技术供应商提供软件代码副本以供检查。

  据卡巴斯基介绍,间谍机构取得了技术突破,弄清楚了如何在电脑每次开机时都要启动的固件上安插恶意软件的方法。间谍机构和网络安全专家将硬盘驱动器固件视为价值第二高的资产,仅次于电脑开机自动调用的BIOS代码。

  卡巴斯基首席研究员科斯廷·拉尤说:“硬盘能一遍又一遍感染电脑。”

  拉尤说,虽然这项仍在进行中的间谍行动的指挥者可能已控制数以千计的个人电脑,从而能窃取或监控一切,但这些间谍是有选择的,只对最感兴趣的外国目标的电脑实施远程控制。卡巴斯基发现,只有少数价值特别高的电脑的硬盘驱动器感染病毒。

  卡巴斯基发现,这些间谍软件可在十几家厂商生产的硬盘上运行,基本涵盖了市面上销售的所有硬盘,包括西部数据、希捷、东芝、IBM、美光和三星等公司。

  拉尤说,这些间谍程序的编写者肯定有渠道获得这些硬件的专用源代码。这些代码可以作为找出漏洞的路线图,使研究代码的人能更容易地发动攻击。拉尤说:“利用公开信息重写(硬盘)操作系统的可能性几乎为零。”

  尚不清楚国安局如何获得了硬盘驱动器的源代码。西部数据公司发言人表示,该公司“未向政府机构提供源代码”。其他硬盘厂商则对是否与国安局共享源代码不予置评。

时间: 2025-01-02 00:29:19

汉澳sinox或可阻断美国国安全局硬盘隐藏间谍程序的相关文章

很多人不愿意承认汉澳sinox已经超过windows

汉澳sinox采用的zfs和jail打造高可靠性存储服务器和矩阵计算机,这不是windows和linux能相提并论的. 不过很多人马上出来出来反驳说,windows驱动程序多(就是支持硬件多),软件多,游戏多! 但是sinox安全多,稳定多,可靠多.sinox是高性能计算机的最佳选择,打造高级工作站和可靠服务器的首选. windows也有病毒多,漏洞多,木马多,危险多.这些对用户追求安全操作系统是难以接受的.可是人们又不得不选择,因为他们没有别的选择. 最重要的是他们不愿意承认,也无法接受汉澳s

汉澳sinox平台的大量CAD制图、PCB电路板、IC集成电路、HDL硬件描述语言、电路仿真和元素分析等设计软件一览表

汉澳sinox平台的大量CAD制图.PCB电路板.IC集成电路.HDL硬件描述语言.电路仿真和元素分析等设计软件一览表,让你大开眼界. 最近研究在sinox运行windows版的protel,powerpcb,autucad,觉得很麻烦.转念一想,sinox下面其实也有很多辅助设计软件可用,可是大家并不知道. 于是花了不少时间逐个研究,终于发现sinox下面有很多功能强大的2d,3d CAD制图软件,pcb电路板. IC集成电路设计软件,以及电子信号仿真模拟软件. 如此也能做到,为何要去使用盗版

基于汉澳sinox物联网操作系统的手机终端设计

最近写一个程序,类似股票监控程序,出现异动立即通知,放在家里运行,联网监控,出现异动信息的时候把异动信息发送到手机上,在手机看到消息就用智能手机联网操作,实现移动的无时无刻的办公.我曾经想把监控程序放在手机运行上带出去,但是外出可能网络不好,比如在深山老林,可能通信不畅,而且手机电源也不够用,而监控是实时监控.要完成整个系统设计,在目前的技术和网络环境,是不可以做到的. 系统设计包括几个部分 1.24小时联网运行的监控程序 2.异动信息传送网络 3.手机接收并上网 看起来这些功能目前都有,但是要

汉澳sinox界面追平经典winxp,全面支持unicode跨语言处理

用qtconfig(或者qtconfig-qt4)设置字体后,汉澳sinox视窗界面以跟winxp媲美的界面出现,爽心悦目. 而且视窗使用非常稳定,很少出现死机无响应现象,堪称完美. 引入unicode编码,实现跨语言的文本处理和转换,也就是说对世界上存在的各种语言处理没有问题,包括藏文,彝文等.汉澳sinox视窗默认启动unicode编码,实现了汉澳sinox最初设计目标,支持多国语言同时处理,输入法也没有问题. Unicode是国际组织制定的可以容纳世界上所有文字和符号的字符编码方案.Uni

非常多人不愿意承认汉澳sinox已经超过windows

汉澳sinox採用的zfs和jail打造高可靠性存储server和矩阵计算机,这不是windows和linux能相提并论的. 只是非常多人立即出来出来反驳说,windows驱动程序多(就是支持硬件多),软件多,游戏多! 可是sinox安全多,稳定多,可靠多.sinox是高性能计算机的最佳选择,打造高级工作站和可靠server的首选. windows也有病毒多,漏洞多,木马多,危急多.这些对用户追求安全操作系统是难以接受的.但是人们又不得不选择,由于他们没有别的选择. 最重要的是他们不愿意承认,也

快速修复汉澳sinox命令解释程序bash shell

bash是linux默认命令行管理程序shell,汉澳 sinox也安装有,虽然sinox并没有默认使用bash,但是用户一旦使用就会可能被通过漏洞入侵,所以必须快速修复.虽然sinox使用freebsd 的ports,但是freebsd已经升级到最新的软件管理pkg,ports正在被淘汰,要通过portsnap直接更新到最新的ports然后用pkg安装,不过最新的ports只是在freebsd10以上使用,对于低版本pkg可能不支持.不管怎么说,如果你要用pkg,只能用freebsd10,否则

汉澳sinox高速下载工具axel

汉澳sinox高速下载工具axel 一直用wget.浏览器单线程下载等啊等,没完没了,必须使出刹手锏. 汉澳sinox高速下载工具axel,不是exel,读作 阿克啸 安装 cd /usr/ports/ftp/axel;make install clean 然后运行axel -n 10 网址,其中-n 后面指定多线程数量. 然后就以10倍速度download,不需要安装旋风下载等等,那还不稳定.

汉澳sinox为什么没有下载源,因为sinox运行unix/linux/windows程序

有用户下载使用汉澳sinox后说sinox没有下载源. 意思是说类似linux那样能下载linux 开源程序安装. 但是你要知道,sinox并不是linux. 首先,sinox是商业操作系统,就像 windows那样,你看到 windows有下载源吗? sinox不是开源操作系统,因此也就没有开源源代码和程序下载这种说法. 其次,sinox能运行bsd/unix/linux/windows程序,要做一个下载源那么该有多大?而且主要是支持商业软件开发,除了提供一些必要下载,大部分还是让其他软件公司

汉澳sinox不受openssl心血漏洞影响并分析修复其漏洞代码

OpenSSL 心血(HeartBleed)漏洞 是openssl 在 2014-04-07 发布的重大安全漏洞(CVE-2014-0160)这个漏洞使攻击者可以从server内存中读取64 KB的数据,甚至获取到加密流量的密钥.用户的名字和password.以及訪问的内容. 主要影响版本号 OpenSSL 1.0.1 到 OpenSSL 1.0.1f 以及 OpenSSL 1.0.2 Beta1 不受此漏洞影响的 OpenSSL版本号信息: OpenSSL 1.0.1g 已修复该漏洞 ,以及g