sábado, 18 de julio de 2015

Quiero un BIOS seguro!, imposible?

Hablando de seguridad sobre el BIOS, he encontrado esto que puede ser de tu interes. Todo  son cosas mas o menos nuevas ( desde el 2013):
(1) En esta conferencia sobre la seguridad en BIOS se trata de forma general como ha sido atacado el BIOS  a traves del tiempo tiempo. Es un buen inicio ya que da muchos detalles.
Infeccion en BIOS, UEFI y derivados, Realidada en el /Rooted CON 2015. Esta conferencia reune a conferencistas de seguridad de Espana. Tiene un buen "arsenal" de conferencias que hablan sobre varios temas de seguridad.

(2) La tecnica BAD BIOS es una estrategia que pone los "pelos de punta" ya que los ataques son mediante SONIDO!! entre las computadoras usando sus bocinas y los microfonos!

(3) El catalogo de la NSA . Es un catalogo de software que tiene la agencia estadounidense NSA de herramientas que le permiten a ese gobierno ( y quien sabe a quien mas ) realizar ataques muy elaborados sobre equipos electronicos.

(4) LibreBoot es un proyecto que trata de generar un BIOS libre para la comunidad, algo asi como el EDKII open source que promueven varias empresas.

(5) Otro autor de temas de seguridad sobre BIOS es Alfredo Ortega, puedes ver una de sus ponencias en este link sobre infeccion del BIOS.

(6) Black Hat es una conferencia internacional de seguridad que se realiza en EUA y en Europa; ahi tambien se tocan temas de infeccion de BIOS.

Una conferencia mundial que puede ser de tu interes es el PACSEC a realizarse en noviembre en Japon. Ahi se veran temas de seguridad sobre moviles, PC, server, etc.

Para distraerse de todo eso si eres muy geek, entonces quizas esta serie de television te ayude a seguir alucinando con estrategias de seguridad, programacion y entretenimiento: Halt and Catch Fire