#1 - 2013-11-1 19:28
http://www.solidot.org/story?sid=37057
三年前,安全顾问、Pwn2Own黑客挑战赛创始人Dragos Ruiu在实验室里注意到一件非同寻常的事情:刚刚全新安装OS X的MacBook Air笔记本自动更新了BIOS固件,之后当他试图从CD ROM启动机器时遭到了拒绝,他还发现机器会不做任何提示删除数据和撤销配置更改。随后几个月,事情越发离奇,仿佛是出自科幻惊悚片:一台运行Open BSD的计算机也开始不做任何提示删除数据和更改配置。他的网络专门通过IPv6传输数据,即使关闭了IPv6协议也没用。最最难以置信的是,拔掉电源线和网线、移除Wi-Fi和蓝牙网卡的被感染机器也能传输网络数据。神秘的BIOS固件病毒badBIOS还能感染Windows和Linux。深入调查分析发现,只有在移除内部扬声器和麦克风之后,抓包工具才发现不再有数据包传输。Ruiu指出,这个恶意程序能利用扬声器和麦克风在计算机之间进行高频传输。badBIOS并不是利用扬声器麦克风传播病毒,而是通过麦克风在被感染机器之间进行通信,就像是彼此之间联网。

我不信(bgm124)
#2 - 2013-11-1 19:36
我也不信
#3 - 2013-11-1 19:38
(また図書館に)
其实是有外星生命在交流
#4 - 2013-11-1 19:42
(~∧o∧o@∧o@∧o~∧o∧o-∧o~∧o∧o@∧o@∧o~∧o∧o-∧o)
这个恶意程序能利用扬声器和麦克风在计算机之间进行高频传输。badBIOS并不是利用扬声器麦克风传播病毒,而是通过麦克风在被感染机器之间进行通信
神奇的设定……
#5 - 2013-11-2 16:01
(Q, Σ, Γ, δ, q0, Z0, F)
有什么关于网络入门的书吗?
#5-1 - 2013-11-17 12:56
Genius🌟小乖💯
你应该问:有什么关于信息论入门的书吗?
#5-2 - 2013-11-17 13:12
fantasy
Genius、小乖 说: 你应该问:有什么关于信息论入门的书吗?
那又是什么?
#5-3 - 2013-11-17 18:42
Genius🌟小乖💯
(fantasy) 说: 那又是什么?
给你一个更广阔的视野,远远超出基于网络的信息传播。
#5-4 - 2013-11-17 22:43
fantasy
Genius、小乖 说: 给你一个更广阔的视野,远远超出基于网络的信息传播。
嗯,我要!
#5-5 - 2013-11-17 23:38
Genius🌟小乖💯
(fantasy) 说: 嗯,我要!
沃擦,入门的书我还真想不出来,我看的书都是专业的。不过我自己写过一本三十几页的《信息论与编码学习指南》。
#6 - 2013-11-2 16:33
233
#7 - 2013-11-2 16:41
(VIP已到期,请尽快续费)
下面就該硬盤燈閃爍傳遞數據了…………(bgm38)
#8 - 2013-11-5 12:36
哈哈哈哈买个地摊上¥10块的扬声器+麦克风肯定放不出来
#8-1 - 2013-11-5 13:03
EISSAC
不一定,,你看10元的收音机,收听广播也妥妥的。
#9 - 2013-11-5 12:55
先不論有沒有這病毒,只看輸入輸出,理論上是可行的吧。
#9-1 - 2013-11-5 16:21
是的,传输数据理论上可行。但怎么感染的?
#10 - 2013-11-5 17:05
(BGMのTrinitas<=>婊冈妈<=>补冈妈<=>拜冈妈 三位一体 ...)
刷bios哪有那么简单,各个厂家接口都不一样,难道是感染efi的?
#11 - 2013-11-6 03:43
(退网保平安)
精神污染 (bgm38)
#12 - 2013-11-6 08:20
(这是什么?)
大灾难前奏?
#13 - 2013-11-6 17:04
好赞,这样的无线网络万能了
#14 - 2013-11-17 08:45
badBIOS研究引发质疑
知名安全专家Dragos Ruiu通过社交媒体描述了一种在理论上可能存在,但实际中闻所未闻的恶意程序badBIOS——病毒能通过扬声器和麦克风在被感染的机器之间互相通信。这项病毒研究立即引起了极大关注,但曾经支持他的安全研究人员开始对他的说法产生了怀疑,至今还无人能复制他的结果,许多人怀疑他可能误解了抓取到的数据。安全研究员Tavis Ormandy在分析了 Ruiu提供的数据(包括感染badBIOS的BIOS镜像)之后没有发现任何可疑的行为。他录下的病毒高频通信音频文件中的噪音实际上可能来自于闪电或地磁场。
#14-1 - 2013-11-17 09:30
lhb5883-吹冈王♛⑩
说明买个低噪低的好声卡多么重要?AC97害人啊。
#15 - 2013-11-17 10:46
(Pedophiles are fucking immature assholes!)
[...]刚刚全新安装OS X的MacBook Air笔记本自动更新了BIOS固件[...]
太神奇了,MBA居然有BIOS
#15-1 - 2013-11-17 10:59
MousHu
太神奇了,奔驰车居然有点火器(bgm38)
#15-2 - 2013-11-17 11:05
低音调节钮
Yippee! Mouse 说: 太神奇了,奔驰车居然有点火器
这……
#15-3 - 2013-11-17 13:58
铃猫
哪台电脑没BIOS(bgm38)
#15-4 - 2013-11-17 14:00
低音调节钮
MagicFish1990 说: 哪台电脑没BIOS
MBA用的不是BIOS,是EFI
#15-5 - 2013-11-17 14:06
铃猫
低音调节钮 说: MBA用的不是BIOS,是EFI
EFI和BIOS的功能是一样的(bgm38)
#15-6 - 2013-11-17 14:57
触触✅个人认证
MagicFish1990 说: EFI和BIOS的功能是一样的
(bgm38)
#15-7 - 2013-11-17 15:01
低音调节钮
MagicFish1990 说: EFI和BIOS的功能是一样的
So? MBA没有BIOS还是没有BIOS
#15-8 - 2013-11-17 15:43
MousHu
低音调节钮 说: So? MBA没有BIOS还是没有BIOS
http://zh.wikipedia.org/wiki/%E5 ... 6%E6%8E%A5%E5%8F%A3
#15-9 - 2013-11-18 02:56
低音调节钮
Yippee! Mouse 说: http://zh.wikipedia.org/wiki/%E5 ... 6%E6%8E%A5%E5%8F%A3
额啊……说了是替代升级方案,就像说USB3.0是USB2.0的升级方案一样。这两个不是同一个东西,有EFI的MBA就没有BIOS。
#15-10 - 2013-11-18 09:22
MousHu
低音调节钮 说: 额啊……说了是替代升级方案,就像说USB3.0是USB2.0的升级方案一样。这两个不是同一个东西,有EFI的MBA就没有BIOS。
=。=你这自囧的...自己举例都举的是USB3.0是2.0的升级方案一样。然后又说这两个不是同一个东西。

那我就问问 EFI 和 BIOS 的存在都是用来干啥的?

就像当年苹果不说自己是PC,也好当时硬件是不太一样。
现在硬件也被同化了,还非要把自己想的有多特殊。
#15-11 - 2013-11-18 11:05
低音调节钮
Yippee! Mouse 说: =。=你这自囧的...自己举例都举的是USB3.0是2.0的升级方案一样。然后又说这两个不是同一个东西。

那我就问问 EFI 和 BIOS 的存在都是用来干啥的?

就像当年苹果不说自己是PC,也好...
可能我我们对“同一个东西”的定义不一样。
比如说frappuccino和星冰乐就是“同一个东西”,
但是USB3.0和USB2.0就不是“同一个东西”,因为他们有“不同的东西”,比如传输速度、针脚数;但我们可以说USB3.0和USB2.0是同一“类”东西。

假设USB3.0(简称U3)和USB2.0(简称U2)是同一个东西,那个根据逻辑上的全同定义
则会有
    ∀ x ∈ U2, x ∈ U3   (1)
    并且
    ∀ x ∈ U3, x ∈ U2   (2)
那么让 y= "传输速度可以达到5 Gbit/s"
则 y ∈ U3,根据 (2) 可以推断出 y ∈ U2,即 “传输速度可以达到5 Gbit/s” 也是 USB2.0 的一个特征。
显然是是不可能的
所以 “U3和 U2是同一个东西” 这个命题不可能是真的
所以其否定命题 “U3 和 U2 不是同一个东西” 是正确的。

同理可证BIOS和EFI不是同一个东西。因为有功能EFI可以实现而BIOS不可以实现。

另外,“升级方案”的关系则表明了对U3这个标准增加本不属于U2这个标准的东西。则从“升级方案”这个关系可以推出“不同”这个关系。“升级方案”关系是“不同”关系的充分命题。
所以你认同了U3是U2的升级方案,就相当于你认同了U3和U2不是同一个东西。

EFI和BIOS是可以实现类似功能的东西,他们是一类的东西,但是EFI和BIOS是不同的。我觉得这才是他们在逻辑上的关系。
#15-12 - 2013-11-18 20:11
MousHu
低音调节钮 说: 可能我我们对“同一个东西”的定义不一样。
比如说frappuccino和星冰乐就是“同一个东西”,
但是USB3.0和USB2.0就不是“同一个东西”,因为他们有“不同的东西”,比如传输速度、针脚数;...
OK~
#16 - 2013-11-17 15:03
扯了吧,就家用麦克风那底噪