Car-tech

Hardware testen van Dell Revamps bij het kraken van malware

Windows Defender Maximum Security vs Malware

Windows Defender Maximum Security vs Malware
Anonim

Een opeenvolging van fouten leidde ertoe dat Dell moederborden met malware bezorgde en het bedrijf is bezig met het reviseren van zijn testproces om problemen op te lossen voordat de hardware naar klanten wordt verzonden, zei het donderdag. woensdag zei dat sommige vervangende moederborden voor PowerEdge-servers bevatten mogelijk de W32.Spybot-worm in flash-opslag. Het malwareprobleem had gevolgen voor een beperkt aantal vervangende moederborden in vier servers, de PowerEdge R310, PowerEdge R410, PowerEdge R510 en PowerEdge T410-modellen, aldus het bedrijf.

"Er was een opeenvolging van menselijke fouten die tot het probleem hebben geleid, dat We hebben echter 16 aanvullende processtappen geïdentificeerd en geïmplementeerd om ervoor te zorgen dat dit niet opnieuw gebeurt, "zei Dell-woordvoerder Jim Hahn.

[Verdere lezing: de beste NAS-boxen voor mediastreaming en back-up]

Hahn heeft geen aanvullende details geven over de stappen die worden toegevoegd om dergelijke problemen bij te houden en op te lossen. Maar hij zei dat alle getroffen moederborden uit de serviceketen waren verwijderd. Huidige antivirussoftware met bijgewerkte handtekeningen zou de aanwezigheid van de malware markeren en gebruikers zouden een niet-gepatchte versie van Windows 2008 of een eerdere versie van het besturingssysteem moeten gebruiken.

Een Dell-specialist voor kwaliteitsmanagement schreef in een e-mail dat de code was per ongeluk geïntroduceerd tijdens het productieproces van de server-moederborden. De code is gedetecteerd op de ingebouwde serverbeheerfirmware tijdens intern testen door Dell.

Moederborden worden geleverd met flash-opslag (meestal NOR-flash) waarin het BIOS is opgeslagen, dat de instructies geeft om het systeem op te starten, zegt Gregory Wong, president van Forward Insights. Flash is een niet-vluchtige vorm van geheugen die gegevens kan vasthouden zelfs nadat een computer is afgesloten.

Flash op moederborden is vatbaar voor dezelfde soort malware-infecties als USB-flashapparaten, zegt Simha Sethumadhavan, assistent-professor in de computer wetenschap aan Columbia University. Dit incident laat zien hoe hardware, hetzij flash of een processor, indien gehackt, kan worden gebruikt als een manier om malware te verzenden.

"Alle software draait op hardware. Als de processor wordt gehackt, kan deze alle tegenmaatregelen van de software ondermijnen. is de wortel van vertrouwen, aanvallen op hardware zijn potentieel gevaarlijker, "zei Sethumadhavan.

Moederborden kunnen ook solid-state schijfeenheden voor gegevensopslag hebben, zegt Jim Handy, directeur bij Objective Analysis, een bedrijf voor onderzoek op het gebied van halfgeleiders. Maar instructies om een ​​systeem te starten zijn afkomstig van een NOR flash-chip, wat ook zou betekenen dat de malware "vrij klein" is, "Handy said.

" Deze flash bevat degene die uw BIOS bevat en deze kan online worden bijgewerkt. juiste veiligheidsmaatregelen zijn er niet, de flash-chip is net zo goed in staat om een ​​stuk malware te bevatten als de harde schijf, "Handy zei.

Columbia's Computer Science Department gebruikt Dell PowerEdge R410, maar werd niet beïnvloed door de kwestie, zei Daisy Nguyen, IT-directeur voor de afdeling computerwetenschappen aan Columbia University. Nguyen zei dat Dell competente producten aanbiedt en dat de malwareprobleem niet van invloed is op de beslissing van de afdeling om producten van het bedrijf te kopen.

"Dell gaf meteen toe dat het probleem bestond," zei Nguyen. Het bedrijf is ook snel gegaan om het probleem op te lossen, zei ze.