Car-tech

Η Dell αναβαθμίζει τις δοκιμές υλικού μετά από την ύπαρξη κακόβουλου λογισμικού

Колибри Т32 - маленький турбореактивный двигатель

Колибри Т32 - маленький турбореактивный двигатель
Anonim

Η Dell δήλωσε την Τετάρτη ότι ορισμένες μητρικές πλακέτας αντικατάστασης Οι διακομιστές PowerEdge ενδέχεται να περιέχουν τον σκουλήκι W32.Spybot σε αποθήκευση flash. Το πρόβλημα του κακόβουλου λογισμικού επηρέασε έναν περιορισμένο αριθμό μητρικών καρτών αντικατάστασης σε τέσσερις διακομιστές, τα μοντέλα PowerEdge R310, PowerEdge R410, PowerEdge R510 και PowerEdge T410, δήλωσε η εταιρεία

«Υπήρξε μια σειρά ανθρώπινων σφαλμάτων που οδήγησαν στο θέμα. είπαμε ότι έχουμε εντοπίσει και εφαρμόσει 16 πρόσθετα βήματα επεξεργασίας για να βεβαιωθείτε ότι αυτό δεν θα συμβεί ξανά », δήλωσε ο εκπρόσωπος της Dell, Jim Hahn.

δεν παρέχουν πρόσθετες λεπτομέρειες σχετικά με τα βήματα που προστίθενται για τον εντοπισμό και την επίλυση τέτοιων ζητημάτων. Αλλά είπε ότι όλες οι μητρικές που είχαν πληγεί είχαν αφαιρεθεί από την αλυσίδα εφοδιασμού υπηρεσιών. Το τρέχον λογισμικό προστασίας από ιούς με ενημερωμένες υπογραφές θα σηματοδοτούσε την παρουσία του κακόβουλου λογισμικού και οι χρήστες θα έπρεπε να τρέχουν μια έκδοση χωρίς παραβίαση των Windows 2008 ή παλαιότερη έκδοση του λειτουργικού συστήματος

Ένας ειδικός διαχείρισης ποιότητας της Dell έγραψε σε ένα ηλεκτρονικό ταχυδρομείο ότι ο κώδικας ήταν τυχαία εισήχθη κατά τη διάρκεια της διαδικασίας κατασκευής των μητρικών πλατφορμών του διακομιστή. Ο κώδικας εντοπίστηκε στο ενσωματωμένο υλικολογισμικό διαχείρισης διακομιστή κατά τη διάρκεια εσωτερικών δοκιμών από την Dell

Οι μητρικές έρχονται με flash storage - συνήθως NOR flash - που αποθηκεύει το BIOS, το οποίο παρέχει τις οδηγίες για εκκίνηση του συστήματος, δήλωσε ο Gregory Wong, πρόεδρος των προοπτικών προόδου. Το Flash είναι μια μη πτητική μορφή μνήμης που μπορεί να διατηρήσει τα δεδομένα ακόμη και μετά την απενεργοποίηση του υπολογιστή.

Το Flash στις μητρικές είναι ευαίσθητο στο ίδιο είδος μολύνσεων από κακόβουλο λογισμικό που είναι επιρρεπείς στις συσκευές flash USB, δήλωσε ο Simha Sethumadhavan, επιστήμης στο Πανεπιστήμιο της Κολούμπια Αυτό το περιστατικό δείχνει πως το υλικό, είτε το flash είτε ένας επεξεργαστής, εάν έχει πειραχτεί, μπορεί να χρησιμοποιηθεί ως ένας τρόπος για να μεταδώσει κακόβουλο λογισμικό.

"Όλο το λογισμικό λειτουργεί με hardware. είναι η ρίζα της εμπιστοσύνης, οι επιθέσεις στο υλικό είναι δυνητικά πιο επικίνδυνες ", δήλωσε ο Sethumadhavan.

Οι μητρικές κάρτες θα μπορούσαν επίσης να έχουν μονάδες SSD για αποθήκευση δεδομένων, δήλωσε ο Jim Handy, διευθυντής της Objective Analysis, ερευνητικής εταιρείας ημιαγωγών. Ωστόσο, οι οδηγίες για την εκκίνηση ενός συστήματος προέρχονται από ένα chip NOR flash, κάτι που σημαίνει ότι το κακόβουλο λογισμικό είναι "πολύ μικρό", δήλωσε ο Handy.

"Αυτό το φλας είναι αυτό που περιέχει το BIOS και μπορεί να ενημερωθεί ηλεκτρονικά. δεν υπάρχουν κατάλληλες προφυλάξεις ασφαλείας, το τσιπ flash είναι εξίσου ικανό να περιέχει ένα κομμάτι κακόβουλου λογισμικού όπως είναι το σκληρό δίσκο ", δήλωσε ο Handy.

Το Τμήμα Πληροφορικής της Columbia χρησιμοποιεί το Dell PowerEdge R410, αλλά δεν επηρεάστηκε από το θέμα, δήλωσε η Daisy Nguyen, IT διευθυντής του Τμήματος Πληροφορικής στο Πανεπιστήμιο Columbia. Ο Nguyen δήλωσε ότι η Dell προσφέρει ικανά προϊόντα και το πρόβλημα του κακόβουλου λογισμικού δεν θα επηρεάσει την απόφαση του τμήματος να αγοράσει προϊόντα από την εταιρεία.

"Η Dell αμέσως παραδέχθηκε το πρόβλημα", δήλωσε ο Nguyen. Η Nguyen δήλωσε ότι η Dell συμφώνησε να προσπαθήσει να στείλει μερικά κακόβουλα δείγματα των μητρικών καρτών, ώστε το πανεπιστήμιο να μπορεί να διερευνήσει το ζήτημα στο πλαίσιο μιας έρευνας για την εξασφάλιση συστημάτων υλικού.