呂守箴(OpenBlue) says to 網路攻防戰~資安閒聊群組標題:McAfee更新韌體掃描框架CHIPSEC以對抗CIA攻擊 摘要: CHIPSEC則是McAfee所開發的平台安全評估框架,能分析包括硬體、平台韌體與平台元件等PC平台的安全性,它含有一個安全測試套件,以及許多可存取低階介面的工具,亦具備鑑識能力,支援Windows、Linux、macOS與UEFI介殼程式,可透過GitHub取得。 McAfee表示,他們已替CHIPSEC開發一個簡單的模組,能夠用來驗證EFI韌體的完整性。此一新模組允許使用者自製造商取得乾淨的EFI影像,萃取其內容並建立白名單,再與系統上的EFI進行比對,一旦出現異狀,就可能是現有的韌體已受到感染。 chipsec: https://github.com/chipsec/chipsec 引用來源: http://www.ithome.com.tw/news/112721at Mon, Mar 13, 2017 5:21 PM