[#] Загрузка доверенной среды или лёгкий путь к паранойе в IT
habrabot(difrex,1) — All
2017-03-17 15:00:05


![][1]



Несмотря на несколько академичное название, тема носит вполне себе практичный характер.
Когда мы видим заголовки новостей об очередном успешном взломе чатов Telegram или WhatsApp (ЦРУ, Иранскими спецслужбами, Zimperium – нужное подчеркнуть), людям достаточно часто приходится объяснять, что компрометация операционной системы или аккаунта пользователя не является синонимом слабости защиты самого приложения, и это не является поводом отказаться от пользования своим любимым мессенджером, т.к. на его месте может оказаться без принципиальной разницы любой другой.



А если вы, например, загрузившись с флэшки «перезабиваете» пароли администратора любой своей Windows-машины, это отнюдь не говорит о чудовищных дырах в «мастдае», а о вас – как о супер-хакере, взломавшем детище Microsoft.



Хотелось бы немного прояснить вопросы среды, компонентов доверия и угроз, чтобы создать целостную картинку и разобраться в том, чего мы ждём в плане безопасности от операционной системы, BIOS и любимого чат-приложения, дабы не перекладывать ответственность с больной головы на здоровую.



Итак, начнём с практики, есть следующий кейс:

[Читать дальше →][2]

[1]: https://habrastorage.org/files/d27/80e/b98/d2780eb98f71469faec8281b5c573ff4.jpg
[2]: https://habrahabr.ru/post/324178/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut