Teşekkür ediyorum ilk başta cevabınız için.
Tam anlatmak istediğim. Diyelim ki bir BIOS virüsü var cihazda. Bu BIOS virüsü kameraya erişmek istiyor ancak normalde kameraya eriştiği zaman yasa dışı bir şekilde eriştiği için gelişmiş tehdit koruması gibi şeyler engelliyor. Benim sorum ise şu:
Bu BIOS virüsünün kameraya erişmesine izin verirsek BIOS virüsü kameraya yasa dışı bir şekilde erişmediği için antivirüs'ün gelişmiş tehdit koruması bunu tespit edemeyebilir mi?
Umarım sorumu daha açıklayıcı bir şekilde anlatmışımdır.
Sanırım bu uyarı boşuna geçilmiyor.
Most virus scanning software won't detect a BIOS virus.
Kısaca normal bir AV belli bir koruma ve tarama gücüne sahip değilse BIOS virüsü yakalaması imkansızdır fakat güncel AV'lar donanım koruma desteği ile geldikleri için genel olarak eğer şansınız yaverse AV programı açtığınız an Sandbox ile yakalayıp onu imha edecektir.
Fakat, BIOS'u hedef alan bir virus yeme şansınız madencilik harici imkansızdır.
Çünkü BIOS virüslerinin hedef kitlesi bellidir size BIOS virüsü atacak kişinin derdi zaten kamera veya ekrana nasıl baktığınız değil direkt sistemi kökünden yok edip orayı delil bırakmadan terk etmekdir.
Gene, BIOS virüsleri ve işlemcilere uygulanan Spectre ve Meltdown, Plundervolt gibi donanım tabanlı açıklara karşı bir AV'ın eli sadece armut toplar. İşlemcinize çapraz kanal saldırı yapılsa ve içinde geçirilen yazmaçlar işlemi geri almayıp veriyi verse giden veriye el sallarsınız sadece.
Fakat, gerek BIOS virüsü yemek gerek Donanımsal bir açık sonucu veri kaybetmek için cidden şanssız veya profesyonel bir bilgisayar korsanına kafa tutmanız gerekir. Zaten başta dediğim gibi madencilik veya bazı silinmeye karşı direnci olan virüsler sadece BIOS'u veya önyükleme kısmını hedef alır bunları çeşitli araçlar ile kazımak mümkündür.
Fakat düşündüğünüz BIOS virüsleri veya donanım açıklarına karşı AV'lar sadece oturur izler.
Stuxnet veya çeşitli profesyonel devletlere ait virusleri yeseniz ESET bırakın korumayı ne oluyor demeye kalmadan sisteminizin sağlam zarar göreceğiniz garanti ederim.
Daha ülkemizin dahil devletlere ait olan izleme yazılımı olan FinFisher bile yeni yeni yamalanıp önlenirken daha gelişmiş virüsler son kullanıcı koruma yazılımlarını deler geçer.