BIOS virüsüne izin verilmemesi ve ESET'in tespit etmesi doğru mudur?

Durum
Mesaj gönderimine kapalı.

Cyberbug 2077

Hectopat
Katılım
30 Aralık 2020
Mesajlar
1.456
Makaleler
1
Çözümler
10
Bir şekilde bilgisayarcıdan falan bir BIOS virüsü bulaşırsa buna hiçbir şekilde izin veremeyiz. İzin vermemiz imkansız, yasa dışı bir şekilde izin vermeden veya vererek kameraya, mikrofona veya dosyalara erişemez, bir BIOS virüsü bulaşmışsa sadece boot sectore veri yazabilir o da bir sıkıntı yaratmaz.

En kötü bu dediklerim olmasa bile ne olursa olsun kesinlikle ESET'in gelişmiş tehdit koruması (istisnalara eklemediğim sürece) bu BIOS virüsünü tespit eder.

Bunların doğru olduğunu biliyorum. Ancak bunların olma ihtimali %100 mü? Yani %1 veya %0,001 ihtimalle başka bir şey olabilir mi bu üç maddede?

@Prime777
 
Av'lerde kesinlik söz konusu olamaz demişti.
Zaten olamaz. Teknoloji dünyası, hiçbir şeyin kesinliği yok. Her an her şeyin başına gelme ihtimali var. Bunları göze alarak kullanmalısın zaten teknolojik aygıtları. Yapamıyorsan, korkuyorsan çöpe at cihazlarını.
 
Ben gerçekten sorunun virüs ile ilgili olduğunu sanmıyorum. Bunu çok fazla takıntı haline getirmişsiniz. Bu konuda bu kadar endişelenmeniz gerçekten normal değil. Dışarıda yürürken kafama saksı düşüp ölme ihtimalinden daha fazla endişe duyardım.

Hocam cidden elimde değil. Şu sorunu bir çözsem rahatlayacağım ancak her zaman aklımın bir köşesinde bu konu.

@Dutchman hocam lütfen cevabı verin cidden siz cevabı verdikten sonra yazmayacağım artık.
 
Hocam kesin değil diye biliyorum. Yani dutchman hocam Av'lerde kesinlik söz konusu olamaz demişti.

Çok büyük ihtimalle bulur bütün sorularınızı yanıtladım.

Hocam cidden elimde değil. Şu sorunu bir çözsem rahatlayacağım ancak her zaman aklımın bir köşesinde bu konu.

@Dutchman hocam lütfen cevabı verin cidden siz cevabı verdikten sonra yazmayacağım artık.
elle falan tespit edip elle silmeyi mi düşünüyorsun eğer varsa ?
 
Hocam cidden elimde değil. Şu sorunu bir çözsem rahatlayacağım ancak her zaman aklımın bir köşesinde bu konu.

@Dutchman hocam lütfen cevabı verin cidden siz cevabı verdikten sonra yazmayacağım artık.
Son defa empati kuruyor ve sorunuza son olarak yanıt veriyorum, farklı konularda sorun yaşamadığınız müddetçe de daha yanıtlamayacağım.

BIOS zararlısı, sisteme sızdıktan sonra gözle görülür etki oluşturur. Boot sırasında sistem kilitlenir veya uygun OS boot edemez.
BIOS menüsüne erişemeyebilirsiniz.
BIOS zararlılarının büyük kısmı EFI kısmında yani diskteki boot ile ilgilenen kısımlarda kalıntılar bırakır veya genelde buralardan tetiklemeler yapar. ESET gibi tarayıcılar da bunu tespit ederek BIOS virüsüne ulaşır.
BIOS zararlıları BIOS'da yani anakart üzerindeki yongada bulunduğu için silinemez, EFI önyükleme kaydındaki tetikleyici silinir ve pasif hale getirilir. Eğer pasif hale getirilmezse tetikleyici çalışır ve BIOS zararlısı aktif edilir.
Virüs tarayıcılar bu tetikleyiciyi tespit eder çünkü bu sistem diskinde depolanır ve disklere erişim vardır. Ancak bir AV BIOS'a doğrudan erişemez. Bu sebeple virüsün tetikleyicisi silinir ve virüs deaktif hale getirilir. Bunun yapılma amacı da kullanıcıya yeni BIOS imajı kurabilmesi için açılabilecek bir sistem vermesidir.

Kullanıcı (yani siz), silinen BIOS virüsü tetikleyicisinin ardından sisteme girer, anakart modelini yazar ve üreticisinin sayfasından resmi güncel BIOS imajını indirir. Üreticinin veya cihazın genel talimatlarını kullanarak BIOS güncellemesi yapar. BIOS güncellemesi, yongadaki yani BIOS çipindeki tüm verilerin yenisiyle değiştirilmesi demektir. TÜM VERİLER.

Tüm verilerden kastım çipteki olası virüs. Virüs de silinir. Bunu engelleyemez zira BIOS'a girmeyi engelleyecek ana tetikleyici ve önyükleme kaydı tetikleyicisi silinmiş olur bu sebeple virüs tetiklenmez, çalışmaz. Bu sayede BIOS güncellemesi başarıyla tamamlanır, tertemiz BIOS kurulur. BIOS güncellemesi gelmemiş olsa dahi üreticiden üreticiye değişmekle birlikte BIOS kurulumu yapılır.

Yani;
BIOS zararlısı tespit edilir çünkü bu zararlılar gizlenemez, şifrelenemez ve çok büyük bir kısmı tetikleyiciye ihtiyaç duyar.
Tetikleyiciye ihtiyaç duymayan zararlılar direkt olarak sistemi kilitler ve sistem açılmaz. Bunu da zaten anlarsınız.
Tetikleyicisiz çalışan ve kilitlenen sistem, serviste sıfır BIOS imajı atılmasıyla tekrar kullanılabilir hale gelir.

Her virüs saldırısından kurtulmanın zor ya da kolay bir yolu var kısacası. Yani daha nasıl anlatabilirim bilmiyorum. BIOS saldırılarını en temel ve en gelişmiş aynı anda anlattım. Soru işareti kalmaması gerek artık.
 
Elle falan tespit edip elle silmeyi mi düşünüyorsun eğer varsa?

Hocam öyle bir şey yapabileceğimi düşünmüyorum.

Son defa empati kuruyor ve sorunuza son olarak yanıt veriyorum, farklı konularda sorun yaşamadığınız müddetçe de daha yanıtlamayacağım.

BIOS zararlısı, sisteme sızdıktan sonra gözle görülür etki oluşturur. Boot sırasında sistem kilitlenir veya uygun OS boot edemez.
BIOS menüsüne erişemeyebilirsiniz.
BIOS zararlılarının büyük kısmı EFI kısmında yani diskteki boot ile ilgilenen kısımlarda kalıntılar bırakır veya genelde buralardan tetiklemeler yapar. ESET gibi tarayıcılar da bunu tespit ederek BIOS virüsüne ulaşır.
BIOS zararlıları BIOS'da yani anakart üzerindeki yongada bulunduğu için silinemez, EFI önyükleme kaydındaki tetikleyici silinir ve pasif hale getirilir. Eğer pasif hale getirilmezse tetikleyici çalışır ve BIOS zararlısı aktif edilir.
Virüs tarayıcılar bu tetikleyiciyi tespit eder çünkü bu sistem diskinde depolanır ve disklere erişim vardır. Ancak bir av BIOS'a doğrudan erişemez. Bu sebeple virüsün tetikleyicisi silinir ve virüs deaktif hale getirilir. Bunun yapılma amacı da kullanıcıya yeni BIOS imajı kurabilmesi için açılabilecek bir sistem vermesidir.

Kullanıcı (yani siz), silinen BIOS virüsü tetikleyicisinin ardından sisteme girer, anakart modelini yazar ve üreticisinin sayfasından resmi güncel BIOS imajını indirir. Üreticinin veya cihazın genel talimatlarını kullanarak BIOS güncellemesi yapar. BIOS güncellemesi, yongadaki yani BIOS çipindeki tüm verilerin yenisiyle değiştirilmesi demektir. Tüm veriler.

Tüm verilerden kastım çipteki olası virüs. Virüs de silinir. Bunu engelleyemez zira BIOS'a girmeyi engelleyecek ana tetikleyici ve önyükleme kaydı tetikleyicisi silinmiş olur bu sebeple virüs tetiklenmez, çalışmaz. Bu sayede BIOS güncellemesi başarıyla tamamlanır, tertemiz BIOS kurulur. BIOS güncellemesi gelmemiş olsa dahi üreticiden üreticiye değişmekle birlikte BIOS kurulumu yapılır.

Yani;
BIOS zararlısı tespit edilir çünkü bu zararlılar gizlenemez, şifrelenemez ve çok büyük bir kısmı tetikleyiciye ihtiyaç duyar.
Tetikleyiciye ihtiyaç duymayan zararlılar direkt olarak sistemi kilitler ve sistem açılmaz. Bunu da zaten anlarsınız.
Tetikleyicisiz çalışan ve kilitlenen sistem, serviste sıfır BIOS imajı atılmasıyla tekrar kullanılabilir hale gelir.

Her virüs saldırısından kurtulmanın zor ya da kolay bir yolu var kısacası. Yani daha nasıl anlatabilirim bilmiyorum. BIOS saldırılarını en temel ve en gelişmiş aynı anda anlattım. Soru işareti kalmaması gerek artık.

Anladım hocam çok teşekkür ederim yardımlarınız için.

Peki galiba atlamışsınız ancak.
1.bu BIOS zararlısı boot Sector'e veri yazmak dışında da bir şeyler yapabilir mi veya sisteme zarar verebilir mi? (her türlü şey olabilir)

2.bu BIOS virüsü disklere, USB gibi depolama birimlerine veya bağlanan diğer cihazlara geçebilir mi?

3.ve bu üstteki dediklerim ve sizin yazdıklarınız kesin midir? Yani virüsün kodlamasına veya çok küçük ihtimallerle bunlar değişebilir mi?

Son kez empati yapıyorum demişsiniz çok haklısınız gerçekten bir şey diyemem. Ancak lütfen bu son 3 soruma da cevap verin. Tekrar son sorum demedim çünkü sormuştum bunları ve gerçekten elimde olan bir şey değil. Tekrardan söylüyorum bunu. Çok kusura bakmayın tekrardan. Gerçekten elimde olan bir şey olsa bu kadar ileriye gitmezdim lütfen mağdur görün beni.
@Dutchman
 
Son düzenleme:
Bu konuda bu kadar rahatsız olmanızın kabul edilebilir bir açıklaması var mı? Örneğin bir sistemde bir proje geliştiriyorsunuz ve kaynak kodlarınızın ele geçirilmesinden endişe duyuyorsunuz veya bilgisayarınızda kişisel bilgilerinizle alakalı çok önemli veriler var. Bu tür işlerle uğraşan kişiler bile genelde bu tür şeyleri önemsemez bile.

Aslında doğrusu önlemini yeterince almakta yatar. Gidip bilmediğin dosyaları indirmemek, güvensiz sitelere girmemek, bilgisayarında her zaman güncelleme alan proaktif bir antivirüs kullanmak, internetten indireceğiniz dosyaları açmadan önce virus total gibi sitelerde taratmak alabileceğiniz önlemler arasında. Fakat siz bu önlemleri aldığınız için sisteme kesin virüs bulaşmaz artık diyorsanız işte orada yanılıyorsunuz.

Geçen sene ağ güvenliği adında bir ders almıştım ve orada hoca bize Dan Farmer adındaki bilgisayar uzmanı birinin cümlesinden bahsetmişti. Adam "Önemli olan tek şey güvenlik olsaydı, milyonlarca potansiyel davetsiz misafirin bulunduğu bir ağa bağlanmak şöyle dursun, bilgisayarlar asla açılmazdı." diye bir cümle kuruyor. Bence sizin anlamak istemediğiniz ve konunun bu kadar uzamasının temel sebebi bunları kabullenememenizde yatıyor.
 
Bu konuda bu kadar rahatsız olmanızın kabul edilebilir bir açıklaması var mı? Örneğin bir sistemde bir proje geliştiriyorsunuz ve kaynak kodlarınızın ele geçirilmesinden endişe duyuyorsunuz veya bilgisayarınızda kişisel bilgilerinizle alakalı çok önemli veriler var. Bu tür işlerle uğraşan kişiler bile genelde bu tür şeyleri önemsemez bile.

Aslında doğrusu önlemini yeterince almakta yatar. Gidip bilmediğin dosyaları indirmemek, güvensiz sitelere girmemek, bilgisayarında her zaman güncelleme alan proaktif bir antivirüs kullanmak, internetten indireceğiniz dosyaları açmadan önce VirusTotal gibi sitelerde taratmak alabileceğiniz önlemler arasında. Fakat siz bu önlemleri aldığınız için sisteme kesin virüs bulaşmaz artık diyorsanız işte orada yanılıyorsunuz.

Geçen sene ağ güvenliği adında bir ders almıştım ve orada hoca bizedan farmer adındaki bilgisayar uzmanı birinin cümlesinden bahsetmişti. Adam "önemli olan tek şey güvenlik olsaydı, milyonlarca potansiyel davetsiz misafirin bulunduğu bir ağa bağlanmak şöyle dursun, bilgisayarlar asla açılmazdı." diye bir cümle kuruyor. Bence sizin anlamak istemediğiniz ve konunun bu kadar uzamasının temel sebebi bunları kabullenememenizde yatıyor.

Hocam elimde olan bir şey değil demiştim. Gerçekten çok kötü bir durumdayım moralim bozuk ve hem bu sorunumu çözmeye çalışıyorum hem de ders çalışmaya çalışıyorum. Başım ağrıdı artık hem linç yiyorum bir yandan dutchman hocamdan cevap almaya çalışıyorum. Cidden bugün sorunlarım çözülürse gidip şükür namazı kılacağım. En bunaldığım günlerden birisi oldu.
 
Peki galiba atlamışsınız ancak.
1.bu BIOS zararlısı boot Sector'e veri yazmak dışında da bir şeyler yapabilir mi veya sisteme zarar verebilir mi? (her türlü şey olabilir)

2.bu BIOS virüsü disklere, USB gibi depolama birimlerine veya bağlanan diğer cihazlara geçebilir mi?

3.ve bu üstteki dediklerim ve sizin yazdıklarınız kesin midir? Yani virüsün kodlamasına veya çok küçük ihtimallerle bunlar değişebilir mi?
Pardon da dalga mı geçiyorsunuz?
 
Hocam elimde olan bir şey değil demiştim. Gerçekten çok kötü bir durumdayım moralim bozuk ve hem bu sorunumu çözmeye çalışıyorum hem de ders çalışmaya çalışıyorum. Başım ağrıdı artık hem linç yiyorum bir yandan dutchman hocamdan cevap almaya çalışıyorum. Cidden bugün sorunlarım çözülürse gidip şükür namazı kılacağım. En bunaldığım günlerden birisi oldu.
Yeter artık yeter, yeter.
 
1.bu BIOS zararlısı boot Sector'e veri yazmak dışında da bir şeyler yapabilir mi veya sisteme zarar verebilir mi? (her türlü şey olabilir)
Hayır.
2.bu BIOS virüsü disklere, USB gibi depolama birimlerine veya bağlanan diğer cihazlara geçebilir mi?
Hayır.
3.ve bu üstteki dediklerim ve sizin yazdıklarınız kesin midir? Yani virüsün kodlamasına veya çok küçük ihtimallerle bunlar değişebilir mi?
Kesin.


Şimdi kişisel hayatına zaman ayırıp bu kaygı bozukluğu konusunda destek al lütfen.
 
Durum
Mesaj gönderimine kapalı.

Technopat Haberler

Yeni konular

Geri
Yukarı