Virüsler UEFI BIOS'u tamamen silebilir mi?

yusuf6554

Megapat
Katılım
17 Ekim 2013
Mesajlar
5.435
Makaleler
65
Çözümler
51
Yer
Sakarya
Daha fazla  
Sistem Özellikleri
AMD Ryzen 5 3600
MSI B450 Tomahawk MAX
ADATA XPG Spectrix D60G 2x 8 GB DDR4 3000MHz CL16
MSI GTX 1660 Super Gaming X
Cooler Master ML240L V2
Kingston A2000 1 TB SSD
SanDisk Ultra 3D 500 GB SSD
Kingston UV400 240 GB SSD
Samsung 850 EVO 120 GB SSD (Harici)
Corsair 275R Airflow White
Cooler Master MWE 700W 80+
Windows 11 Pro 24H2 64 Bit (x64)
Windows 11 Enterprise (Windows To Go) 24H2 64 Bit (x64)
Monitör 1: AOC 24G2SPU
Monitör 2: AOC C24G1
Cinsiyet
Erkek
1998 yılında CIH (Çernobil) virüsü çıkmıştı ve 26 Nisan 1999'da (Çernobil patlamasından 13 yıl sonra) birçok bilgisayarda aktif olup BIOS'u silmişti. O zamanlar BIOS'lar tekrar yazılabilir değildi. Bu virüse yakalanan bilgisayarlar çöp oluyordu.
Şimdi UEFI geldi, Secure Boot gibi birçok özellik geldi fakat mesela LoJax adlı bir UEFI zararlısı çıkmıştı. UEFI'ye bulaşıp sistemdeki bilgileri okuyordu diye hatırlıyorum. Fakat benim merak ettiğim bir konu var.

Günümüzde bir virüs UEFI kullanan bilgisayarın UEFI yazılımını (aynı CIH gibi) tamamen silebilir mi?
 
Henüz bunu yapan hiçbir virüs çıkmadı fakat mümkün sanırım. Fakat güncel anakartlarda BIOS Flashback özelliği olduğu için kurtarmak da çok kolay.
 
LoJax, Secure Boot'u geçemiyordu. Secure Boot açık olduğu sürece bütün UEFI zararlıları etkisiz. (GNU/Linux kullananlar için saygı duruşu.)
Demek ki Windows ile Linux veya Hackintosh'u Dual Boot olarak kullanıyorsak yandık :(
 
1998 yılında cıh (çernobil) virüsü çıkmıştı ve 26 Nisan 1999'da (çernobil patlamasından 13 yıl sonra) birçok bilgisayarda aktif olup BIOS'u silmişti. O zamanlar BIOS'lar tekrar yazılabilir değildi. Bu virüse yakalanan bilgisayarlar çöp oluyordu.
Şimdi UEFI geldi, Secure Boot gibi birçok özellik geldi fakat mesela lojax adlı bir UEFI zararlısı çıkmıştı. UEFI'ye bulaşıp sistemdeki bilgileri okuyordu diye hatırlıyorum. Fakat benim merak ettiğim bir konu var.

Günümüzde bir virüs UEFI kullanan bilgisayarın UEFI yazılımını (aynı cıh gibi) tamamen silebilir mi?

Win.CIH zamanlarında işletim sisteminden BIOS´a erişmek mümkündü. Bunun bir güvenlik açığı oluşturduğu o zamana kadar kimsenin aklına gelmemişti. Win.CIH virusu çıktı ve BIOS´u silerek sistemleri boot edilemez hale getiriyordu. Bunun üzerine hem anakart üretilcileri, hem de Microsoft´un aldığı önlemler neticesinde işletim sistemi boot edilmiş haldeyken BIOS´a erişememesi için yazılımlar ve donanımsal önlemler alındı. Zaten o günden beri böyle bir olay daha yaşanmadı.

Win.CIH bilgisayarları çöp etmiyordu. BIOS yazılımı anakarta tekrar yüklenebiliyordu. Ancak bazı özel araçlara sahip olmak gerekiyordu. Sıradan PC kullanıcıları bu araçlara sahip olmadıkları için bilgisayarlarını garantilere, bilgisayarcılara vs. vermek zorunda kalıyorlardı. Ancak anakart zarar görmeden tekrar eski haline getirilebiliniyordu.

Bugün BIOS´a zararlı yazılım bulaştırmak çok zor. İmkansız değil ancak oldukça zor. Örneğin BIOS update yapacaksanız bunu sadece anakart üreticisinin internet sitesinden edindiğiniz kurulum dosyalarıyla yapın. Başka yerlerden bulduğunuz BIOS updatelerini kesinlikle yüklemeyin.
 
Benzeri olmasa da bir sürü açık var zaten. Firmware olsun, BIOS olsun, işlemci mikrokodu olsun. Yeni gelecek güncellemelerle bunlar etkisizleştiriliyor bulundukça.
Yani yine önemli olan bilinçli olmak, yazılımları (BIOS da dahil) güncel tutmak ve sağlam bir AV kullanmak :)
 

Yeni konular

Geri
Yukarı