С целью получения полного контроля над вычислительной системой может быть использована технология аппаратной виртуализации.
В составе задач гипердрайвера:
- сохранить работоспособность в любой программной среде;
- остаться незамеченным для любых программных средств, загруженных на вычислительную установку;
- постоянно контролировать выбранные аппаратные и программные объекты в вычислительной среде.
Во все серверные материнские платы Intel встроен блок менеджмента системы. В его составе присутствуют три отдельных микросхемы Flash-памяти, аппаратура для шифрования их содержимого. Таким образом, программы для сервисного процессора зашифрованы.
Малый объем кода гипердрайвера обеспечивает возможность сохранения в BIOS, при этом он может быть обнаружен только на внешнем программаторе, в большинстве случаев при условии выпаивания микросхемы Flash-памяти из материнской платы. Найти программный код гипердрайвера не представляется возможным без применения криптографических методов.
Возможно ли защититься от гипервизора в материнской плате?
Если возможно, то каким образом?