SMM – x86 BIOS Security

Here is my Security update blog post… of this year, or decade, or ever 🙂

Most of us know viruses and even computer viruses, malwares, spywares, and use anti-virus software. Some of us even know rootkits, that run hidden from us (userspace) and sometimes from even the OS.

Do you know what your computer actually does when it boots up, and what is SMM or what the SMI Handler does? (I didn’t.)

The latest and greatest rootkits now run in System Management Mode (developed and supplied by hackers, NSA …) started straight from the BIOS. (Before your OS even has a chance to load.)

So don’t even trust your trusty Live CDs (pendrives…) to run clean.

So this is the research paper I found:
Are You Giving Firmware Attackers a Free Pass? from legbacore
Stealing encryption keys after booting into Tails Live OS Video

Other Info:
The Boot up process explained in detail [part 2]
System Management Mode
NSA implants

Tools & SW:
Copernicus (License Request)
chipsec
biosbits
hwlatdetect
Coreboot

Your Phones are not better either…
Using NAND Flash Bad Block Table to Hide stuff

GUI Design

Egyre több a jól tervezett grafikus felület, köszönhetően a sok éves tapasztalatnak, szakembereknek, tanulmányoknak. De sajnos nem mindeki olvassa ezeket, és sajnos egyre több a roszul (vagy egyáltalán nem) tervezett felhasználói interface is.

A dialógus dobozokat pl jó lenne elkerülni.

Death to the Dialog Box
Teaching Users to Read
The “Just In Time” Theory of User Behavior

Érdemes ezeket elolvasni mindenkinek aki GUIt programozik…

Van még ezeken kívül nagyon sok felhasználói felület pszihológiával és tervezéssel kapcsolatos anyag.
Az egyik kedvenc szabályom:
Jakob’s Law of the Web User Experience – “users spend most of their time on other sites”

ECC – HW Stability

Puget ECC Failure Rate/Reason Analysis

ECC and REG ECC Memory Performance

Talán azért nem nagyon számít milyen a memória késleltetése, mert a ha már memóriához kell nyúlni, akkor már az eleve túl lassú.
The Infinite Space Between Words

How to Check ECC RAM Functionality

Egyébként a memória hibák nagy részéért az alaplap a felelős. Legalábbis néhány éve még ezt írták.
DRAM error rates: Nightmare on DIMM street (2009)

Most Reliable Hardware of 2013

ZFS HW Recommendations
“Unsure if it’s a server board? Good server boards typically lack audio ports.”

Why RAID5 stopped working in 2009