什麼是【UEFI 掃描器功能】對我來說又有什麼風險?

下一個故事

   

對於標題中的問題,簡短回答就是,UEFI 掃描器功能能夠幫助用戶保護電腦,使攻擊者難以通過攻擊 UEFI,掌握電腦的控制權。攻擊者在成功攻擊 UEFI 之後,便可獲取系統的完整控制權,在未經許可的情況下,直接讀寫或存取電腦資料,即使重新開機或格式化硬碟也起不了作用。

這類病毒並非善類,會大大延長用戶感染惡意代碼後的痛苦和不便。如果您的防毒軟件只掃描硬碟和記憶體,而不掃描 UEFI 的話,則您的電腦就有感染這類的病毒的風險,而您自己卻全然不知。正因如此,我們推薦您使用具有 UEFI 病毒掃描功能的防毒軟件,例如 ESET 的全系列防毒產品。

 

為何我的設備內有 UEFI? 

電腦設備是借助代碼執行來運行的:人們把此類指令稱為軟件,軟件能夠幫助手提電腦和智能手機等硬件設備發揮功效。向設備輸入代碼,可借助多種方式,例如,可以從硬碟上所存儲的文件或 USB 記憶體中讀取,或通過網絡磁碟連接傳遞,但當用戶打開電腦的電源後,設備首先必須啓動(bootstrap),最先執行的這部分代碼通常存儲在設備內部的一塊晶片之中,習慣上稱為firmware,其中可包括「開機自我檢測」程式,以便確保設備元件運行正常,之後再向記憶體中加載基本輸入輸出處理指令。如您較為熟悉電腦的話,您可能已經知道,該晶片中所存儲的代碼被稱為「BIOS」,即基本輸入輸出系統。

事實上,BIOS技術起源於二十世紀七十年代,因此不難理解,現如今該技術已難以滿足新一代電腦需求。從技術角度而言,UEFI是一種規格,由 uefi.org 負責維護。該論壇稱,此規格重新定義個人電腦作業系統和主機版韌體之間的聯繫,建立了新的規範,並「由含有主機板韌體資訊的數據表組成,配合開機執行服務指令,供作業系統及其引導程式加載。」簡單來說,UEFI為引導程式添加了大量的新增功能,包括一切重要安全措施在內。

不幸的是,UEFI所具備的代碼開發優勢,卻讓開機期間可透過非法代碼,獲取系統控制權提供了便利。而此類啓動程式統稱為引導程式,因其強大潛力,被專注於意圖擷取電腦設備內資料惡意人士所親睞。

現階段尚未獲悉,利用 UEFI 之安全漏洞,針對電腦系統所發起的大規模攻擊活動或事件,但仍強烈建議您選用具備 UEFI 掃毒功能的防毒軟件。換句話說,我們只是不知道濫用 UEFI 攻擊的惡意程式何時會發生,但可以確認的是,定期進行 UEFI 掃描的人員將會比沒有進行 UEFI 掃描的人,更能夠提前做好準備保護他們的系統免受未來新式或未知惡意軟件的攻擊。 ESET 旗下全系列防毒產品的 2018 最新版本,已在業界率先提供 UEFI 掃描器功能且為目前唯一品牌。 

ESET 一直致力開發主動偵測、多層級的安全技術,並結合自動化的機器學習和人類知識,基於30 年的研究經驗,為各種規模的企業和端點平台,提供主動和智慧的防護產品或解決方案。連年榮獲 Virus Bulletin 100 獎項肯定,優異的成績持續保持業界領先地位。全球擁有超過 1 億的用戶,代理機構遍及全球超過 180 個國家,支援多種語系,並提供在地化的服務協助、是個人及企業值得信賴的防毒軟件品牌。

 

關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、台灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。


關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布里斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。