BootMGR Security
با سلام …
امیدوارم همیشه سلامت و شاد باشید …
بالاخره امتحانات و پروژه های ما هم به پایان رسید و ما ماندیم و خدای خودمان و تنهایی و تنها معشوقه چندین و چندساله ی سوخته خودمان !!! … ای داد بر من … ای وای بر من !!! … آخه این چه مصیبتی بود که بر سر ما خراب شد ؟؟!! … آخه من چه گناهی کرده بودم ؟ چه کار خلافی کرده بودم ؟ مگه من چه بدی کرده بودم که مستحق این بلای خانمان سوز گشتم ؟؟!!! …. این بلا از زلزله ی هاییتی بدتر بود برای من !!! … حالا هم هر روز و هر شب فقط می نشینم و مثله دیوانه ها به جسد معشوقه ام خیره می گردم و آه می کشم ( البته گریه نمی گنم ، چونکه در شان یه هکر نیست !!! ) … از کجاش براتون بگم ، از مادربورد سوختش بگم ، از پاور جزغاله شدش بگم… الان که دارم این تلخ نامه را برای شما می نگارم ، با laptop داداشم هستش !!! … پیشه خودم گفتم بزار تا آخرین لحظاتی که این laptop جلو دستم هست ، یه “چرت و پرت” دیگه براتون بنویسم… شاید این آخرین لحظات عمر کامپیوتری من باشه … به خاطر همین ، از همه ی شما دوستان ، دشمنان ، خوانندگان و کسانی که الان دارن سایت من رو تست می کنن که هکش کنن !!! ، طلب مغفرت و بخشش می کنم و امیدوارم که بنده ی حقیر رو عفو کنن … اگه چیزی از مطالب این وبلاگ و در سایت های متفاوت از من خوندین و یاد گرفتین ، حلالتون باشه ، مثله شیر پاک مادر… اگر من هم چیزی از شما یاد گرفتم ، امیدوارم بر ما حلال فرمایید ، البته حلال هم نکردید ، نکردید … به قول خواننده ی محترم : هیچ خیالی نیست !!! …. اومدین اون دنیا ، حتما جوابتون رو می دم !!! …. آره دیگه ؛ گفتیم در این آخرین لحظلات ، یه چیزی بنوسیم … پیش خودمان گفتیم توی وبلاگمان از خیلی چیزها گفتیم ، ولی بیچاره ویندوز تک و تنها مانده … آخی … حیوونکی !!! … حالا هم آمدیم که براتون از ویندور بگیم … چند وقت پیش یه چیزی دیده بودیم ، جالب بود ، گفتم برای شما هم بزارم … در مورد امنیت در قسمت Boot ویندور هستش … البته win-server ….
به عبارت دیگه BootMGR Policy Security هستش … این BootMGR که همون سیستم Boot Manager در Windows Server 2008 هستش ، که با استفاده از سیستم BootStrapping باعث استفاده از اطلاعات در Boot Sector میشه و در نهایت ، باعث بالا اومدن سیستم میشه … در حالت کلی میشه گفت که داره با فایل Winload.exe کار میکنه … این سیستم boot به صورت منفرد اجرا میشه … به عبارت دیگه محدوده ی رمزنگاری برای این سیستم فقط بر روی خود سیستمی که BootMGR بر روی اون در حال کار کردن هست قابله فهم هستش و به عبارت دیگه فقط بر روی همین سیستم قابل اجراس …. ساختار تنظیمات فیزیکی این سیستم BootMGR همچون FIPS-140-2 به صورت Multi-Chips Standalone هستش … همونطور که می دونین ، FIPS-140-2 یه استاندارد برای سیستم های رمزنگاری هستش که فدرال آمریکا اونو تهیه و تنظیم کرده … در BootMGR مباحث مختلف در مورد Security Policy اون وجود داره که به چندتا از مهم ترین هاش یه نگاهی می ندازیم … اولا این سیستم BootMGR ماله Windows Server 2008 هستش و در ضمن این سیستم زمانی کار خودش رو به خوبی انجام میده که ما در حالت Normal Boot قرار داشته باشیم … دوما اینکه این سیستم هنگامی به کار می افته که پروسه ی Boot ، تصمیم گیری خودش رو در مورد استفاده از نوع الگوریتم رمزنگاری مشخص کرده باشه … توجه داشته باشید که اگه این پروسه رمزنگاری داده های مربوطه به Boot به درستی انجام نشه ، دیگه سیستم BootMGR کنترل سیستم رو برای Boot شدن به Winload نمیده و اجازه Execute شدن خودش به صورت کامل و همچنین دادن کنترل به ادامه عملکرد Boot بر اساس BootMGR رو از دست میده … دلیلش هم بر این هست که این سیستم BootMGR ، خودش یه Self Integrity Check داره که بر اساس الگوریتم کلید های رمز RSA هستش که برای تست خودش از نظر صحت داده و اجازه ی ادامه روند پروسه انجام میده که اگه این تست با موفقیت انجام نگیره ، معلمومه چی میشه دیگه !!! …. نکته ی بعدی این هست که این سیستم از الگوریتم های رمزنگاری زیر می تونه استفاده کنه :
RSA PKCS#1 v1.5 Cert. #355
SHS Cert. #753
AES Cert. #739
HMAC-SHA-256 Cert. #415
این سیستم BootMGR بر روی ماشین های سری x86 – x64 – IA64 تست شده و حتی بر روی Win-Server 2008 SP2 نتایج خوبی از خودش به جا گذاشته !!! … این سیستم دارای موارد دیگه ای همچون پورت های ورودی و خروجی برای عملکرد های همسانسازی برای کار با دیگر قسمت های سیستم عامل داره .. البته در آینده امکان داره سیستم ذخیره سازی کلید در همین BootMGR بهش اضافه بشه تا بتونه از سیستم قدرتمند BitLocker مایکروسافت برای رمزنگاری داده هاش استفاده کنه …
خوب دیگه ، مثله اینکه زیاد حرف زدم … سرتون حسابی به درد اومده و الان دارین ما رو نفرین و لعنت می کنین !!! … البته حق هم دارین … چرت و پرت گفتن های من تمومی نداره … ایشالله ما رو عفو می کنین … فعلا صفای همتون … کوچیک مرامتون … وحید
=========================
:: پاورقی :: بنده هیچ کاریم معلوم نیست … یه دفعه دیدی رفتم ، دیگه پشت سرم رو هم نگاه نکردم … شاید هم دوباره مثله کنه پیدام شد و اصلا نرفتم !!! .. این رو به خاطر این گفتم که بعدا نگین : ای بابا ، تو که سیستمت سوخته بود ، باز پیدات شد که !!! … دیروز هم که دوباره یکی دیگه از این سیستم های خبری فوق راستگو !!! ، دوباره فوت شد هوا !!! … آخه من نمی دونم چی بگم … ما اینقدر ادعای قدرت سایبری می کنیم ، بعدش مهمترین وب سایت ها که وب سایت های خبری هستن رو نمی تونیم درست و حسابی امنیتش رو برقرار کنیم !!! … این هم شده مملکت سایبری ما !!! … خداوکیلی اینجا هم چاخان !!! … به قول اون ضرب المثل قدیمی که میگه : جلوی قاضی و ملق بازی !!!! …. به قول یکی از استادهای دانشگاهم که میگه : ما که خراب عالمیم داداش !!! … ما دیگه خودمون تا حدی حالیمون هستش اوضاع از چه قرار هست … ای روزگار بد … ای دله غافل !!! …



