• 締切済み

ウイルスによってBIOSを書き換えられない方法

BIOSを書き換えるウイルスに感染した場合に、BIOSデータを書き換えられないようにするにはどのような具体的な方法があるでしょうか? BIOS感染ウイルスに感染しないことが最も重要ですが、残念ながら感染してしまった時にBIOSデータだけは書き換えられないようにする方法です。 OSレベル・マザーボードレベル・BIOS-ROMレベルでの対応方法があると思います。 アドバイスお願いします。

みんなの回答

回答No.4

>書き換え不可のBIOS-ROMを搭載したマザーボードはどのようなものがあるでしょうか? ウン十年前にあった「IBM-PC/AT」と呼ばれる、今のWindowsパソコンの前身となったモノ、初期の、Intel80386が乗った「AT互換機」が、ROM-BIOSを搭載していた。 それと、昔の「マイコン」と呼ばれていた8ビット機、初期の16ビット機は、ほとんど100%、BIOSがROMで搭載されていた。 今の時代「BIOSがROMになってて書き換え出来ないマザーボード」は存在しない。 あるとしても「ジャンパやDIPスイッチやソフトウェアスイッチで、書き換えを不可能に出来る」くらいであろう。

e3479b
質問者

お礼

>今の時代「BIOSがROMになってて書き換え出来ないマザーボード」は存在しない。 >あるとしても「ジャンパやDIPスイッチやソフトウェアスイッチで、書き換えを不可能に出来る」くらいであろう。 「ジャンパやDIPスイッチやソフトウェアスイッチで、書き換えを不可能に出来る」マザーボードで、winodows7/windows8を動かすのに支障がないマザーボードはどのようなものでしょう。 メーカーPCしか使用したことがなく、マザーボードには疎いので具体的に2つほど教えていただけないでしょうか。 お手数おかけします。

回答No.3

>OSレベル・マザーボードレベル・BIOS-ROMレベルでの対応方法があると思います。 そのレベルでは、対処方法は無い。 ぶっちゃけ「特定のメーカー専用」に作れば「ネイティブモードに移行して、I/Oポートを直接叩いて、BIOSを書き換える」のが可能である。 実際、各マザーボードメーカーが提供している「純正BIOSアップデートプログラム」は、そうなっている。 「BIOSそのものをアップデートするのに、BIOSルーチンは使えない」から、BIOSアップデータは、I/Oポートを直接叩いている。 もし「BIOSの書き換えを許さないようにしたい」のであれば、BIOSそのものが記録されているLSIのデータ書き込み用の信号線を、ジャンパピンなどで殺せるようにするしか無い。 つまり「ハードウェアで防ぐしか、方法はない」のである。

  • nekobox
  • ベストアンサー率49% (195/397)
回答No.2

そういうのはPCメーカーやマザボメーカーに聞いたほうが早いと思います。 てかさ、そもそもの前提が「感染したら」で始まってますが? 感染したら個人で復旧させるのは困難でしょうね。 まあ、正直私なんかはまったくそんなの気にしてないです。 Webアプリ、クライアントPCのアプリケーション、こういったソフトウェアの脆弱性を狙った攻撃のほうがぜんぜん効果が高く効率的。比べ物にならないくらいと言っても過言ではないです。 参考まで。

e3479b
質問者

お礼

>そういうのはPCメーカーやマザボメーカーに聞いたほうが早いと思います。 PCメーカーはBIOS専門ではないので問い合わせても返答が遅くなりそうなのでマザーボードメーカーで調べてみました。 各マザーボードのスペックを見てもイマイチわからないので、問い合わせをしようとしましたが適切な問い合わせフォームがありませんでした。 >感染したら個人で復旧させるのは困難でしょうね。 ですので、書き換えを禁止したいと考えています。 >まあ、正直私なんかはまったくそんなの気にしてないです。 ウイルスによってBIOSが書き換えられてしまったパソコンは、パーセントでいうとどのぐらい発生しているのでしょう? winodows updateはせず、セキュリティソフトも入れず、周辺ソフトの脆弱性を放置したまま、危険なサイトも含めて1年間ネットサーフィンをしているノーガードパソコンの場合でもBIOSへの感染確率は0.1%ほどでしょうか? この程度の確率の問題であれば、すごい安心できるのですが...

  • RTO
  • ベストアンサー率21% (1650/7787)
回答No.1

BIOSをEEPROMやフラッシュメモリーなどではなく 書き換え不可なROMとした製品とすれば 感染することはありませんね。 BIOSの設定値を保存する領域であるCMOS領域は 「そのパラメーターを保存、読み込みするだけ」とすればいいわけです。 結果としてBIOSのアップデートはできなくなります。 あるいは手動で物理的に特殊な操作を行っている間しかBIOSの書き換えができないようにするとか。

e3479b
質問者

お礼

>BIOSをEEPROMやフラッシュメモリーなどではなく 書き換え不可なROM 書き換え不可のBIOS-ROMを搭載したマザーボードはどのようなものがあるでしょうか?

関連するQ&A