Как отключить порт DMA в Windows 7?

Я хочу использовать битлокер.

Из соображений безопасности (атаки с прямым доступом к памяти) я хочу отключить

  • FireWire
  • удар молнии
  • ExpressCard
  • PCI
  • PCI-X
  • PCI Express


1 ответ

PCI, PCI-X и PCI Express нельзя отключить. Одна или несколько из них будут основной шиной, которую компьютер использует для связи с внутренними периферийными устройствами; их отключение может привести к отключению вашей видеокарты и может отключить другие функции, такие как жесткие диски, Ethernet/ Wi-Fi, USB и жесткие диски /SSD-накопители, в зависимости от настроек оборудования компьютера. Их отключение также не дает никаких преимуществ в плане безопасности: поскольку они являются внутренними, злоумышленник, имеющий к ним доступ, также имеет прямой физический доступ к микросхемам памяти и может просто читать их напрямую, а не через DMA.

FireWire, Thunderbolt, ExpressCard, and PCMCIA are best disabled through the computer's BIOS. Your computer's manual might tell you how to access the BIOS; if not, the most common way is to press either F2 или же DEL during startup depending on the BIOS. The layout of the BIOS setting screens varies from computer to computer, so you'll have to consult the manual (or look around for things that look right) to figure out how to disable what you want. Keep in mind that if you don't know what you're doing, making changes to the BIOS settings can render the computer unusable until you perform a BIOS reset.

If you really want to go through Windows to disable things, Device Manager is the tool you want. I believe FireWire, Thunderbolt, ExpressCard and PCMCIA all show up under the "System devices" section: to disable one of them, right-click it and select "Properties", then click the "Disable" button on the "Driver" tab. I've got no idea if this will actually protect you from DMA attacks.

Другие вопросы по тегам