Computrace
私は多くの研究をしてきました。絶対ソフトウェアまだ確かな答えが見つかりませんでした。 Linuxで動作しますか?
私は次の研究論文を読みましたが、Linuxや* NIXなどのシステムについては一度も言及しませんでした。
彼らはすべて、Windowsシステムにドロップされたリバースエンジニアリングエージェント/バイナリに焦点を当てています。複数のアクティブなLinuxシステムで実行されているプロセスを見ましたが、Computrace
何の兆候もありませんでした。だから私は自分の質問に答えたと思いますが、何らかの理由で100%確信することはできません。いいえLinuxで作業しています。 Computraceを使った経験がある人や、自分でテストした人がいれば教えてください!
答え1
計算ソフトウェアできないLinuxシステムで動作します。 Absolute Software によってアクティブ化されトリガーされても、Windows ベースのオペレーティングシステムがハードドライブにインストールされていない場合、アクティブ化されません。
Computraceは自分自身を注入してautochk.exe
コマンドを受け取り始めます。 Linuxオペレーティングシステムがインストールされる前にBIOSモジュールが有効になってトリガーされていても、C&Cサーバーとの通信はインストールに含まれる修正されたWindowsコンポーネントによって処理されるため実行できません。このコンポーネントがない場合、 computrace は終了します。
ここで読むことができます。絶対バックドアの見直し。
答え2
説明を通して、Computraceが使用するコンポーネントは、基本的にコンピュータに組み込まれており、削除できないことを理解しました。このコンポーネントのアクティビティは、実行中のオペレーティングシステムを含むコンピュータの機能とは無関係です。このコンポーネントは、Computraceの広告機能をサポートするための管理者アクセスを提供します。これは、コンピュータハードウェア(主にファームウェアの一部)の一部として非アクティブ状態で提供されます。
組み込みコンポーネントは洗練された機能を提供しますが、ユーザーインターフェイスはありません。したがって、PC上で通常のプログラムとして実行される管理ソフトウェアが必要です。管理ソフトウェアは Microsoft Windows でのみ使用できます。
Linux PCでは、ユーザーは組み込みコンポーネントと対話できず、見えません。 Computraceの基本的なアイデアは、PCを完全に掌握し、オペレーティングシステムができないこともできるようにすることです。これは高品質のプロの組み込みルートキットです。
有効にすると設定できませんが、完全なリモートコントロールが提供されます。
もちろん、Absolute Softwareへのアクセスのみを許可することを目的としています。しかし、アクセスが可能な場合はハッキングされ、敵対的な目的に使用できます。
したがって、Linuxでは一部が動作し、一部は動作しません。ハッキング可能な部分だけが有効であり、ユーザーは実際に意図した目的に合わせて設定することはできません。
動作するかどうかは、視点によって異なります。 PCユーザーの観点から見ると、これは機能しません。
(Windowsソフトウェアを使用して設定できます。そうでない場合はLinuxを使用します)