Proteggi il Master Boot Record del tuo computer con il filtro MBR

Ogni giorno un nuovo malware è pronto a invadere il tuo computer. Con i rischi crescenti di questi software dannosi, dobbiamo rafforzare la nostra sicurezza e assicurarci di essere protetti. Questo post riguarda la protezione dell'MBR(MBR) di un computer e prenderemo l'aiuto di un software driver piccolo ma potente chiamato MBR Filter . Usa questo strumento per proteggere il tuo computer da malware e ransomware MBR .

Che cos'è MBR e MFT

MBR o Master Boot Record è il piccolo spazio allocato su disco che memorizza le informazioni sulle partizioni del disco e sulla configurazione del file system. In parole più semplici, MBR è responsabile dell'avvio del sistema operativo e della memorizzazione e del recupero dei dati essenziali per questo. MBR mantiene anche una tabella chiamata " Master Partition Table " che identifica le partizioni create su un disco rigido. L' MBR(MBR) è generalmente memorizzato nel primo settore o in altre parole in testa a tutti gli altri dati dell'hard disk.

C'è un altro database chiamato MFT o Master File Table . MFT è un database che memorizza informazioni su ogni singolo file o directory sul tuo sistema. La protezione sia dell'MBR(MBR) che dell'MFT(MFT) è assolutamente necessaria.

Software dannoso, di solito i rootkit(Rootkits) possono provare a sovrascrivere il bootloader e manomettere il computer. Petya , il ransomware più diffuso in questi giorni, cerca di crittografare la MFT e quindi costringere le vittime a pagare Bitcoin per riottenere l'accesso. (Bitcoin)Con l'avanzamento di questi rootkit e ransomware , dobbiamo proteggere il boot loader.

Filtro MBR

MBR Filter è un piccolo driver scritto per contrastare gli attacchi al record di avvio. È sviluppato da "Cisco Talos" e rilasciato gratuitamente con una licenza open source. Puoi scaricare il codice sorgente, apportare modifiche e compilarlo da solo oppure puoi scaricare la versione precompilata. Il filtro MBR(MBR Filter) può impedire a malware, ransomware o rootkit di manomettere i record di avvio e apportare modifiche.

Proteggi il record di avvio principale

Quello che fa il filtro MBR(MBR Filter) è attivare le impostazioni di sicurezza e richiedere che il sistema si avvii in modalità provvisoria per apportare modifiche al primo settore o al record di avvio. Utilizzando questo driver, puoi ridurre l'accesso a MBR e MFT per la maggior parte del software dannoso. Tutti i loro tentativi andranno inutilmente una volta installato il filtro (Filter)MBR sul tuo computer.

Come installare il filtro MBR
(How to install MBR Filter)

L'installazione del filtro MBR(MBR Filter) è piuttosto semplice. Vai al sito Web del filtro MBR(MBR Filter) e scarica la variante corrispondente all'architettura del tuo sistema. Estrai il contenuto del file zip e ci saranno due file disponibili.

Fare clic con il pulsante destro del mouse su 'MBRFilter.inf' e selezionare Installa. L'installazione terminerà rapidamente e sarà necessario riavviare il computer affinché le modifiche avvengano.

Il filtro MBR(MBR Filter) è intenzionalmente difficile da rimuovere in modo che il malware non possa rimuoverlo e accedere a MBR . Se vuoi verificare se il filtro MBR(MBR Filter) funziona o meno, puoi scaricare AccessMBR . Leggerà il settore '0' sull'unità fisica(Physical) 0 e riscriverà quel settore controllando se il filtro MBR(MBR Filter) funziona correttamente o meno.

Parole di chiusura(Closing Words)

Assicurati(Make) di installare il filtro MBR(MBR Filter) se desideri una protezione completa contro ransomware come Petya . Se desideri apportare modifiche a MBR da solo, puoi avviare il computer in modalità provvisoria e farlo.

Fare clic qui(here)(here) per scaricare il filtro MBR(MBR Filter) . Utilizzare questo strumento con cautela(caution) , preferibilmente prima in un ambiente di test, poiché comporta gravi conseguenze.

Letture che potrebbero interessarti:(Reads that may interest you:)



About the author

Sono uno sviluppatore iOS con oltre 10 anni di esperienza. Sono specializzato nello sviluppo di app per iPhone e iPad. Ho esperienza nella creazione di flussi utente, nella creazione di kit di sviluppo personalizzati (CDK) e nell'utilizzo di vari framework di sviluppo di app. Nel mio lavoro precedente, ho anche sviluppato strumenti per aiutare a gestire l'App Store di Apple, che includono uno strumento di gestione del prodotto e uno strumento di invio delle app.



Related posts