قطاع الأحذية

قطاع التمهيد هو قطاع من جهاز تخزين البيانات الدائم (مثل القرص الصلب ، القرص المرن ، القرص الضوئي ، إلخ) الذي يحتوي على رمز الآلة ليتم تحميله في ذاكرة الوصول العشوائي (RAM) ثم تنفيذه بواسطة البرامج الثابتة المدمجة في نظام الكمبيوتر (مثل BIOS ).
عادةً، يكون القطاع الأول من القرص الصلب هو قطاع التمهيد، بغض النظر عن حجم القطاع (512 أو 4096 بايت) ونوع التقسيم ( MBR أو GPT ).
إن الغرض من تحديد قطاع معين باعتباره قطاع التمهيد هو التوافق التشغيلي بين البرامج الثابتة وأنظمة التشغيل المختلفة.
إن الغرض من التحميل المتسلسل، أولاً البرامج الثابتة (مثل BIOS)، ثم التعليمات البرمجية في قطاع التمهيد، ثم، على سبيل المثال، نظام التشغيل، هو تحقيق أقصى قدر من المرونة.
جهاز الكمبيوتر الشخصي من IBM وأجهزة الكمبيوتر المتوافقة
في جهاز متوافق مع IBM PC ، يقوم BIOS باختيار جهاز الإقلاع، ثم ينسخ القطاع الأول من الجهاز (والذي قد يكون MBR أو VBR أو أي رمز قابل للتنفيذ) إلى الذاكرة الفعلية عند عنوان الذاكرة 0x7C00. أما في الأنظمة الأخرى، فقد تكون العملية مختلفة تمامًا.
واجهة البرامج الثابتة الموحدة القابلة للتوسيع (UEFI)
لا يعتمد نظام UEFI على قطاعات الإقلاع، بل يقوم بتحميل برنامج الإقلاع مباشرةً من ملف تطبيق EFI في قسم نظام EFI . [ 1 ] بالإضافة إلى ذلك، تتضمن مواصفات UEFI ميزة الإقلاع الآمن، التي تتطلب توقيع رمز UEFI رقميًا .
تلف في منطقة صندوق السيارة
في حال تعرض قطاع الإقلاع لتلف مادي، لن يكون القرص الصلب قابلاً للإقلاع، إلا إذا تم استخدامه مع نظام BIOS مخصص يُعرّف قطاعًا غير تالف كقطاع إقلاع. مع ذلك، ولأن القطاع الأول يحتوي أيضًا على بيانات تتعلق بتقسيم القرص الصلب، سيصبح القرص الصلب غير قابل للاستخدام تمامًا إلا عند استخدامه مع برامج مخصصة.
جداول التقسيم
يمكن تقسيم القرص إلى عدة أقسام، وهذا أمر متوقع في الأنظمة التقليدية. وهناك تعريفان لكيفية تخزين المعلومات المتعلقة بالتقسيم:
- سجل التمهيد الرئيسي ( MBR) هو القطاع الأول من جهاز تخزين البيانات الذي تم تقسيمه . قد يحتوي قطاع MBR على تعليمات برمجية لتحديد موقع القسم النشط واستدعاء سجل تمهيد وحدة التخزين الخاصة به.
- سجل تمهيد وحدة التخزين ( VBR) هو القطاع الأول من جهاز تخزين البيانات غير المقسم ، أو القطاع الأول من قسم فردي على جهاز تخزين البيانات المقسم. وقد يحتوي على تعليمات برمجية لتحميل نظام تشغيل (أو أي برنامج مستقل آخر) مثبت على ذلك الجهاز أو داخل ذلك القسم.
يُشار، اصطلاحًا، إلى وجود مُحمِّل إقلاع متوافق مع معالجات x86 في قطاع الإقلاع بواسطة تسلسل سداسي عشري ثنائي البايت 0x55 0xAA(يُسمى توقيع قطاع الإقلاع) في نهاية قطاع الإقلاع (الإزاحتان 0x1FEو ). يُشير هذا التوقيع إلى وجود مُحمِّل إقلاع وهمي على الأقل، يُمكن تنفيذه بأمان، حتى وإن لم يكن قادرًا على تحميل نظام تشغيل فعلي. لا يُشير هذا التوقيع إلى نظام ملفات0x1FF أو نظام تشغيل مُحدد (أو حتى وجوده) ، على الرغم من أن بعض الإصدارات القديمة من DOS 3 اعتمدت عليه في عملية اكتشاف الوسائط المُهيأة بنظام FAT (الإصدارات الأحدث لا تعتمد عليه). يجب ألا يستخدم رمز الإقلاع لمنصات أو معالجات أخرى هذا التوقيع، لأنه قد يؤدي إلى تعطل النظام عندما يُمرر BIOS التنفيذ إلى قطاع الإقلاع مُفترضًا أنه يحتوي على رمز تنفيذي صالح. مع ذلك، تحتوي بعض الوسائط لمنصات أخرى على هذا التوقيع عن طريق الخطأ، مما يجعل هذا الفحص غير موثوق به بنسبة 100% عمليًا.
تتحقق معظم أنظمة BIOS من وجود التوقيع منذ (على الأقل) جهاز IBM PC/AT (ولكن ليس في جهاز IBM PC الأصلي وبعض الأجهزة الأخرى). بل إن معظم برامج تحميل الإقلاع MBR تتحقق منه أيضًا قبل تمرير التحكم إلى قطاع الإقلاع. بعض أنظمة BIOS (مثل IBM PC/AT) تُجري هذا التحقق فقط للأقراص الثابتة/محركات الأقراص القابلة للإزالة، بينما بالنسبة للأقراص المرنة والأقراص المرنة الفائقة، يكفي أن يبدأ قطاع الإقلاع ببايت أكبر من أو يساوي قيمة معينة، 06hوألا تحتوي الكلمات التسع الأولى على القيمة نفسها، قبل قبول قطاع الإقلاع على أنه صالح، وبالتالي تجنب الاختبار الصريح لقيمة 0x55معينة 0xAAعلى الأقراص المرنة. نظرًا لأن قطاعات الإقلاع القديمة (مثل وسائط CP/M-86 وDOS القديمة جدًا) لا تحتوي أحيانًا على هذا التوقيع على الرغم من إمكانية الإقلاع منها بنجاح، يمكن تعطيل هذا التحقق في بعض البيئات. إذا لم يكتشف رمز BIOS أو MBR قطاع إقلاع صالحًا، وبالتالي لا يمكنه تمرير التنفيذ إلى رمز قطاع الإقلاع، فسيحاول جهاز الإقلاع التالي في الترتيب. إذا فشلت جميعها، فسيتم عادةً عرض رسالة خطأ واستدعاء المقاطعة 18h. سيؤدي هذا إما إلى تشغيل برنامج اختياري موجود في ذاكرة القراءة فقط ( ROM BASIC )، أو إعادة تشغيل النظام عبر المقاطعة 19h بعد تأكيد المستخدم، أو إيقاف عملية بدء التشغيل حتى إعادة التشغيل التالية.
الأنظمة التي لا تتبع التصميم الموصوف أعلاه هي:
- عادةً ما تحتوي أقراص CD-ROM على هيكلها الخاص لقطاعات التمهيد؛ بالنسبة للأنظمة المتوافقة مع IBM PC، فإن هذا يخضع لمواصفات El Torito .
- برنامج كومودور 128 على أقراص كومودور دوس حيث تبدأ البيانات الموجودة على المسار 1، القطاع 0 برقم سحري يتوافق مع السلسلة "CBM". [ 2 ]
- تضع أجهزة الكمبيوتر المركزية من IBM كمية صغيرة من رمز التمهيد في المسار الأول والثاني من الأسطوانة الأولى للقرص، كما يوجد الدليل الجذر، المسمى جدول محتويات وحدة التخزين ، في الموقع الثابت للمسار الثالث من الأسطوانة الأولى للقرص.
- قد تحتوي أنظمة الكمبيوتر الشخصي الأخرى (غير المتوافقة مع IBM) على تنسيقات مختلفة لقطاع التمهيد على أجهزة القرص الخاصة بها.
عملية
في أجهزة IBM PC المتوافقة ، لا يُميّز نظام BIOS بين سجلات الإقلاع الرئيسية (MBR) وسجلات الإقلاع الافتراضية (VBR)، ولا يُدرك مفهوم تقسيم القرص. يقوم البرنامج الثابت ببساطة بتحميل وتشغيل القطاع الأول من وحدة التخزين. [ 3 ] إذا كانت الوحدة قرصًا مرنًا أو ذاكرة فلاش USB ، فسيكون ذلك سجل إقلاع افتراضي (VBR). أما إذا كانت قرصًا صلبًا، فسيكون ذلك سجل إقلاع رئيسي (MBR). يُعنى الكود الموجود في سجل الإقلاع الرئيسي (MBR) بفهم تقسيم القرص، وهو المسؤول بدوره عن تحميل وتشغيل سجل الإقلاع الافتراضي (VBR) للقسم الأساسي المُحدد للإقلاع ( القسم النشط ). بعد ذلك، يقوم سجل الإقلاع الافتراضي (VBR) بتحميل مُحمل الإقلاع من المرحلة الثانية من موقع آخر على القرص.
علاوة على ذلك، فإن أي بيانات مخزنة في القطاع الأول من قرص مرن أو جهاز USB أو قرص صلب أو أي جهاز تخزين قابل للتشغيل ، لا يُشترط تحميل أي رمز تمهيد لنظام التشغيل فورًا، إن وُجد أصلًا. يقوم نظام الإدخال والإخراج الأساسي (BIOS) ببساطة بتسليم التحكم إلى البيانات الموجودة في هذا القطاع، طالما أن القطاع يستوفي شرطًا بسيطًا جدًا وهو احتواء آخر بايتين منه على توقيع سجل التمهيد 0x55، 0xAA. لهذا السبب، يسهل استبدال رمز التمهيد المعتاد الموجود في سجل التمهيد الرئيسي (MBR) ببرامج تحميل أكثر تعقيدًا، بل وحتى ببرامج إدارة تمهيد متعددة الوظائف (برامج مخزنة في مكان آخر على الجهاز ويمكن تشغيلها بدون نظام تشغيل)، مما يتيح للمستخدمين خيارات متعددة لما سيحدث لاحقًا. مع هذا النوع من الحرية، غالبًا ما يحدث استغلال في شكل فيروسات قطاع التمهيد.
فيروسات قطاع الإقلاع
بما أن التعليمات البرمجية في قطاع التمهيد يتم تنفيذها تلقائيًا، فقد كانت قطاعات التمهيد تاريخيًا وسيلة هجوم شائعة لفيروسات الكمبيوتر .
لمكافحة هذا السلوك، غالبًا ما يتضمن نظام BIOS خيارًا لمنع البرامج من الكتابة إلى القطاع الأول من أي قرص صلب متصل؛ وبالتالي، يمكنه حماية سجل التمهيد الرئيسي (MBR ) الذي يحتوي على جدول الأقسام من الكتابة فوقه عن طريق الخطأ، ولكن ليس سجلات تمهيد وحدات التخزين في الأقسام القابلة للتمهيد. [ 4 ] اعتمادًا على نظام BIOS، قد يتم حظر محاولات الكتابة إلى القطاع المحمي بتدخل المستخدم أو بدونه. ومع ذلك، ستعرض معظم أنظمة BIOS رسالة منبثقة تتيح للمستخدم فرصة تجاوز الإعداد. يتم تعطيل خيار BIOS افتراضيًا لأن الرسالة قد لا تُعرض بشكل صحيح في وضع الرسومات، وقد يتسبب حظر الوصول إلى سجل التمهيد الرئيسي (MBR) في حدوث مشكلات مع برامج إعداد نظام التشغيل أو الوصول إلى القرص أو التشفير أو أدوات التقسيم مثل FDISK ، والتي قد لا تكون مصممة لتكون على دراية بهذا الاحتمال، مما يؤدي إلى توقفها بشكل غير سليم وربما ترك تقسيم القرص في حالة غير متناسقة. [ ملاحظة 1 ]
على سبيل المثال، يحاول برنامج NotPetya الخبيث الحصول على صلاحيات إدارية على نظام التشغيل، ثم يحاول الكتابة فوق قطاع الإقلاع في الحاسوب. [ 5 ] [ 6 ] كما طورت وكالة الاستخبارات المركزية برامج خبيثة تحاول تعديل قطاع الإقلاع لتحميل برامج تشغيل إضافية تستخدمها برامج خبيثة أخرى. [ 7 ] ومن البرامج الخبيثة الأخرى التي تكتب فوق قطاع الإقلاع برنامج MEMZ .
انظر أيضاً
- سجل التمهيد الرئيسي (MBR)
- سجل تمهيد وحدة التخزين (VBR)
ملحوظات
- ↑ من بين أدوات FDISK المصممة خصيصًا للتعامل مع ميزات حماية قطاع الإقلاع في BIOS، نجد FDISK R2.31 (والإصدارات الأحدث) من DR-DOS، والذي يكتشف هذه الحالة ويعرض رسائل تفاعلية إضافية لإرشاد المستخدم. على عكس أدوات FDISK الأخرى ، لا يقتصر دور FDISK من DR-DOS على تقسيم القرص فحسب، بل يمكنه أيضًا تهيئة الأقسام المُنشأة حديثًا بنظام FAT12 أو FAT16 أو FAT32 . وهذا يقلل من خطر تهيئة وحدات تخزين خاطئة عن طريق الخطأ.
مراجع
- ↑ "UEFI - OSDev Wiki" . wiki.osdev.org . تم الاطلاع عليه بتاريخ 26-09-2020 .
- ↑ دليل مرجعي لمبرمج كومودور 128. دار بانتم للنشر. 1986. الصفحات 446-667 . رقم ISBN 0-553-34292-4.
- ↑ سميث، رودريك و. (14 أبريل 2010). "الترقية إلى GRUB 2" . Ibm.com . تم الاطلاع عليه بتاريخ 5 مارس 2013 .
- ↑ "قاموس إعدادات BIOS للوحات الأم من إنتل" (ملف PDF) . إنتل . تم الاطلاع عليه بتاريخ 1 سبتمبر 2013 .
- ↑ "فيروس الفدية الجديد "نييتيا" يُصيب أنظمة في جميع أنحاء العالم" . blog.talosintelligence.com . 27 يونيو 2017. تاريخ الاطلاع: 28 مايو 2018 .
- ↑ "في عصر الهجمات الإلكترونية العالمية، ماذا يحدث إذا لم يكن هناك زر إيقاف؟" . CIO Dive . تم الاطلاع عليه بتاريخ 28-05-2018 .
- ↑ "وكالة المخابرات المركزية الأمريكية طورت برمجية خبيثة لنظام ويندوز تُعدّل قطاع الإقلاع لتحميل المزيد من البرمجيات الخبيثة" . صحيفة أمن المعلومات . 1 سبتمبر 2017. تاريخ الاطلاع: 28 مايو 2018 .
روابط خارجية
- ماري لاندسمان. "فيروسات قطاع الإقلاع" . مؤرشف من الأصل بتاريخ 7 يوليو 2011. تم الاطلاع عليه بتاريخ 18 أغسطس 2006 .
- مايكروسوفت. "كيفية حماية قطاع الإقلاع من الفيروسات في نظام ويندوز" . قاعدة المعرفة .
- ديني لين (15 يونيو 1994). "تقنيات غير مكلفة للكشف عن فيروسات قطاع الإقلاع والوقاية منها" . تم الاطلاع عليه بتاريخ 13 أغسطس 2015 .
- مختبر كاسبرسكي. "فيروسات قطاع الإقلاع" . موسوعة الفيروسات / أوصاف البرامج الضارة / الفيروسات الكلاسيكية . مؤرشف من الأصل بتاريخ 22 أغسطس 2007. تم الاطلاع عليه بتاريخ 5 يونيو 2006 .
- أرمان كاتاكوتان. "مسرد مصطلحات الفيروسات" . فيروسات الإقلاع . مؤرشف من الأصل بتاريخ 11 ديسمبر 2006. تم الاطلاع عليه بتاريخ 7 نوفمبر 2006 .
- جريج أوكيف. "نموذج لبناء برنامج إقلاع على وضع x86 الحقيقي" .
- سوسام بال. "كتابة كود قطاع الإقلاع باستخدام لغة التجميع GNU" .
- بيير أنسيلوت. "كود تجميع قطاع التمهيد مع شرح مفصل" .
{{cite web}}: CS1 maint: deprecated archiveal service ( link )
- أنظمة ملفات الحاسوب
- نظام الإدخال والإخراج الأساسي (BIOS)
- بدء التشغيل
