البرامج الثابتة

يتم تخزين البرامج الثابتة عادةً في ذاكرة EEPROM أو ذاكرة Flash، [1] والتي تستخدم بروتوكول إدخال/إخراج مثل SPI .

في الحوسبة ، البرامج الثابتة هي برامج توفر التحكم على مستوى منخفض في أجهزة الحوسبة . بالنسبة لجهاز بسيط نسبيًا، قد تقوم البرامج الثابتة بأداء جميع وظائف التحكم والمراقبة ومعالجة البيانات. بالنسبة لجهاز أكثر تعقيدًا، قد توفر البرامج الثابتة تحكمًا على مستوى منخفض نسبيًا بالإضافة إلى خدمات تجريد الأجهزة للبرامج ذات المستوى الأعلى مثل نظام التشغيل .

تتواجد البرامج الثابتة في مجموعة واسعة من أجهزة الحوسبة بما في ذلك أجهزة الكمبيوتر الشخصية والهواتف والأجهزة المنزلية والمركبات والأجهزة الطرفية للكمبيوتر وفي العديد من الرقائق الرقمية داخل كل من هذه الأنظمة الأكبر حجمًا.

يتم تخزين البرامج الثابتة في ذاكرة غير متطايرة - إما ذاكرة للقراءة فقط (ROM) أو ذاكرة قابلة للبرمجة مثل EPROM أو EEPROM أو فلاش . يتطلب تغيير البرامج الثابتة لجهاز مخزن في ROM استبدال شريحة الذاكرة فعليًا - على الرغم من أن بعض الرقائق غير مصممة للإزالة بعد التصنيع. يمكن إعادة برمجة ذاكرة البرامج الثابتة القابلة للبرمجة من خلال إجراء يسمى أحيانًا الوميض . [2]

تشمل الأسباب الشائعة لتغيير البرامج الثابتة إصلاح الأخطاء وإضافة ميزات .

التاريخ وأصل الكلمة

استخدم آشر أوبلر مصطلح البرامج الثابتة في مقالة نشرت في مجلة Datamation عام 1967 ، كمصطلح وسيط بين "الأجهزة" و"البرمجيات". وتوقع أوبلر أن أنظمة الكمبيوتر من الجيل الرابع ستحتوي على مخزن تحكم قابل للكتابة (ذاكرة صغيرة متخصصة عالية السرعة) حيث سيتم تحميل البرامج الثابتة للميكروكود . وسيتم نقل العديد من وظائف البرامج إلى الميكروكود، ويمكن تخصيص مجموعات التعليمات ، مع تحميل برامج ثابتة مختلفة لمجموعات تعليمات مختلفة. [3]

مع تزايد تعقيد أجهزة الكمبيوتر، أصبح من الواضح أن العديد من البرامج تحتاج أولاً إلى البدء بها وتشغيلها لتوفير بيئة متسقة ضرورية لتشغيل برامج أكثر تعقيدًا وفقًا لتقدير المستخدم. وهذا يتطلب برمجة الكمبيوتر لتشغيل هذه البرامج تلقائيًا. وعلاوة على ذلك، نظرًا لأن الشركات والجامعات والمسوقين أرادوا بيع أجهزة الكمبيوتر لعامة الناس الذين لديهم القليل من المعرفة التقنية، فقد أصبح من الضروري زيادة الأتمتة للسماح للمستخدم العادي بتشغيل البرامج بسهولة لأغراض عملية. وقد أدى هذا إلى ظهور نوع من البرامج التي لن يقوم المستخدم بتشغيلها بوعي، وأدى إلى ظهور برامج لن يعرف عنها المستخدم العادي شيئًا. [4]

كما تم استخدامه في الأصل، كان البرنامج الثابت يتناقض مع الأجهزة (وحدة المعالجة المركزية نفسها) والبرمجيات (التعليمات العادية التي يتم تنفيذها على وحدة المعالجة المركزية). لم يكن يتألف من تعليمات آلة وحدة المعالجة المركزية، ولكن من التعليمات البرمجية الدقيقة ذات المستوى الأدنى المشاركة في تنفيذ تعليمات الآلة. كان موجودًا على الحدود بين الأجهزة والبرامج؛ ومن هنا جاء اسم البرنامج الثابت . بمرور الوقت، امتد الاستخدام الشائع لكلمة البرنامج الثابت للإشارة إلى أي برنامج كمبيوتر مرتبط ارتباطًا وثيقًا بالأجهزة، بما في ذلك BIOS على أجهزة الكمبيوتر الشخصية، وبرامج التشغيل الثابتة على الهواتف الذكية، والأجهزة الطرفية للكمبيوتر ، أو أنظمة التحكم في الأجهزة الإلكترونية الاستهلاكية البسيطة مثل أفران الميكروويف وأجهزة التحكم عن بعد .

التطبيقات

أجهزة الكمبيوتر

البرامج الثابتة لـ ROM BIOS على اللوحة الأم Baby AT

في بعض النواحي، تعد مكونات البرامج الثابتة المختلفة بنفس أهمية نظام التشغيل في الكمبيوتر العامل. ومع ذلك، على عكس معظم أنظمة التشغيل الحديثة، نادرًا ما تحتوي البرامج الثابتة على آلية تلقائية متطورة لتحديث نفسها لإصلاح أي مشكلات وظيفية يتم اكتشافها بعد شحن الوحدة.

يمكن للمستخدم تحديث البرامج الثابتة لجهاز الكمبيوتر يدويًا من خلال برنامج صغير. وعلى النقيض من ذلك، يتم تحديث البرامج الثابتة في أجهزة التخزين الضخمة (محركات الأقراص الصلبة، ومحركات الأقراص الضوئية، وتخزين ذاكرة الفلاش مثل محرك الحالة الصلبة) بشكل أقل تكرارًا، حتى عند استخدام ذاكرة الفلاش (بدلاً من ROM أو EEPROM) لتخزين البرامج الثابتة.

معظم الأجهزة الطرفية للكمبيوتر هي في حد ذاتها أجهزة كمبيوتر ذات أغراض خاصة. تحتوي الأجهزة مثل الطابعات والماسحات الضوئية وكاميرات الويب ومحركات أقراص فلاش USB على برامج ثابتة مخزنة داخليًا؛ وقد تسمح بعض الأجهزة أيضًا بالترقية الميدانية لبرامجها الثابتة. بالنسبة للأجهزة الحديثة الأكثر بساطة، مثل لوحات مفاتيح USB وفئران USB وبطاقات الصوت USB ، فإن الاتجاه هو تخزين البرامج الثابتة في ذاكرة على الشريحة في متحكم الجهاز ، بدلاً من تخزينها في شريحة EEPROM منفصلة .

تتضمن أمثلة البرامج الثابتة للكمبيوتر ما يلي:

تحديث البرامج الثابتة لكاميرا Fuji Instax

المنتجات المنزلية والاستخدام الشخصي

تدعم الأجهزة الاستهلاكية مثل وحدات التحكم في الألعاب والكاميرات الرقمية ومشغلات الموسيقى المحمولة ترقيات البرامج الثابتة. تستخدم بعض الشركات تحديثات البرامج الثابتة لإضافة تنسيقات ملفات جديدة قابلة للتشغيل ( برامج ترميز ). تشمل الميزات الأخرى التي قد تتغير مع تحديثات البرامج الثابتة واجهة المستخدم الرسومية أو حتى عمر البطارية. تتمتع الهواتف الذكية بإمكانية ترقية البرامج الثابتة عبر الهواء لإضافة ميزات جديدة وإصلاح مشكلات الأمان.

السيارات

منذ عام 1996، استخدمت معظم السيارات كمبيوترًا على متن السيارة وأجهزة استشعار مختلفة للكشف عن المشكلات الميكانيكية. اعتبارًا من عام 2010 ، تستخدم المركبات الحديثة أيضًا أنظمة منع انغلاق المكابح (ABS) التي يتم التحكم فيها بواسطة الكمبيوتر ووحدات التحكم في ناقل الحركة التي يتم تشغيلها بواسطة الكمبيوتر (TCUs). يمكن للسائق أيضًا الحصول على معلومات داخل لوحة القيادة أثناء القيادة بهذه الطريقة، مثل استهلاك الوقود في الوقت الفعلي وقراءات ضغط الإطارات. يمكن للوكلاء المحليين تحديث معظم البرامج الثابتة للسيارة.

أمثلة أخرى

تتضمن تطبيقات البرامج الثابتة الأخرى ما يلي:

وامض

تتضمن عملية الوميض [6] الكتابة فوق البرامج الثابتة أو البيانات الموجودة، الموجودة في EEPROM أو وحدة ذاكرة الفلاش الموجودة في جهاز إلكتروني، ببيانات جديدة. [6] يمكن القيام بذلك لترقية جهاز [7] أو لتغيير مزود خدمة مرتبطة بوظيفة الجهاز، مثل التغيير من مزود خدمة الهاتف المحمول إلى آخر أو تثبيت نظام تشغيل جديد. إذا كانت البرامج الثابتة قابلة للترقية، فغالبًا ما يتم ذلك عبر برنامج من المزود، وغالبًا ما يسمح بحفظ البرامج الثابتة القديمة قبل الترقية حتى يمكن الرجوع إليها إذا فشلت العملية، أو إذا كان أداء الإصدار الأحدث أسوأ. تم تطوير بدائل برامج مجانية لأدوات الوميض الخاصة بالبائع، مثل Flashrom .

اختراق البرامج الثابتة

في بعض الأحيان، تقوم جهات خارجية بتطوير إصدار غير رسمي جديد أو معدل ("ما بعد البيع") من البرامج الثابتة لتوفير ميزات جديدة أو لفتح وظائف مخفية؛ ويشار إلى ذلك باسم البرامج الثابتة المخصصة . ومن الأمثلة على ذلك Rockbox كبديل للبرامج الثابتة لمشغلات الوسائط المحمولة . هناك العديد من مشاريع التخمير المنزلية لأجهزة مختلفة، والتي غالبًا ما تفتح وظائف الحوسبة العامة في الأجهزة المحدودة سابقًا (على سبيل المثال، تشغيل Doom على أجهزة iPod ).

عادةً ما تستغل عمليات اختراق البرامج الثابتة ميزة تحديث البرامج الثابتة على العديد من الأجهزة لتثبيتها أو تشغيلها تلقائيًا. ومع ذلك، يتعين على البعض اللجوء إلى الثغرات الأمنية لتشغيلها، لأن الشركة المصنعة حاولت قفل الأجهزة لمنعها من تشغيل التعليمات البرمجية غير المرخصة .

معظم برامج اختراق البرامج الثابتة هي برامج مجانية .

اختراقات البرامج الثابتة للقرص الصلب

اكتشفت شركة كاسبرسكي لاب التي يقع مقرها في موسكو أن مجموعة من المطورين الذين تشير إليهم باسم " مجموعة المعادلات " قد طوروا تعديلات على برامج ثابتة لمحرك الأقراص الصلبة لنماذج محركات أقراص مختلفة، تحتوي على حصان طروادة يسمح بتخزين البيانات على المحرك في مواقع لن يتم مسحها حتى إذا تم تنسيق المحرك أو مسحه. [8] على الرغم من أن تقرير كاسبرسكي لاب لم يزعم صراحةً أن هذه المجموعة جزء من وكالة الأمن القومي للولايات المتحدة (NSA)، إلا أن الأدلة التي تم الحصول عليها من كود برامج مجموعة المعادلات المختلفة تشير إلى أنهم جزء من وكالة الأمن القومي. [9] [10]

قام باحثون من شركة كاسبرسكي لاب بتصنيف التعهدات التي قامت بها مجموعة Equation Group على أنها عملية القرصنة الأكثر تقدماً التي تم اكتشافها على الإطلاق، كما وثقوا حوالي 500 إصابة تسببت فيها مجموعة Equation Group في 42 دولة على الأقل.

المخاطر الأمنية

وصف مارك شاتلوورث ، مؤسس شركة كانونيكال ، التي أنشأت توزيعة أوبونتو لينكس ، البرامج الثابتة الملكية بأنها خطر أمني، قائلاً إن "البرامج الثابتة على جهازك هي أفضل صديق لوكالة الأمن القومي " ووصف البرامج الثابتة بأنها "حصان طروادة ذو أبعاد هائلة". كما أكد أن البرامج الثابتة منخفضة الجودة والمغلقة المصدر تشكل تهديدًا كبيرًا لأمن النظام: [11] "إن أكبر خطأ لك هو افتراض أن وكالة الأمن القومي هي المؤسسة الوحيدة التي تسيء استخدام هذا الموقف من الثقة - في الواقع، من المعقول أن نفترض أن جميع البرامج الثابتة هي مستنقع من انعدام الأمن، وذلك بفضل عدم الكفاءة من الدرجة الأولى من قبل الشركات المصنعة، والكفاءة من الدرجة الأولى من قبل مجموعة واسعة جدًا من هذه الوكالات". كحل محتمل لهذه المشكلة، دعا إلى البرامج الثابتة التصريحية، والتي من شأنها أن تصف "ارتباطات الأجهزة والتبعيات" و"لا ينبغي أن تتضمن كودًا قابلاً للتنفيذ ". [12] يجب أن تكون البرامج الثابتة مفتوحة المصدر حتى يمكن فحص الكود والتحقق منه.

ركزت عمليات اختراق البرامج الثابتة المخصصة أيضًا على حقن البرامج الضارة في أجهزة مثل الهواتف الذكية أو أجهزة USB . تم عرض أحد عمليات حقن الهواتف الذكية هذه على نظام التشغيل Symbian في MalCon ، [13] [14] وهو مؤتمر للقراصنة . تم تقديم اختراق لبرنامج ثابت لجهاز USB يسمى BadUSB في مؤتمر Black Hat USA 2014 ، [15] والذي يوضح كيف يمكن إعادة برمجة متحكم محرك أقراص فلاش USB لتزييف أنواع مختلفة من الأجهزة الأخرى للسيطرة على جهاز كمبيوتر أو استخراج البيانات أو التجسس على المستخدم. [16] [17] عمل باحثون أمنيون آخرون بشكل أكبر على كيفية استغلال المبادئ وراء BadUSB، [18] وأصدروا في نفس الوقت الكود المصدر لأدوات الاختراق التي يمكن استخدامها لتعديل سلوك أجهزة USB المختلفة. [19]

انظر أيضا

مراجع

  1. ^ "W25X20CL Datasheet". Winbond . تم الاسترجاع في 2024-08-30 .
  2. ^ "ما هو البرنامج الثابت؟". 23 يناير 2013.
  3. ^ أوبلر، آشر (يناير 1967). "برمجيات الجيل الرابع". داتاميشن . 13 (1): 22-24.
  4. ^ "مقدمة إلى تطبيقات ومفاهيم الكمبيوتر. الوحدة 3: برمجيات النظام". لومين.
  5. ^ ميلويكزيك ، مايكل (2000). "تحديث البرامج الثابتة. المزيد من السرعة والأمان". الكمبيوتر العملي (باللغة الألمانية). 1/2000: 68.
  6. ^ ab "Flashing Firmware". Tech-Faq.com. مؤرشف من الأصل في 27 سبتمبر 2011. تم الاسترجاع في 8 يوليو 2011 .
  7. ^ "مركز مطوري HTC". HTC . مؤرشف من الأصل في 26 أبريل 2011. تم الاسترجاع في 8 يوليو 2011 .
  8. ^ "Equation Group: The Crown Creator of Cyber-Espionage". Kaspersky Lab . 16 فبراير 2015. مؤرشف من الأصل في 2 ديسمبر 2015.
  9. ^ دان جودين (فبراير 2015). "كيف اختبأ قراصنة "قادرون على كل شيء" مرتبطون بوكالة الأمن القومي لمدة 14 عامًا - وتم العثور عليهم أخيرًا". آرس تكنيكا . مؤرشف من الأصل في 2016-04-24.
  10. ^ "عاجل: كاسبرسكي تكشف عن اختراق وكالة الأمن القومي الأمريكية لجميع برامج القرص الصلب تقريبًا عبر الباب الخلفي". ديلي كوز . 17 فبراير 2015. مؤرشف من الأصل في 25 فبراير 2015.
  11. ^ "Shuttleworth يدعو إلى البرامج الثابتة الإعلانية". مجلة Linux . العدد 162. مايو 2014. ص 9.
  12. ^ Shuttleworth, Mark (17 مارس 2014). "ACPI، البرامج الثابتة وأمانك". مؤرشف من الأصل في 15 مارس 2015.
  13. ^ "MalCon 2010 Technical Briefings". Malcon.org . مؤرشف من الأصل في 2011-07-04.
  14. ^ "Hacker يزرع بابًا خلفيًا في البرامج الثابتة لنظام Symbian". H-online.com . 2010-12-08. مؤرشف من الأصل في 21 مايو 2013 . تم الاسترجاع في 2013-06-14 .
  15. ^ "لماذا تم اختراق أمان USB بشكل أساسي". Wired.com . 2014-07-31. مؤرشف من الأصل في 2014-08-03 . تم الاسترجاع في 2014-08-04 .
  16. ^ "BadUSB - On Accessories that Turn Evil". BlackHat.com . مؤرشف من الأصل في 2014-08-08 . تم الاسترجاع في 2014-08-06 .
  17. ^ Karsten Nohl; Sascha Krißler; Jakob Lell (2014-08-07). "BadUSB – On accessories that turn evil" (PDF) . srlabs.de . مؤرشف من الأصل (PDF) في 2016-10-19 . تم الاسترجاع في 2014-08-23 .
  18. ^ "إطلاق برنامج خبيث يسمى BadUSB — يصيب الملايين من محركات أقراص USB". The Hacking Post . مؤرشف من الأصل في 6 أكتوبر 2014 . تم استرجاعه في 7 أكتوبر 2014 .{{cite web}}:CS1 maint: عنوان URL غير مناسب ( الرابط )
  19. ^ جرينبيرج، آندي. "البرمجيات الخبيثة غير القابلة للإصلاح التي تصيب أجهزة USB أصبحت الآن منتشرة". WIRED . مؤرشف من الأصل في 7 أكتوبر 2014 . تم الاسترجاع في 7 أكتوبر 2014 .
تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=Firmware&oldid=1255064592"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate