Stiefelsektor

Ein Stiefelsektor oder Stiefelblock sind ein Gebiet einer Festplatte, Diskette, optischer Scheibe oder anderen Datenspeichergeräts, das Maschinencode enthält, der ins Gedächtnis des zufälligen Zugangs (RAM) durch einen eingebauten firmware eines Systems des Computers zu laden ist. Der Zweck eines Stiefelsektors ist, dem Stiefelprozess eines Computers zu erlauben, ein Programm (gewöhnlich, aber nicht notwendigerweise, ein Betriebssystem) versorgt auf demselben Speichergerät zu laden. Die Position und Größe des Stiefelsektors (vielleicht entsprechend einem logischen Plattensektor) werden durch das Design der Rechenplattform angegeben.

Auf IBM PC vereinbare Maschine wählt der BIOS ein Stiefelgerät aus, kopiert dann den ersten Sektor vom Gerät (der ein MBR, VBR oder jeder rechtskräftige Code sein kann), ins physische Gedächtnis an Speicheradress-0x7C00. Auf anderen Systemen kann der Prozess ziemlich verschieden sein.

:NOTE: Dieser Artikel ist IBM PC-centric und erklärt den Gebrauch eines Stiefelsektors auf anderen Typen von Computersystemen nicht.

Arten von Stiefelsektoren

Auf mehrere Hauptarten von Stiefelsektoren konnte auf IBM PC vereinbare Festplatten, Disketten und ähnliche Speichergeräte gestoßen werden:

  • Eine Master-Stiefelaufzeichnung (MBR) ist der erste Sektor eines Datenspeichergeräts, das verteilt worden ist. Der MBR Sektor kann Code enthalten, um die aktive Teilung ausfindig zu machen und seine Volumen-Stiefelaufzeichnung anzurufen.
  • Eine Volumen-Stiefelaufzeichnung (VBR) ist der erste Sektor eines Datenspeichergeräts, das, oder der erste Sektor einer individuellen Teilung auf einem Datenspeichergerät nicht verteilt worden ist, das verteilt worden ist. Es kann Code enthalten, um ein Betriebssystem (oder anderes eigenständiges Programm) installiert auf diesem Gerät oder innerhalb dieser Teilung zu laden und anzurufen.

Um ein gültiger Stiefelsektor zu sein, müssen die zwei Bytes hexadecimal Folge 0x55, 0xAA (hat die Stiefelsektor-Unterschrift genannt), am Ende des Sektors bestehen - wenn nicht, entweder der BIOS oder MBR-Code werden eine Fehlermeldung melden und jeden OS halten, der Prozess urlädt.

Systeme nicht im Anschluss an das obengenannte beschriebene Design sind:

  • CD-ROMs haben gewöhnlich ihre eigene Struktur von Stiefelsektoren, für IBM PC vereinbare Systeme das ist Spezifizierungen von El Torito unterworfen.
  • Nicht IBM PC können vereinbare Systeme verschiedene Stiefelsektor-Formate auf ihren Plattengeräten haben.

Operation

Auf IBM PC vereinbare Maschinen ist der BIOS von der Unterscheidung zwischen VBRs und MBRs, und vom Verteilen unwissend. Der firmware lädt einfach und führt den ersten Sektor des Speichergeräts. Wenn das Gerät ein Floppy Disc oder USB-Blitz-Laufwerk ist, der ein VBR sein wird. Wenn das Gerät eine Festplatte ist, die ein MBR sein wird. Es ist der Code im MBR, der allgemein das Plattenverteilen, und der Reihe nach versteht, dafür verantwortlich ist, den VBR dessen zu laden und zu führen, welch auch immer primäre Teilung veranlasst wird (die aktive Teilung) zu starten. Der VBR lädt dann einen zweit-stufigen bootloader von einer anderen Position auf der Platte.

Außerdem, was auch immer im ersten Sektor einer schlaffen Diskette versorgt wird, ist USB-Gerät, Festplatte oder jedes andere urladefähige Speichergerät, nicht erforderlich, jeden Stiefelstrippe-Code für einen OS, wenn jemals sofort zu laden. Der BIOS passiert bloß Kontrolle dazu, dass dort besteht, so lange der Sektor die sehr einfache Qualifikation entspricht, die Stiefelrekordunterschrift von 0x55, 0xAA in seinen letzten zwei Bytes zu haben. Das ist, warum es leicht ist, den üblichen Stiefelstrippe-Code zu ersetzen, der in einem MBR mit komplizierteren Ladern, sogar große mehrfunktionelle Stiefelbetriebsleiter gefunden ist (Programme versorgt anderswohin auf dem Gerät, das ohne ein Betriebssystem laufen kann), Benutzern mehrere Wahlen darin erlaubend, was als nächstes vorkommt. Mit dieser Art der Freiheit kommt Missbrauch häufig in der Form von Stiefelsektor-Viren vor.

Stiefelsektor-Viren

Da der Code im Stiefelsektor automatisch durchgeführt wird, sind Stiefelsektoren ein allgemeiner Angriffsvektor für Computerviren historisch gewesen. Um dieses Verhalten zu bekämpfen, schließt der BIOS häufig eine Auswahl ein zu verhindern, den Stiefelsektoren von beigefügten Festplatten zu schreiben.

Siehe auch

  • Master-Stiefelaufzeichnung (MBR)
  • Volumen-Stiefelaufzeichnung (VBR)

Außenverbindungen


Bellis / Tareq Aziz
Impressum & Datenschutz