@RingMinusi
iAccount based inJapan
About this account
- Account based in
- Japan
- Connected via
- Web
Account-level information from X, not a live location or the device used for a specific post.
「OS より下のレイヤー」に特化したセキュリティコミュニティ (BIOS, ハイパーバイザー, ハードウェア, etc.)
Joined April 2026
- Tweets18
- Following0
- Followers411
- Likes0
Pinned Tweet
【コミュニティ参加方法】
RingMinus では、BIOS/ファームウェア・TEE/ハイパーバイザ・CPU/ハードウェア等の分野に携わる方同士で、技術議論や情報共有を行っています。
ご興味のある方は、下記の参加方法をご覧ください。
ffri.github.io/RingMinus/abo…
#RingMinus
Ring-101
Platform Configuration Register (PCR)
TPM の PCR レジスタには、ブート中に実行されるモジュールや設定値のハッシュを用いて計算した値が格納されます
PCR が特定の値か確認する事で、ブートや設定の改ざんを検知できます
1/2
Ring-101
セキュアブート
ブートローダーや外部の UEFI ドライバは正当な署名やハッシュで検証できなければ、セキュアブートにて実行が拒否されます
検証用の証明書やハッシュ値は PC の不揮発性メモリに保存されており、OS/BIOS アップデートで更新されます
1/2
Ring-101
特権レベル
x86系 CPU には、カーネル権限 ring 0 とユーザー権限 ring 3 があり、アクセスできるメモリページが異なります
ユーザープロセスがカーネルデータにアクセスすること等を防ぎます
CS レジスタの CPL 値にて特権レベルが決まり、ページテーブルの U/S bit と比較されます
1/2
Ring Minus Security retweeted
【コミュニティ参加方法】
RingMinus では、BIOS/ファームウェア・TEE/ハイパーバイザ・CPU/ハードウェア等の分野に携わる方同士で、技術議論や情報共有を行っています。
ご興味のある方は、下記の参加方法をご覧ください。
ffri.github.io/RingMinus/abo…
#RingMinus
【第2回 LT会 資料掲載】
@cci_forensics さんによる、「ソフトウェアベースによるファームウェアの取得を阻む、アンチフォレンジクス手法の紹介」の資料をホームページに掲載しました。
ffri.github.io/RingMinus/eve…
#RingMinus
【第2回 LT会 資料掲載】
@takuuuuu_h__ さんによる、「Confidential Computing 解説とそのユースケース紹介」の資料をホームページに掲載しました。
ffri.github.io/RingMinus/eve…
#RingMinus
Ring-101
CPU Mode/Operation
CPUには状態があり、これにより利用できる機能やメモリ領域等が異なります
例
- 64-bit mode だと 64bit命令を実行できるが protected だと不可
- VMX root operation 中は仮想化機能を管理できるが non-root だと不可
- SMM のみ SMRAM メモリ領域を読み書き可能
1/2
Ring-101
Virtualization-based Security (VBS)
多くの Windows 11 PC の下では Hyper-V が動作し、皆さんが普段作業してる環境(VTL0) とは別に、VTL1 というセキュアな領域が作られてます
ログイン情報等のデータを VTL1 に保存する事で、たとえ VTL0 が OS まで侵害されても、データを保護できます
【Ring-101 開始】
初学者向けに、OSより下のレイヤーのセキュリティを X のポストで短く紹介する「Ring-101」を開始します。
毎月第2・4水曜日に投稿予定です。
初回は今月第4水曜日です。興味のある方はぜひフォローしてください。
#RingMinus
現段階では、本分野を少しでも触ったことがある方のみ参加対象としています。
一方で、本分野に触れたことはないものの興味のある方に向けたオープンな勉強会なども、今後開催を予定しています。開催時期は未定ですが、実施の際にはこちらのアカウントでお知らせします。
【第1回 LT会 資料掲載】
@InfPCTechStack さんによる、「現代 PC のブートキット対策の調査」の資料をホームページに掲載しました。
ffri.github.io/RingMinus/eve…
#RingMinus
【第1回 LT会 資料掲載】
@retrage さんによる、「SMM Calloutの解説と静的解析で検出する方法」の資料をホームページに掲載しました。
ffri.github.io/RingMinus/eve…
#RingMinus
「OS より下のレイヤー」のセキュリティに特化したコミュニティ Ring Minus Security を立ち上げました
ブートキットや TEE など、プラットフォームの攻防について専門的な議論と情報発信を行っていきます
@RingMinus 及び下記ホームページにて発信していきます
ffri.github.io/RingMinus/
#RingMinus