chipsec
تحليل برامج UEFI الثابتة باستخدام CHIPSEC
يصعب مراجعة تفريغات البرامج الثابتة بدون أدوات قابلة للتكرار. توجه هذه المهارة سير عمل CHIPSEC دون اتصال لفحوصات التهديدات، وعمليات الجرد، وفك ترميز البنية، وإعداد التقارير.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "chipsec" from https://skillstore.io/skills/brownfinesecurity-chipsec.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-chipsec/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "chipsec". يقدم مستخدم ملف ROM خاصا بـ BIOS لحاسوب محمول ويطلب مراجعة أولية.
النتيجة المتوقعة:
تشغل المهارة فحصا للتهديدات، وتنشئ جرد EFI، وتفك ترميز البرنامج الثابت، وتلخص ما إذا كان CHIPSEC قد أبلغ عن مطابقات معروفة.
جارٍ استخدام "chipsec". يقدم مستخدم صورتي برنامج ثابت قديمة وجديدة بعد تحديث من المورد.
النتيجة المتوقعة:
تقارن المهارة قوائم الجرد، وتسرد الوحدات المتغيرة، وتضع علامة على الفروقات غير المتوقعة، وتوصي بمراجعة يدوية للمكونات ذات الأثر العالي.
جارٍ استخدام "chipsec". يقدم مستخدم تفريغ برنامج ثابت مشتبه به لجهاز IoT من تحقيق مصرح به.
النتيجة المتوقعة:
تفحص المهارة التوقيعات المعروفة، وتستخرج البنية المتاحة، وتسجل التجزئات ذات الصلة، وتعد ملخصا موجزا للاستجابة للحوادث.
التدقيق الأمني
مخاطر عاليةMost detections are false positives caused by Markdown syntax, defensive malware terminology, and documented offline diagnostic commands. Six findings are confirmed in duplicated setup guidance that invokes sudo on a derived path and makes CHIPSEC log directories world-writable. No prompt injection, data exfiltration intent, or malware-enabling behavior was found.
مخاوف أمنية مؤكدة (2)
عناصر مراجعة القدرات (4)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (50)
📁 الوصول إلى نظام الملفات (10)
الأنماط المكتشفة
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/brownfinesecurity-chipsec/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/brownfinesecurity-chipsec?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/brownfinesecurity-chipsec?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-chipsec/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/brownfinesecurity-chipsec.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
BrownFineSecurity. (2026). chipsec security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-chipsec/audits/9اقتباس BibTeX
@techreport{brownfinesecurity-brownfinesecurity-chipsec-2026,
author = {BrownFineSecurity},
title = {chipsec security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/brownfinesecurity-chipsec/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "chipsec security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/brownfinesecurity-chipsec/audits/9"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-chipsec:audit:9"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
مراجعة تفريغ برنامج ثابت
تشغيل سير عمل CHIPSEC دون اتصال لفحص صورة برنامج ثابت واحدة وفك ترميزها وجردها وتوثيقها.
مقارنة تحديثات البرامج الثابتة
إنشاء قوائم جرد قبل التحديث وبعده، ثم تحديد وحدات EFI المتغيرة وتجزئاتها.
دعم الاستجابة للحوادث
فحص صورة برنامج ثابت مشتبه بها مقابل توقيعات CHIPSEC المعروفة وخط أساس موثوق.
جرّب هذه الموجّهات
حلل تفريغ البرنامج الثابت هذا باستخدام مهارة chipsec. اشرح كل خطوة قبل تشغيل الأوامر واحفظ النتائج في مجلد منظم.
أنشئ جردا لملفات EFI التنفيذية لصورة البرنامج الثابت هذه. لخص أسماء الوحدات والتجزئات وأي إدخالات تحتاج إلى متابعة.
قارن تفريغي البرامج الثابتة هذين باستخدام فحوصات جرد CHIPSEC. أبرز وحدات EFI التي تغيرت أو أضيفت أو أزيلت، واشرح الأثر الأمني.
نفذ مراجعة استجابة للحوادث دون اتصال باستخدام CHIPSEC. شغل فحوصات التهديدات المعروفة، وفك ترميز البنية، وافحص مخرجات NVRAM، وأنتج تقرير نتائج مرتب حسب الأولوية.
أفضل الممارسات
- حلل فقط البرامج الثابتة التي تملكها أو لديك تفويض صريح لمراجعتها.
- احتفظ بملفات البرامج الثابتة الأصلية دون تغيير واكتب مخرجات التحليل في دليل منفصل.
- تعامل مع مطابقات CHIPSEC كمؤشرات تحتاج إلى تحقق باستخدام التجزئات وGUIDs وسياق المورد.
تجنب
- لا تشغل وحدات CHIPSEC الخاصة بالنظام الحي من خلال سير العمل هذا دون اتصال.
- لا تجر تغييرات على الأذونات على مستوى النظام إلا إذا كنت تفهم الأثر الأمني.
- لا تفترض أن فحص قائمة الحظر النظيف يعني أن البرنامج الثابت آمن.
الأسئلة المتكررة
هل تتطلب هذه المهارة صلاحيات root؟
ما تنسيقات البرامج الثابتة المشمولة؟
هل يمكنها اكتشاف كل برمجيات البرامج الثابتة الخبيثة؟
هل يمكنها مقارنة إصدارات البرامج الثابتة؟
هل تحل محل UEFITool أو binwalk؟
هل هذا مناسب لتصديق أجهزة الإنتاج؟
تفاصيل المطور
المؤلف
BrownFineSecurityالترخيص
MIT
مراجعة Skillstore
r2
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
a39a91716eadede5f4cdefd78178fed4e837a128
حداثة الصيانة
٢٨/٧/٢٠٢٦
الاستخدام
7 تنزيلات · 374 مشاهدات
بنية الملفات
📄 SKILL.md