processo de bioset - qual é a sua função?

35

Qual é a função do processo de bioset? Por que não há documentação para o processo de bioset? Por que não há respostas definitivas para as perguntas sobre o processo de bioset já postadas?

O que foi encontrado até agora é apenas especulação:

  • vírus; porque não há documentação para verificar se é um processo legítimo, nem mesmo uma resposta dizendo que é um processo legítimo
  • processo do kernel; porque o símbolo para o processo é o mesmo que outros processos do kernel e o usuário não pode modificar, parar, terminar ou matar o processo do bioset
  • keylogger; parece acessar a internet e está associado a aplicativos que acessam a internet
  • bomba-relógio; vai começar a quebrar as funções das aplicações ao longo do tempo
  • outro; especulações muito menos prováveis ou totalmente ultrajantes
por James Jadesword 12.09.2015 / 23:48

4 respostas

12

Faz parte do bloco de kernel IO:

link

Esses threads de bioset são especificamente parte de algum sistema de recuperação.

link

    
por Colin Godsey 11.04.2016 / 22:47
3

Eu só notei esse processo e fiquei curioso sobre isso também, então fiz uma pesquisa superficial ...

Eu ainda não estou certo, mas parece ser um processo de kernel relacionado ao bloco I / O (daí o "bio" no bioset) ... ele também aparece no código mapeador de dispositivo: link

    
por J. Taylor 20.10.2015 / 12:23
2

O Bioset no meu computador parece estar embutido no kernel. Começa com um processo pai de 2. Ele encere toda a comunicação interna.

Anteriormente, eu peguei hacker no meu terminal serial. Depois de cavar ao redor parece que eu tinha sido comprometida por vários itens. Talvez windigo e ebuny. Tipo Trojanish.

Eu posso conectar-me à internet com um usuário baixo, o root se conecta ao servidor de chaves, e logo tenho muitos processos dns / udp e os sockets do kernel abrem.

Esse cara adora comunicação com pacotes udp para seus servidores principais.

Apenas deixando você saber minha experiência. Além disso, se você estiver se conectando a servidores, deverá remover todas as chaves privadas locais e atualizar as chaves do servidor. Ele se espalha via ssh.

Recomendo que todos instalem ids, auditd e configurem seu firefox muito bem. Tem sido uma curva de aprendizado para mim.

    
por Wesley Davidson 16.02.2017 / 21:40
0

O processo bioset está vindo do encadeamento do kernel (geralmente PID 2) e é usado em praticamente qualquer coisa que esteja usando uma Block IO memória ou operação do dispositivo. Eu diria que bioset significa "Agendador de IO de camada de bloco ... alguma coisa".

Os links já fornecidos nos comentários anteriores irão explicá-lo em mais detalhes. Mas aqui está uma imagem completa do subsistema Linux IO.

    
por not2qubit 04.02.2018 / 19:19