今天刷B站看到一個PPT的教學,但今天的內容竟然是寫程式,我就心血來潮照他的步驟做了一次,可惜開發者功能好像很少人會用,網路上資料很少
2021年8月28日 星期六
2021年8月14日 星期六
快速認識 PFR (Platform Firmware Resiliency )
開始談PFR前,我們先把時間條滑回 2017 年,當年有個病毒 "BrickerBot" 很有名,他是透過網路刷機將IoT設備上的韌體變成磚頭(Brick),這種攻擊手法被稱作PDoS (Permanent denial-of-service attacks / phlashing),和DDoS 讓伺服器暫時癱瘓的攻擊手法相比,這是永久性的讓硬體癱瘓,必須重新更新才能復原
隔年,在2018年,美國國家標準暨技術研究院(NIST)發布了NIST SP 800 193標準(Platform Firmware Resiliency Guidelines),裡面提及平台上的Firmware 應該要符合三項安全措施
- Protection
- Detection
- Recovery
訂閱:
文章 (Atom)