アカウント名:
パスワード:
いまやOSでは当たり前となっているような脆弱性緩和策ですらファームウェアにはなかったりするので、ファームウェアは脆弱性パラダイスなんですね。
なのでパソコンを買って最初にすることはファームウェアの設定画面でネットワークスタックを無効にしたりという攻撃面の縮小です。
最近のLogoFAILとか、くだらない機能のために脆弱性作りこんだよなリファレンスコードが腐ってたから大量にばらまかれちゃった
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson
基本的な脆弱性緩和策すらないUEFIファームウェアは脆弱性パラダイス (スコア:1)
いまやOSでは当たり前となっているような脆弱性緩和策ですらファームウェアにはなかったりするので、ファームウェアは脆弱性パラダイスなんですね。
なのでパソコンを買って最初にすることはファームウェアの設定画面でネットワークスタックを無効にしたりという攻撃面の縮小です。
Re:基本的な脆弱性緩和策すらないUEFIファームウェアは脆弱性パラダイス (スコア:1)
最近のLogoFAILとか、くだらない機能のために脆弱性作りこんだよな
リファレンスコードが腐ってたから大量にばらまかれちゃった