Как обойти безопасную загрузку, не затрагивая криптографию
Наконец-то нашлось время, чтобы упорядочить свои заметки по безопасному началу загрузки, удаленной аттестации, измеренной загрузке и, в целом, по безопасности встраиваемых систем.
Это не прорывное исследование с нулевым днем, но я подумал, что некоторым из вас может понравиться хорошая история. Хорошая здесь, очевидно, субъективно, но мне показалось, что получилось довольно читабельно.
Этот блог во многом опирается на общедоступные исследования, поэтому, как уже было сказано в конце статьи, если вам понравился какой-то конкретный раздел, проявите уважение к соответствующему человеку :)
P.S.: да, я знаю, что изображение сгенерировано ИИ, пожалуйста, не придирайтесь к этому, отправлено пользователем /u/0x00rick