Это запрос журналиста на Pressfeed – так редакции ищут экспертов и комментарии для своих материалов.
Безопасность микрокомпьютеров Raspberry Pi
Прием ответов завершенCyber Media готовит статью на тему: "Безопасность микрокомпьютеров Raspberry Pi"
Просим экспертов ответить на вопросы:
1. Как реализовать защищенную загрузку (secure boot) на Raspberry Pi 4/5 с использованием U-Boot и dm-crypt/LUKS для шифрования rootfs, учитывая отсутствие встроенного TPM? Какие альтернативы TPM можно использовать для хранения криптографических ключей, и какие есть риски их компрометации
2. Какие уязвимости интерфейсов GPIO на Raspberry Pi могут быть использованы для повышения привилегий в системе? Как злоумышленник с физическим доступом может эксплуатировать GPIO для выполнения произвольного кода или обхода изоляции процессов?
3. Насколько безопасно использовать Raspberry Pi в качестве шлюза или узла в IoT-сети с mesh-топологией (например, на базе Thread или BLE Mesh)? Какие методы сегментации и изоляции трафика можно применить для защиты от атак типа MITM, подмены узлов и перехвата данных?
Отвечайте на новые запросы
Прием ответов на этот запрос завершен. Но журналисты публикуют новые запросы каждый день – зарегистрируйтесь, отвечайте и получайте бесплатные упоминания в СМИ.
Зарегистрироваться на PressfeedЭто бесплатно :)