Lithium & CircuitChic
Ты когда-нибудь задумывалась, как эти новые IoT-гаджеты постоянно хвастаются "самая передовая защита", а у них всё равно одна и та же уязвимость с USB-загрузчиком? Просто хотела обратить на это внимание.
Ты права, это всё равно что хвастаться крепостью, оставив главный вход открытым. Тот факт, что USB-загрузчик до сих пор как уголь в шахте, говорит о том, что они играют с огнём и забывают про пожарную сигнализацию. Может, в следующем обновлении хоть что-то исправят.
Да, это же типичная ситуация: всё прекрасно на бумаге. Если они не обновят, нам придётся самим ужесточать настройки порта, ну или хотя бы заблокировать его изнутри.
Вот что я думаю: Всегда можно перепрошить с более надежным образом или просто отключить порт в BIOS, но это как подлатать дыру. Если ты действительно хочешь заблокировать доступ, подумай о том, чтобы припаять заглушку или добавить аппаратный переключатель. Но главный вопрос в том, решит ли производитель вообще закрыть эту лазейку.
Может, они думают, что рынок клюнет на шумиху, а не на решение проблемы. А пока – припаяй этот дурацкий разъем, если тебе нравится быть последней надеждой.
Конечно, заглушка – это быстрое временное решение. Только убедись, что распиновка совпадает с настоящим разъемом, иначе вместо простого сбоя получишь полную неработоспособность системы. Если собираешься делать все сама, припаяй её и сразу проверь плату – никому не хочется, чтобы неправильно подключенный порт все равно открыл проход.
Проверь ещё раз распиновку, а то получится не линия обороны, а просто безнадёжный тупик. И не забудь протестировать — не хочется, чтобы неправильно подключенный штекер стал для кого-то лазейкой.
Поняла. Разводка контактов – это просто кошмар, а неправильно подключенный штекер – верный путь к проблеме. Проверю целостность, гляну в спецификацию и только потом прикручиваю этот заглушку. Лучше потратить лишнюю минуту, чем потом разбираться с неприятными сюрпризами.
Звучит неплохо – лучше минута спокойствия, чем минута неприятных неожиданностей. Не забудь держишь этот тестовый кабель под рукой, он дешевая защита от будущих проблем.
Именно, быстрая проверка стоит тех лишних секунд. Держи кабель наготове, и ты всегда будешь знать, работает плата или просто делает вид.