最近出现了一种趋势,即输入/输出设备和接口被用于利用(利用它们的漏洞)或通过音频/视频信息公然“复制”。
那么,是否可以构建一个防火墙来控制这些接口上的数据输入/输出?
我所说的接口是指用于控制个人计算机的所有人类设备,如音频采集设备、视频采集设备、键盘、鼠标、游戏垫等输入设备,以及声卡、图形卡等输出设备。
发布于 2016-05-08 18:48:26
具有多层软件抽象和过滤功能的高可用性操作系统已经存在,就像输入/输出防火墙一样。这些操作系统利用每个设备输入区域的多层输入格式和保护,但这些通常用于专门的高可用性硬件。实际上,它们非常擅长处理缓冲区溢出问题和重写格式不佳或有意操作的输入。
在传统PC上这样做的问题发生在直接内存访问协议(如PCIe、Firewire和Thunderbolt )上。由于这些接口的使用,我们可能无法设置适当的软件钩子来防止攻击。所以对于传统的硬件来说,这可能是一个很难解决的问题。尽管如此,随着定制硬件成本的下降,也许是时候重新解决这个问题了。我认为,在这一点上,有足够多的人关心安全问题,现在肯定存在这种兴趣。
https://security.stackexchange.com/questions/122639
复制相似问题