Firmware initialisiert häufig Hardware oder stellt privilegierte Dienste unterhalb des Betriebssystems bereit; Kompromittierung oder Beschädigung kann daher unbefugte Kontrolle ermöglichen, Beobachtungen höherer Ebenen fälschen, Daten offenlegen, den Betrieb stören oder ein Gerät schwer wiederherstellbar machen.
Die Praxis verbindet Produktentwicklung, Supply-Chain-Assurance, Plattformschutz, Asset- und Versionsinventar, authentifizierte Updates, Schwachstellenbehandlung, Monitoring und resiliente Wiederherstellung. Die Verantwortlichkeiten können Chip-, Komponenten-, Geräte-, Software- und Dienstlieferanten ebenso umfassen wie den Betreiber.
Wichtigste Punkte
Erstellung und LieferketteQuellcode, Build-Systeme, Signierschlüssel, Images, Manifeste, Programmiereinrichtungen, Zulieferungen und Provenance schützen; verifizieren, dass die korrekte Firmware die vorgesehene Hardware erreicht.
GeräteschutzUnbefugte Schreibzugriffe einschränken, Code vor der Ausführung validieren, wo unterstützt, privilegierte Funktionen isolieren, sicherheitskritische Konfiguration schützen und unbefugte Veränderung mit vertrauenswürdigen Mechanismen erkennen.
Wartung und ResilienzVersionen inventarisieren, authentifizierte Updates bereitstellen, unbefugtes Rollback verhindern, Schwachstellen beheben, Supportzeiträume festlegen und eine getestete Wiederherstellung nach abgebrochenen oder bösartigen Updates vorhalten.
Wichtige EinschränkungEine gültige Signatur oder erfolgreiche Secure-Boot-Prüfung belegt Autorisierung unter einem Schlüssel und einer Richtlinie, nicht die Fehlerfreiheit der Firmware oder ihre Unversehrtheit vor der Signierung. Manche Geräte haben zudem keine sichere Remote-Wiederherstellung, sodass Änderungen Verfügbarkeit und physischen Service berücksichtigen müssen.