Deaktivierung Micro-USB um weitere Image-Updates zu unterbinden
Posted: 27 Feb 2018, 15:05
Hallo liebe Gemeinde,
wir sind aktuell auf der Suche nach einer passenden Hardware für eines unserer Produkte, um CPU Ressourcen auslagern zu können. Hierbei sind wir auf den RevPi Core 3 gestoßen und hätten folgende Frage, nachdem ich via der Forumsuche keine Antwort finden konnten:
Geplant ist, dass wir z.B. den RevPi Core 3 mit einer Docker Runtime versehen. Dieser Service enthält, sobald verfügbar, von einem anderem Netzwerkteilnehmer und nach einem verschlüsselten Verbindungsaufbau das nötige Image um dies ausführen zu können.
Nachdem wir nicht beabsichtigen, keinen weiteren Zugriff auf diesen RevPi Core 3 von außen zuzulassen, haben wir folgende Frage. Ist es generell möglich, die Micro-USB-Schnittstelle per SW (Kernel-Flags, o.Ä.) zu deaktivieren und weitere SW-Updates via unserer eigenen Software per ETH durchzuführen, oder ist die Micro-USB-Schnittstelle immer aktiv, so dass im Feld, theoretisch jede Person, welche physischen Zugriff auf den RevPi hat, ein neues Image aufspielen könnte.
Wir haben die Absicht, diesen Zugang (ggf. auch die externen I/Os aus Sicherheitsgründen für unseren Anwendungsfall) für immer zu deaktivieren (z.B. durch Aufspielen eines neuen, proprietären Images, welches u.a. auch den Micro-USB Teil deaktiviert)
Das primäre Ziel für uns wäre also, dass niemand zu dem, auf dem RevPi befindlichen Schlüssel im EMMC-Flash, Zugang erhält.
Danke für eine kurze Antwort im Voraus!
Gruß,
wir sind aktuell auf der Suche nach einer passenden Hardware für eines unserer Produkte, um CPU Ressourcen auslagern zu können. Hierbei sind wir auf den RevPi Core 3 gestoßen und hätten folgende Frage, nachdem ich via der Forumsuche keine Antwort finden konnten:
Geplant ist, dass wir z.B. den RevPi Core 3 mit einer Docker Runtime versehen. Dieser Service enthält, sobald verfügbar, von einem anderem Netzwerkteilnehmer und nach einem verschlüsselten Verbindungsaufbau das nötige Image um dies ausführen zu können.
Nachdem wir nicht beabsichtigen, keinen weiteren Zugriff auf diesen RevPi Core 3 von außen zuzulassen, haben wir folgende Frage. Ist es generell möglich, die Micro-USB-Schnittstelle per SW (Kernel-Flags, o.Ä.) zu deaktivieren und weitere SW-Updates via unserer eigenen Software per ETH durchzuführen, oder ist die Micro-USB-Schnittstelle immer aktiv, so dass im Feld, theoretisch jede Person, welche physischen Zugriff auf den RevPi hat, ein neues Image aufspielen könnte.
Wir haben die Absicht, diesen Zugang (ggf. auch die externen I/Os aus Sicherheitsgründen für unseren Anwendungsfall) für immer zu deaktivieren (z.B. durch Aufspielen eines neuen, proprietären Images, welches u.a. auch den Micro-USB Teil deaktiviert)
Das primäre Ziel für uns wäre also, dass niemand zu dem, auf dem RevPi befindlichen Schlüssel im EMMC-Flash, Zugang erhält.
Danke für eine kurze Antwort im Voraus!
Gruß,