Integritätsprüfung der Firmware durch Secure Upload

Mit einem "sicheren" Firmware-Upload ist das Gerät in der Lage, eine Überprüfung der Firmware-Integrität durchzuführen. Dies verhindert z. B. Angriffe durch modifizierte Firmware (Firmware Modification Attack) oder "Man-in-the-middle"-Angriffe (MITM).

Durch den Einsatz signierter Firmware ist es LCOS anhand der Zertifikatskette möglich, den Administrator zu informieren, ob es sich bei der hochzuladenden Firmware um originale oder kompromittierte Firmware handelt.

In LANconfig aktivieren Sie den sicheren Upload unter Managament > Erweitert.





Wählen Sie im Abschnitt "Firmware-Hochladen" als erlaubten Firmwaretypen Nur signierte Firmwaren aus.

Sie haben zudem die Möglichkeit, ein Downgrade der eingesetzten Firmware zu verhindern. Deaktivieren Sie hierfür die Checkbox "Firmware-Downgrade erlaubt".