web-dev-qa-db-ja.com

PS / 2デバイスは、最新のPOSデバイスが使用するハードウェアの危険な部分ですか?

この質問は、 ここではスーパーユーザーに関するTempleOSの質問 に基づいています。要点は、プロトコルにセキュリティ上の欠陥がある可能性があるため、PS/2のサポートが最近の多くのBIOSで無効になっているように見えることです。具体的には、TempleOSサイトのこのセクションから、「 Why Not More? 」について説明します。

ネイティブハードウェアで作業する機会はもうありません。 2005年から2010年にかけて、ハードウェアにネイティブでインストールして実行できました。 USBモードのPS/2レガシーキーボード/マウスサポートを作成するには、BIOSが十分に優れている必要があります。結局のところ、BIOSにPS/2ドライバーが含まれていることがありますが、意図的にそれらを無効にしています。CIAと業界全体が故意にすべてを台無しに。 おそらく、店頭での窃盗犯がクレジットカードマシンをハッキングする可能性があります。したがって、BIOS企業は実際にはドライバーの作成を困難にしていますわざと壊して.

これは私を混乱させるようです。ここでの偶然の主張は、PS/2プロトコルは、いくぶん弱く、POSデバイスのハードウェアレベルへの中間者攻撃の可能性が高いということです。しかし、それは本当にPS/2プロトコルの場合でしょうか? USB固有の柔軟性のために、実際にUSBプロトコルがPOSデバイスに対してより危険であるということではありませんか?

PS/2がデバイスレベルでのデータ漏えいの危険性を軽減する理由/理由について、誰かが確実な情報を提供できますか?

5
JakeGould

TempleOS は、重度の統合失調症の男性である故 Terry Davis によって開発された神の神殿として設計された趣味のOSです。* ハードウェアを深く理解している優れたプログラマーであるにもかかわらず、彼が言ったことのほとんどは実際に根ざしたものではありませんでした。彼のデザインの特徴の多くは、神がそのようにそれを望んでいたという彼の信念に由来しています。彼はまた、CIA(暗闇で光る宇宙人とアフリカ系インディアンに加えて)が彼を捕まえるために外出していたと信じていました。私は彼の主張を真剣に受け止めません。

bIOSにPS/2ドライバーがある場合がありますが、意図的にそれらを無効にします。

これは真実ではありません。 PS/2ドライバーを無効にするBIOSは、大多数の人々にはまったく関係ありません。これは、独自の 必要に応じて を記述するのではなく、組み込みのBIOSドライバーを使用する趣味のOS開発者にのみ関連します。 BIOSがPS/2ドライバーを無効にしても、ハードウェアと直接やり取りしたい最新のオペレーティングシステムには影響しません。

おそらく、店での販売の時点で、泥棒がクレジットカードマシンをハッキングする可能性があります。

PS/2プロトコルは認証されませんが、USBも認証されません。 PS/2デバイスとポートの間の中間者は、キーストロークを傍受して挿入することができますが、ハードウェアキーロガーを挿入するためにコンピューターに物理的にアクセスする必要があるため、これは問題とは見なされません。ただし、これにより誰かがPS/2を使用してPoSシステムをハッキングすることが可能になると結論付けるのは不合理です。

*私は彼をIRCで個人的に目撃しました。彼は聖書からのテキストを使用して作成したマルコフボットと話し続け、中断することなく12時間以上過ごしました。とてもシュールな体験でした。

5
forest