Vraćanje firmvera na prethodnu verziju: rizici, metode i kada je to izvodljivo

  • Vraćanje firmvera na prethodnu verziju može zaključati uređaj zbog zaštite od starije verzije ili grešaka pri flešovanju.
  • Neažuriranje firmvera izlaže uređaj ranjivostima, zlonamjernom softveru i korištenju botneta.
  • Dugoročni modeli podrške i jasne politike smanjuju potrebu za vraćanjem na prethodno stanje i poboljšavaju sigurnost.
  • Inventar, testno okruženje i dnevnik promjena ključni su u svakoj strategiji firmvera.

firmware

Ažuriranje ili vraćanje firmvera uređaja može izgledati jednostavno kao "ažuriranje" ili "vraćanje u prethodno stanje", ali stvarnost je mnogo složenija. Svaka promjena ovog internog softvera može utjecati na stabilnost, sigurnost i vijek trajanja vašeg mobilnog telefona, rutera, servera ili čak sigurnosnih kamera.

Mnoga preduzeća i kućni korisnici nastavljaju koristiti stariji firmver iz straha da će ažuriranje nešto pokvariti: integraciju s drugim sistemima, gubitak podataka ili neočekivane kvarove. Međutim, ostavljanje svega "kakvo jeste" također dolazi s cijenom: rizikom od zlonamjernog softvera i uređaja koji doslovno postaju cigle ako nešto krene po zlu tokom vraćanja na prethodnu verziju.

Šta je zapravo firmver i zašto nije "samo još jedno ažuriranje"?

Firmver je softver niskog nivoa koji omogućava hardveru da radi: bez njega, uređaj se neće ni pokrenuti. Nalazi se u ruterima, serverima, mobilnim telefonima, štampačima, IP kamerama, IoT uređajima i gotovo svakom modernom elektronskom uređaju. Za razliku od jednostavne aplikacije, ako je oštetite, ne postoji dugme "deinstaliraj i pokreni".

Proizvođači objavljuju nove verzije firmvera kako bi ispravili sigurnosne ranjivosti, popravili greške i dodali funkcije . Ove verzije mogu promijeniti način na koji uređaj komunicira s drugim sistemima, kako upravlja memorijom , sigurno pokretanje ili čak koje operativne sisteme može pokretati (u slučaju mobilnih uređaja i nekih servera).

Stoga, svako ažuriranje firmvera - bilo da se radi o nadogradnji ili vraćanju na prethodnu verziju - uključuje dodirivanje najvažnijeg dijela uređaja. Bilo kakva greška tokom procesa ažuriranja ili pokušaja vraćanja na prethodnu verziju može rezultirati softverskom blokadom. Uređaj prestaje s pokretanjem, postaje nereagujući i može se oporaviti, ako uopšte, samo putem naprednih procedura ili tehničke podrške.

firmware

Šta znači flešovanje i vraćanje firmvera na prethodnu verziju na mobilnom telefonu?

U kontekstu mobilnog telefona, "flešovanje" firmvera podrazumijeva ručno instaliranje sistemske slike (ROM-a) sa računara, korištenjem specifičnih alata proizvođača ili trećih strana. Na primjer, na Samsung Galaxyju, ovo se često radi pomoću Odina i službenog ROM-a . Drugi proizvođači koriste fastboot, vlasničke alate ili načine oporavka.

Korisnik sa Samsung Galaxy S9 koji je zaglavio na Androidu 9 mogao bi se pitati: "Ako više ne primam OTA ažuriranja, da li da flešujem noviji ROM ili da isprobam drugu regiju firmvera?" Tehnički je to moguće, ali je važno razumjeti da flešovanje prisiljava instalaciju koja zaobilazi određene automatske provjere koje sistem vrši prilikom ažuriranja putem službenih kanala.

U istom scenariju, vraćanje na prethodnu verziju Androida ili osnovnog opsega značilo bi pokušaj vraćanja na prethodnu verziju jer je nova verzija lošija, ima greške ili je uklonila neke funkcije. Tu na scenu stupaju zaštita i sigurnosni mehanizmi bootloadera od prelaska na stariju verziju, što može potpuno blokirati to vraćanje.

Čak i ako korisnik kreira sigurnosne kopije pomoću Smart Switcha ili drugih alata, rizik ostaje. Neispravan firmver, nestanak struje ili oštećena datoteka mogu dovesti uređaj u stanje u kojem čak ni standardni način oporavka ne reagira . Oporavak, ako je moguć, obično zahtijeva ponovno flešovanje od nule, a to nije uvijek izvodljivo za prosječnog korisnika.

Sprečavanje prelaska na stariju verziju: zašto vam uređaj ne dozvoljava da se vratite na stari način razmišljanja

Takozvana "sprečavanje prelaska na nižu verziju" je skup mehanizama koji sprečavaju instalaciju firmvera na uređaj sa verzijom nižom od one koja je već instalirana. Obično je implementiran u bootloaderu ili boot manageru i djeluje čak i prije nego što se operativni sistem pokrene.

Proces je automatski: kada pokušate flešovati, bootloader upoređuje identifikator verzije ili "indeks vraćanja" novog firmvera sa onim koji je interno pohranjen. Ako otkrije da je stariji, blokira instalaciju. U drugim slučajevima, proizvođač ide dalje i uklanja ili poništava ključeve digitalnog potpisa povezane sa starijim verzijama. Na taj način, sistem više ne prepoznaje te prethodne firmvere kao legitimne.

Ovo se za korisnika prevodi u ćorsokak. Nakon neispravnog ažuriranja ili ažuriranja s nepopularnim promjenama, ne postoji službeni način za povratak na prethodno stabilno stanje . Ako performanse padnu, pojave se ozbiljne greške ili se izgube funkcije, korisnik može samo čekati novu zakrpu. Ili se pomiriti sa situacijom i promijeniti uređaj.

Proizvođači opravdavaju ovu prevenciju prelaska na starije verzije razlozima sigurnosti i kompatibilnosti. Tvrde da to sprječava korisnike da se vrate na verzije s poznatim ranjivostima i izbjegava konflikte s novim hardverom ili uslugama. Međutim, iz perspektive prava na popravak i stvarnog vlasništva nad uređajem , to se doživljava kao način ograničavanja slobode vlasnika i, često, ubrzavanja planiranog zastarjevanja.

Rizici vraćanja firmvera na prethodnu verziju

Specifični rizici vraćanja firmvera na mobilne telefone

Kada neko razmišlja o flešovanju ili vraćanju firmvera na starijem mobilnom telefonu kako bi nastavio primati ažuriranja, mora prihvatiti nekoliko tehničkih i pravnih rizika. Prvi je rizik od djelomičnog ili potpunog brickinga. Neispravan, prekinut ili oštećen fleš može učiniti uređaj neupotrebljivim.

Nadalje, čak i ako se čini da proces flešovanja ide dobro, uvijek postoji mogućnost da se naknadno pojave kritični problemi : gubitak pokrivenosti, problemi s baznim opsegom, kamere koje prestaju raditi, ekstremno pražnjenje baterije ili nasumične greške pri pokretanju. Ovi simptomi mogu biti posljedica manjih nekompatibilnosti između firmvera operatera, regije ili hardvera.

Ovome moramo dodati i pitanje garancije. Iako mnogi telefoni koji su flešovani već nemaju garanciju, važno je znati da većina proizvođača ne pruža podršku niti prihvata reklamacije za uređaje sa modificiranim firmverom. Samo otključavanje bootloadera ili instaliranje neslužbenih ROM-ova obično poništava svaku reklamaciju.

Još jedna osjetljiva tačka je porijeklo firmvera. Nisu sve stranice koje nude ROM-ove pouzdane, a preuzimanje izvršnih datoteka ili sistemskih slika iz nepoznatih repozitorija otvara vrata zlonamjernom softveru , trojancima ili backdoor-ovima . Kad god je to moguće, najbolje je koristiti službenu web stranicu proizvođača ili renomirane i provjerene projekte zajednice.

Konačno, čak i nakon uspješnog flešovanja, nema garancije da će telefon ponovo primati OTA ažuriranja. To zavisi od toga da li instalirani firmver odgovara podržanoj regiji i varijanti . U mnogim slučajevima, korisnik će morati ručno ponavljati proces svaki put kada se objavi nova verzija.

Zašto neažuriranje (ili vraćanje) firmvera predstavlja sigurnosni problem

Iskušenje da se "ne dira ništa, radi" je razumljivo, posebno u poslovnim okruženjima gdje je prekid usluge vrlo skup. Međutim, ostavljanje firmvera neažuriranim godinama čini uređaje lakim metama za sajber kriminalce.

Zastarjeli firmver često sadrži dokumentovane sigurnosne ranjivosti i, što je još gore, javno dostupne exploite. To znači da ruteri, prekidači, NAS uređaji, kamere ili serveri mogu biti lako kompromitovani i korišteni kao čvorovi botneta, rudari kriptovaluta ili platforme za pokretanje napada na treće strane.

Organizacije poput FBI-a izdale su posebna upozorenja o ruterima na kraju životnog vijeka (EOL) koji više ne primaju zakrpe. Jedno od ovih upozorenja detaljno opisuje kako varijante zlonamjernog softvera TheMoon iskorištavaju nepodržane rutere bez potrebe za lozinkom, jednostavnim skeniranjem otvorenih portova i pozivanjem ranjivih , nezakrpanih skripti .

Nakon što budu kompromitovani, ovi ruteri se preprodaju kao proxy servisi na platformama poput Anyproxy ili 5Socks, služeći za prikrivanje identiteta kriminalaca koji čine finansijske prevare, napadaju IoT uređaje ili čak kritičnu infrastrukturu. Ako ruter prestane primati ažuriranja firmvera, jedino zaista sigurno rješenje je zamijeniti ga podržanim modelom.

Nešto slično se dešava i sa drugim mrežnim uređajima i serverima. Bez redovnih ažuriranja firmvera, svaki sljedeći sigurnosni sloj (antimalware, segmentacija, EDR) počiva na temeljima punim pukotina. Firmver je prva linija odbrane i ako on zakaže, sve ostalo postaje neefikasno.

ažuriranje firmvera

Ažuriranje firmvera za kamere i sigurnosne uređaje

U oblasti video nadzora se dešava nešto vrlo slično. Mnoge organizacije nerado instaliraju novi firmver na IP kamere jer se boje gubitka stabilnosti ili kompatibilnosti sa svojim softverom za upravljanje videom (VMS) . Radije se drže starije verzije koju "već poznaju" nego da rizikuju ažuriranje koje će prestati komunicirati sa njihovim sistemom.

Problem je što ove kamere, tokom vremena, akumuliraju ozbiljne ranjivosti koje mogu omogućiti napadaču da pregleda slike, preusmjeri ih na druge dijelove mreže ili ih integrira u botnet. Odustajanje od održavanja firmvera kako bi se izbjegao potencijalni prekid usluge izlaže kompaniju mnogo većim i trajnijim rizicima.

Kako bi riješili ovaj sukob, neki proizvođači su počeli nuditi modele firmvera s dugoročnom podrškom (LTS). U ovim programima, LTS ažuriranja uključuju samo kritične ispravke grešaka i sigurnosne zakrpe , ali ne uvode funkcionalne promjene u kameru. Drugim riječima, funkcije i API-ji koje koristi VMS ostaju netaknuti.

Na ovaj način, organizacije mogu održavati svoje kamere sigurnima bez potrebe za stalnim podešavanjem integracija. "Aktivni" način rada firmvera, s novim funkcijama i velikim promjenama, i dalje je dostupan onima koji žele najnoviju verziju, ali uz njega radi i stabilna LTS grana, dizajnirana da da prioritet kontinuitetu usluge.

LTS verzije se obično objavljuju periodično, počevši od aktivnog referentnog firmvera. Naknadne revizije te grane uključuju samo poboljšanja stabilnosti i zakrpe ranjivosti . Korisnik može odlučiti kada će nadograditi na novu LTS verziju, usklađujući tu nadogradnju s drugim ažuriranjima sistema ili promjenama hardvera.

Kako dizajnirati sigurno pravilo ažuriranja i vraćanja na prethodna stanja

U kompaniji, ažuriranje ili vraćanje firmvera na prethodnu prethodnu verziju ne bi trebalo biti impulsivan čin, već kontroliran i dokumentiran proces. Prvi korak je imati jasan popis svih firmvera i softvera koji se koriste: koje su verzije instalirane, koji modeli opreme, koji proizvođač i koji je životni ciklus svakog proizvoda.

S ovim popisom informacija, tehnički tim može pažljivo pratiti sigurnosne biltene, bilješke o izdanjima i javna upozorenja (npr. RSS feedove, Google upozorenja ili službena obavještenja proizvođača i agencija poput FBI-a). To im omogućava da brzo identificiraju kritična ažuriranja kojima je potrebno dati prioritet.

Prije ažuriranja, tehnički odjel treba odabrati pravo vrijeme kako bi se izbjeglo ometanje poslovnih operacija i procijeniti funkcionalni utjecaj svake promjene. Kad god je to moguće, treba postaviti testno okruženje ili laboratoriju gdje se novi firmver prvo instalira i provjerava da li sve funkcioniše kako se očekuje.

Podjednako je važno unaprijed utvrditi postoji li podržani način za poništavanje ažuriranja. Neki proizvođači omogućavaju vraćanje na potpisanu prethodnu verziju. Drugi aktiviraju sprječavanje vraćanja na stariju verziju, zatvarajući ta vrata. Ako ne postoji opcija vraćanja, morate biti još oprezniji i ojačati svoje sigurnosne kopije i planove za nepredviđene situacije.

Konačno, vođenje evidencije svih izvršenih ažuriranja (uređaj, datum, prethodna i nova verzija, rezultat testiranja) omogućava vam da u svakom trenutku znate šta je u produkciji, olakšava revizije i sužava porijeklo incidenata kada se pojave kvarovi nakon promjene firmvera.

Tamna strana neažuriranja: kraj podrške i zastarjelost

Čak i uz najbolje prakse, sav firmver ima ograničen vijek trajanja . Dođe trenutak kada proizvođač proglasi proizvod na kraju životnog vijeka (EOL) i prestane objavljivati ​​zakrpe, čak i za kritične ranjivosti. Od tada nadalje, svaki mjesec u kojem uređaj ostane u proizvodnji povećava kumulativni rizik.

U ovom trenutku, vraćanje na prethodne verzije više nema smisla sa sigurnosne perspektive. Ni trenutna ni prethodne verzije nisu zakrpe. Svaki pokušaj "povratka na onu koja je bolje radila" može samo pogoršati ranjivost, posebno ako te starije verzije ne prođu ni provjere bootloadera.

Razumna stvar koju treba učiniti kada uređaj dođe do kraja svog životnog vijeka (EOL) jeste da planirate njegovu zamjenu drugim modelom čiji proizvođač garantuje nekoliko godina podrške za firmver , uz redovna ažuriranja i jasno razlikovanje između funkcionalnih i sigurnosnih verzija.

Neke kompanije odgađaju ovu odluku na neodređeno vrijeme zbog početnih troškova, ali na kraju plaćaju mnogo više ako zastarjeli ruter, kamera ili server služe kao ulaz za ozbiljan incident: krađu podataka, ransomware enkripciju sistema ili široko rasprostranjene prekide proizvodnje.

Za pojedinačnog korisnika, nešto slično se dešava sa starijim mobilnim telefonima koji su ostali bez zakrpa: iako nastavak korištenja uređaja za vrlo osnovne zadatke može biti prihvatljiv, stalno korištenje uređaja uz otvorene WiFi mreže, s osjetljivim aplikacijama i bez firmvera ili sistemskih zakrpa je igranje s vatrom.

Ukratko, ažuriranje i, gdje je potrebno, vraćanje firmvera na prethodnu verziju nije tehnički hir već strateška odluka: ako se loše upravlja, može ostaviti uređaje neupotrebljivim ili cijele mreže ranjivim na napade; dobro planirano, sa sigurnosnim kopijama, testiranjem, LTS ciklusima i pažnjom na kraj podrške, omogućava vam da produžite vijek trajanja hardvera bez žrtvovanja sigurnosti ili stabilnosti sistema.

SSD firmver
Vezani članak:
SSD firmver: rizici, sigurnosne kopije i alati za ažuriranje

Dodaj kao preferirani izvor na Googleu