막말로 중국 셀러가 자기가 vbmeta 서명해서 악성코드 넣고 팔아도 모르는건데??
개인키로 서명해도 넘어가는게 진짜면 꽤 치명적인 부트로더 취약점 아님??
사용자 정의 개인 키를 쓰면 맨 위에 Public key (sha1): 2597c218aae470a130f61162feaae70afd97f011 Algorithm: SHA256_RSA4096 이 부분 바뀌는 거 아님?
원본 글로벌 롬이랑 똑같던데 digest 값만 다르고
@ㅇㅇ(117.111) 그럼 뭐임 CRC검사를 정상적으로 안하는거야?
롬 문제는 이해 잘 못하겠는데, 보따리상 재포장까지 생각하면 보안 살짝 무섭다
사용자 정의 개인 키를 쓰면 맨 위에 Public key (sha1): 2597c218aae470a130f61162feaae70afd97f011 Algorithm: SHA256_RSA4096 이 부분 바뀌는 거 아님?
원본 글로벌 롬이랑 똑같던데 digest 값만 다르고
@ㅇㅇ(117.111) 그럼 뭐임 CRC검사를 정상적으로 안하는거야?
롬 문제는 이해 잘 못하겠는데, 보따리상 재포장까지 생각하면 보안 살짝 무섭다