Einblicke aus unserer täglichen Arbeit
Einige Beiträge wurden von einem LLM aus dem Englischen ins Deutsche übersetzt.
Per RSS abonnierenA customer's Go application kept crashing on a 32-bit embedded Linux system. We traced the fatal netpoll error to a pointer aliasing bug in the Go runtime.
Wir veröffentlichen ausgewählte Blog-Posts ab sofort auch auf Deutsch. Die Übersetzungen entstehen zum Großteil mit Hilfe eines LLMs.
Was die Integritätsanforderung des CRA in der Praxis für Embedded-Linux-Geräte bedeutet.
Ein Commit, der den TZASC auf NXP i.MX 8M aktiviert, schickte uns auf eine ausgedehnte Spurensuche: wie ein DDR-Speicher-Alias die Arm TrustZone umgeht und OP-TEEs sicheren Speicher gegenüber Linux offenlegt.
Yocto ist mächtig, doch für viele Embedded-Linux-Projekte ist es überdimensioniert. Wann Sie es einsetzen sollten, wann besser nicht, und was stattdessen infrage kommt.
Ein Überblick über die Optionen zur Speicherverschlüsselung unter Linux.
This Blog Post Outlines Common Pitfalls and Caveats when Integrating a TPM
This blog post shows how to fix a buffer overflow in the su progam of UNIX v4
Das neue offizielle Tool des Yocto-Projekts, bitbake-setup, ist jetzt verfügbar und bietet eine Alternative zum etablierten KAS-Tool für das Projekt-Setup. Dieser Beitrag vergleicht die entscheidenden Unterschiede bei Funktionen, Konfiguration und Philosophie, um den aktuellen Stand und die Zukunft von Yocto-Builds zu klären.
This blog post describes a recent debugging session that led through a surprising set of issues involving Bash, `getcwd()`, and OverlayFS. What started as a simple customer bug report turned into a deep dive worth sharing.
Dateisystem-Schwachstellen in Bootloadern wie U-Boot und Barebox stellen ein kritisches, aber häufig übersehenes Risiko für den Verified-Boot-Prozess in Linux-basierten IoT-Systemen dar. Verified-Boot-Mechanismen authentifizieren zwar die Inhalte von Dateien, doch Schwächen bei der Verarbeitung von Filesystem-Metadaten können Angreifern ermöglichen, die Chain of Trust zu umgehen. Dadurch sind Geräte der Ausführung beliebigen Codes ausgesetzt und ihre Systemsicherheit ist gefährdet.
The user-space iSCSI target daemon of the Linux target framework (tgt) uses an insecure random number generator to generate CHAP authentication callenges. This results in predictable challenges which an attacker capable of recording network traffic between iSCSI target and initiator can abuse to bypass CHAP authentication by replaying previous responses.
Recently, the Linux Kernel Project attained the status of a CNA (CVE Numbering Authority), granting it the capability to independently issue CVEs (Common Vulnerabilities and Exposures). While this development may not appear groundbreaking on its own, the substantial increase in the number of newly assigned CVEs has captured the attention of many individuals. I've received numerous inquiries from people seeking clarification on the situation surrounding the Linux CNA and expressing concern about the apparent surge in the issuance of CVE numbers for almost every non-trivial patch applied to the maintained stable kernel trees.
This blog post outlines the utilization of code injection to create a tool capable of gracefully terminating any program, setting its exit code to 0.
When running legacy applications on AArch64, an interesting pitfall can arise.
Recently, while attending a conference, I observed an unusual occurrence in my terminal emulator: terminal tab windows were getting highlighted without any apparent notification within the shell session. Time to unpack our trusty debugging tools to uncover the mystery of these activities.
sigma star gmbh
Eduard-Bodem-Gasse 6, 1. Stock
6020 Innsbruck | Österreich