U-Boot와 메모리 권한
U-Boot에서 메모리 권한을 적절히 설정하는 것은 보안을 강화하는 데 필수적입니다. RWX 대신 읽기 전용이나 실행 금지 같은 권한을 설정하면 공격 표면을 줄일 수 있습니다. 최근 패치로 새로운 메모리 매핑이 가능해졌지만, EFI 런타임 서비스 때문에 일부 메모리는 여전히 RWX로 남아 있습니다. 미래 작업으로는 링크 스크립트 재작업과 EFI 서비스의 적절한 매핑이 필요합니다.