The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Google представил открытый проект OpenTitan для создания зас..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Google представил открытый проект OpenTitan для создания зас..."  +/
Сообщение от opennews (?), 08-Ноя-19, 14:03 
Компания Google представила новый открытый проект OpenTitan, представляющий собой платформу для создания заслуживающих доверия аппаратных компонентов (RoT, Root of Trust). В основу  OpenTitan, заложены технологии уже применяемые в  криптографических USB-токенах Google Titan  и TPM-чипах для обеспечения верифицированной загрузки, устанавливаемых на серверах в инфраструктуре  Google, а также на устройствах Chromebook и Pixel. Связанный с проектом код и спецификации аппаратных компонентов опубликованы на GitHub под лицензией Apache 2.0...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=51829

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от анонимус_потерял_свой_логин (?), 08-Ноя-19, 14:03   +32 +/
>Google представила
>для создания заслуживающих доверия

ну такое

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #42

2. Сообщение от IRASoldier_registered (ok), 08-Ноя-19, 14:08   +3 +/
"(...) полностью открытый процесс разработки и доступность кода и схем ключевых частей платформы. OpenTitan будет развиваться на независимой площадке как совместный проект, не привязанный к конкретным поставщикам и производителям чипов."
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #10, #22

5. Сообщение от анонимус Temail (?), 08-Ноя-19, 14:14   +1 +/
TiVo-lization!

https://ru.wikipedia.org/wiki/%D0%A2%D0%...

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14

6. Сообщение от Аноним (6), 08-Ноя-19, 14:16   +4 +/
Так уникальное ядро линукс не получится создать в целях увеличения производительности и безопасности. А значит весь цирк только для того, чтобы нельзя было Аврору на пиксель поставить или линукс на хромбук. Выглядит как очередная попытка создания T2 чипа для макбуков.
Ответить | Правка | Наверх | Cообщить модератору

7. Сообщение от Аноним (-), 08-Ноя-19, 14:20   +6 +/
- Открытые исходные коды, но допилить и поставить на устройство как и сейчас нельзя, т.к. надо ключем поставщика подписать.
- Уникальный Идентификатор Скотины в чипе по протоколу OpenTitan.
- "защита от подмены оборудования" не даст потестить систему на устройстве, для того не предназначенном.
- Ведение лога аудита, который невозможно отредактировать или стереть.

Все тоже - "Купил попользоваться устройством", а не владеть им. В канве с новой парадигмой "реклама, телеметрия и монетизация приватной информации за ваши бабки".

Оффтоп, но тут недавно игра от Sony вышла, которая в ту же степь идет. Ражл как конь с ненавязчивой рекламы прямо в игре. Кто такое покупает мне не понять.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #25, #74

9. Сообщение от Аноним (-), 08-Ноя-19, 14:21   +5 +/
Так а для конечного пользователя профит есть? Вот Western Digital присоединился к разработке. Что они хотят с этим делать?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16, #20

10. Сообщение от _hide_ (ok), 08-Ноя-19, 14:21   +8 +/
Прекрасно, чтобы было даже ежу понятно, что обмануть чип не получится -- он полностью открытый, в него зашиты нужные ключи и без подписи загружаемой прошивки не работает. А чего, сами себе голову и откусят, исправив все ошибки всем миром, а потом только подписанное ПО от проверенного поставщика.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #11, #52

11. Сообщение от Анон Анонов (?), 08-Ноя-19, 14:30   +14 +/
И отправят эти чипы печатать на китайскую фабрику, а потом выяснится, что внутри чипа крутится виртуалка, которая проксирует все вызовы и шлёт неизвестно куда.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

12. Сообщение от trolleybusemail (?), 08-Ноя-19, 14:33   +/
То есть, получается, что тот код, который эту подпись проверяет, он закрыт, если отключить эту проверку нельзя?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #13, #81

13. Сообщение от Аноним (-), 08-Ноя-19, 14:36   +/
Последний абзац
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

14. Сообщение от DerRoteBaron (ok), 08-Ноя-19, 14:44   +2 +/
С одной стороны да, с другой наличие возможности защитить загрузку своего железа это хорошо. Пока лучшее,  что можно получить, это Trusted Boot + при необходимости ключи в TPM. Проблемы только в том, что реализации и того и другого проприетарные и, есть основания полагать, не очень качественные по крайней мере в части, реализованной OEM.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #39

15. Сообщение от Аноним (15), 08-Ноя-19, 14:52   +1 +/
>заслуживающих доверия
>TPM

/0

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #57

16. Сообщение от Аноним (-), 08-Ноя-19, 14:53   +1 +/
По идее ты должен прочитать в рекламе устройства "построено на OpenTitan - заслуживающий доверия аппаратный компонент! ОПЕН ас ИН ФРЕЕДОМ", и купить не глядя.
Может они на упреждение бьют - могут еще побороть, но уже предпочитают возглавить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

17. Сообщение от vitalif (ok), 08-Ноя-19, 14:57   +3 +/
Предложите Госдуме принять закон об обязательном открытии исходников всех прошивок и требовании их заменяемости владельцем устройства :)

Фичу чтобы владелец мог залочить под себя - можно оставить, ключиком там, паролем или ещё как-то. Можно даже по дефолту сделать чтобы они там свой мастер-ключ оставляли для восстановления пароля через учётку. Но только чтоб всё это снести можно было.

Будет наконец-то единственный разумный закон. Но все проприетарщики изойдутся от злобы.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21, #23, #41, #43

18. Сообщение от vitalif (ok), 08-Ноя-19, 14:59   +2 +/
А так-то да, тивоизация тивоизацией, но например защита серверов от товарища майора или рейдеров - полезное применение :) гугл, с учётом своих подкопоустойчивых датацентров, этим явно не брезгует.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27

20. Сообщение от Crazy Alex (ok), 08-Ноя-19, 15:05   +/
Так WD вообще в OpenRISC вкладывается. Чего ж нет - будет архитектура, за которую не надо никому отстёгивать. А конечному пользователю - только вред от огораживаний. Хотя я даже сейчас вижу странных людей, считающих, что ставить на смартфон свою прошивку и и меть рут - плохо...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #24, #31

21. Сообщение от Аноним (-), 08-Ноя-19, 15:06   +3 +/
Госдума принимает законы в трех случаях - 1.Проблема нашумела, 2.Торговая палата оплатила, 3.Суверенитету их полноты власти угрожают
Похоже первые два тут не прокатят.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #58

22. Сообщение от Аноним (22), 08-Ноя-19, 15:09   +/
> "(...)

Далее следует вводная лекция про Сети Фейстеля, Поля Галуа и Дремучий Лес.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

23. Сообщение от Аноним (25), 08-Ноя-19, 15:10   +/
> Предложите Госдуме принять закон об обязательном открытии исходников всех прошивок и требовании их заменяемости владельцем устройства

Сам и предложи. Или тебя на РОИ забанили? Я даже поддержу, и ещё 2,5 анонима.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

24. Сообщение от Аноним (25), 08-Ноя-19, 15:12   +1 +/
> WD вообще в OpenRISC вкладывается

С RISC V не путаешь?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #35

25. Сообщение от Аноним (25), 08-Ноя-19, 15:13   +/
> Ражл как конь с ненавязчивой рекламы прямо в игре. Кто такое покупает мне не понять.

Ну ты вот купил.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #32

26. Сообщение от Аноним (26), 08-Ноя-19, 15:14   +/
Для чипов заслуживающих доверия google?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #33

27. Сообщение от Аноним (-), 08-Ноя-19, 15:15   +1 +/
Товарищ майор тут не причем. Принципиов у корпораций нет (никаких!), я надеюсь ты не маленький чтоб так думать. Гугл, например, уже согласился банить какие угодно линки из выдачи. Корпы это сообщество людей собравшихся вместе для получения прибыли - т.н. акционеры.
Единственная причина по которой гос-ва катят на них бочку, это нежелание платить. И у них все козыри на руках есть. Угрозы закрытия инета это в основном угрозы потери рынка предназначенные ИТ гигантам, если они не пойдут на уступки соответствующие тем, на которые они пошли т.н. "Западным странам".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #37

28. Сообщение от Аноним (28), 08-Ноя-19, 15:19   +3 +/
Я так понимаю, в комплект будут входить:
Печь для зонной плавки кристаллов кремния на дому;
Станок для нарезания и полировки кремниевых пластин;
Литографическая установка для нанесения схем на кристалл;
Установка для корпусировки кристаллов.
Кремниевые були, фоторезист, золотая проволока и прочие расходные материалы будут доступны в специализированном онлайн-сторе Гугла (избегайте китайских подделок).
Никаких других способов получить заслуживающие доверия чипы я не знаю.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #30

29. Сообщение от Аноним (30), 08-Ноя-19, 15:21   +/
Открытая тивоизация? Это что-то новенькое.
Ответить | Правка | Наверх | Cообщить модератору

30. Сообщение от Аноним (30), 08-Ноя-19, 15:24   +2 +/
Так эти станки только предстоит создать из представленные доверенных чипов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #46

31. Сообщение от Аноним (-), 08-Ноя-19, 15:26   +2 +/
>вижу странных людей, считающих, что ставить на смартфон свою прошивку и и меть рут - плохо...

Они не странные, они тенированые.
"Вам ведь нечего скрывать?", "Ну ты не вини себя (за то что <деаднэйм> умер. Из сериалов если кто не понял)", и пр. Сейчас все не вспомню, иногда сам саебя ловлю на том, что глупость повторяю за другими. Стадный инстинкт силен в человекобезьянах, и некоторые умеют его эксплуатировать.. в целях повышения продаж, например.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

32. Сообщение от Аноним (-), 08-Ноя-19, 15:28   +1 +/
Я стрим посмотрел сначала
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

33. Сообщение от б.б. (?), 08-Ноя-19, 15:35   +/
Чип! А что ТЫ сделал, чтобы заслужить доверие Google?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

34. Сообщение от Аноним (-), 08-Ноя-19, 16:03   +5 +/
> удостоверяя, что критически важные системные компоненты не были подменены и основываются на проверенном и авторизированном производителем коде.

откроем же чертежи столбов электрифицированной ограды цифрового концлагеря! Ура, товагищчи!

Ответить | Правка | Наверх | Cообщить модератору

35. Сообщение от Crazy Alex (ok), 08-Ноя-19, 16:38   +/
Путаю :-)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

36. Сообщение от OldMonster (ok), 08-Ноя-19, 18:07   +1 +/
"гугл" и "заслуживающих доверия" в моём понимании соотносятся как чёрное и белое. Т.е. никак от слова совсем.
Если и будет изначально заслуживать доверие, то впоследствии гугл обязательно разовёт в зондоноситель, и/или в монетоприемнёк. С обязательными неотключаемыми обновлениями. Не умеют они по-другому.
Ответить | Правка | Наверх | Cообщить модератору

37. Сообщение от vitalif (ok), 08-Ноя-19, 18:46   +1 +/
> Товарищ майор тут не причем. Принципиов у корпораций нет (никаких!)

Есть. Принцип не делать вещи, которые могут помешать зарабатывать бабло / навредить репутации. Время от времени они совпадают с морально-этическими :). Не всегда, но пересечение есть.

Но речь в оригинальном посте не об этом. Речь о том, что товарищ майор (или рейдеры), придя, получат девственно чистые сервера. Полезно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

39. Сообщение от Аноним (39), 08-Ноя-19, 19:49   +/
Уже есть открытый coreboot с открытым vboot. Ищите плату поддерживаемую опенсорсным БИОСом coreboot, их около 300 и есть на любой вкус, и новые и не совсем
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #51

40. Сообщение от Фристайлоemail (?), 08-Ноя-19, 19:56   +/
>предоставления криптографически уникального идентификатора системы (защита от подмены оборудования)

именно для этого

Ответить | Правка | Наверх | Cообщить модератору

41. Сообщение от Lexemail (??), 08-Ноя-19, 20:24   +/
Вроде что-то весьма отдаленно подобное даже имеется, только в плане антимонопольщины и защиты конкуренции..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

42. Сообщение от fdgofggt (?), 08-Ноя-19, 20:25   +/
>ну такое

как бы да, абсолютли.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

43. Сообщение от Аноним (43), 08-Ноя-19, 21:05   +3 +/
Вы таки предложите, что весь софт, который разрабатывается госами и для госов, должен быть открыт в n-сроки после внедрения (год, два). Он же заказывается и разрабатывается на деньги налогоплательщиков.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #44, #63

44. Сообщение от vitalif (ok), 09-Ноя-19, 00:25   +1 +/
> Вы таки предложите, что весь софт, который разрабатывается госами и для госов,
> должен быть открыт в n-сроки после внедрения (год, два). Он же
> заказывается и разрабатывается на деньги налогоплательщиков.

Ну... вообще я про заменяемость прошивок. Открыть в принципе вообще весь софт - это тоже была бы интересная мера - в смысле продавать, как и сейчас, разрешить, ограничивать копировать, как и сейчас, разрешить, но требовать поставлять всё с исходниками и возможностью пересборки и переустановки с нуля...

Но хотя бы в отношении прошивок это сделать, т.к. там вообще злобные бэкдоры могут быть...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

45. Сообщение от JL2001 (ok), 09-Ноя-19, 00:48   +/
походу здесь все считают что виноват нож, а не человек, и что надо запретить ножи чтоб наступило счастье
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #49

46. Сообщение от Аноним (28), 09-Ноя-19, 01:38   +2 +/
Ненене, только чугуний, только хардкор!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

49. Сообщение от Аноним (-), 09-Ноя-19, 07:26   +/
Нож с уникальным идентификтором, который собирает инфу о том, что ты резал и когда, как часто на кухню заходишь, когда спать ложишься и свет в кухне выключаешь, когда на дачу уехал. Все это можно хранить в логах без возможности их удаления.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #53

50. Сообщение от Аноним (50), 09-Ноя-19, 09:20   +1 +/
заслуживающих доверия = которые принимают все меры, чтобы именно пользователь их контролировал, а иные лица и организации - нет - это trustworthy

доверенных = в которые имеет смысл совать бэкдоры - это trusted

Ответить | Правка | Наверх | Cообщить модератору

51. Сообщение от Аноним (51), 09-Ноя-19, 10:02   +1 +/
Поддерживаю развитие coreboot, libreboot. Совместно с grub или без него и поддерживаемые в Linux IMA/EVM можно уже давно строть полностью доверительные системы с крыптографической сертификацией прошивки, загрузка, ядра и его модулей, а также всей остальной загружаемой системы и ее настроек.

Польза и необходимость есть в аппаратных хранилищах пользовательский х ключей типа:

https://www.nitrokey.com

https://www.nitrokey.com/files/doc/Nitrokey_Pro_factsheet.pdf

Заметьте: открытая аппаратная и программная платформа, разработка и производство в Германии вне юрисдикции США.

Компания Google, при всем уважении к ее работе, находится в юрисдикции США. Законы США запрещают экспорт сильных алгоритмов шифрования!!! Топать как минимум Google обьяжут сделать две версии железки и ее прошивы, для граждан США и остальных...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

52. Сообщение от супернуб (?), 09-Ноя-19, 10:09   +1 +/
"и чё?"(с)
Сделают "чип в чипе" и пофигу на "открытую часть". Ну по типу нынешних интелей и прочих бродкомов.
Тот же гугля скажет: "вот вам наш чип и крутите в нём своё "секретное" что хотите. Но только в нашем(!) - ведь патент наш". И сразу в чипе шунтирующий модуль - что бы можно было пускать всё вобход любых секретиков.
Прям как дети. Ну всему верят. Особенно в доброту и бескорыстность крупных корпораций
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #54

53. Сообщение от JL2001 (ok), 09-Ноя-19, 10:16   +/
> Нож с уникальным идентификтором, который собирает инфу о том, что ты резал
> и когда, как часто на кухню заходишь, когда спать ложишься и
> свет в кухне выключаешь, когда на дачу уехал. Все это можно
> хранить в логах без возможности их удаления.

зачем вы купили такой нож к которому админских прав у вас нет, зато есть у кого-то другого? это не ваш нож, вас обманули

а если у вас есть админские права - всей инфой нож будет делиться ТОЛЬКО с вами

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #59, #69

54. Сообщение от JL2001 (ok), 09-Ноя-19, 10:22   +/
> "и чё?"(с)
> Сделают "чип в чипе" и пофигу на "открытую часть". Ну по типу
> нынешних интелей и прочих бродкомов.
> Тот же гугля скажет: "вот вам наш чип и крутите в нём
> своё "секретное" что хотите. Но только в нашем(!) - ведь патент
> наш". И сразу в чипе шунтирующий модуль - что бы можно
> было пускать всё вобход любых секретиков.
> Прям как дети. Ну всему верят. Особенно в доброту и бескорыстность крупных
> корпораций

"подразумевающей полностью открытый процесс разработки и доступность кода и схем"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52 Ответы: #55

55. Сообщение от супернуб (?), 09-Ноя-19, 10:37   –4 +/
> "подразумевающей полностью открытый процесс разработки и доступность кода и схем"

Некоторые до сих пор и в надёжность ТОРа верят, хотя достаточно просто знать, что там основным спонсором было NSA (даже не интересуясь исследованиями на тему его безопастности).
А тут целая Гугля даст вам возможность "прятать" от неё инфу. Ну,ну..

ЗЫ. А открытость кона и снем совсем не отменяет наличия в них закладок. Чем сложнее (код/схемы), тем выше вероятность наличия закладок (нужны ресорсы для "найти")

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54 Ответы: #64, #65

56. Сообщение от Аноним (-), 09-Ноя-19, 10:39   –2 +/
Компания Google по своей сути ничего вызывающего доверия сделать не может.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #60

57. Сообщение от Аноним (57), 09-Ноя-19, 11:44   +/
это как с секуребутом: производители смогут безопасно впаривать тебе свои "программно-аппаратные комплексы", которые будут надёжно защищены от установки другой ОС или попыток модификации существующей.

В общем, юзеры никогда не заслуживали доверия у корпораций добра;
те кто воруют данные предпочитают знать, что "их данные" точно никто не украдёт.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #66

58. Сообщение от Аноним (57), 09-Ноя-19, 11:49   +/
Полагаю не прокатит именно 3й пункт, если например открыть код используемых DPI - их будет слишком просто обойти, что угрожает "суверенитету власти". Ну и много чего ещё, сотовое оборудование например.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

59. Сообщение от Аноним (57), 09-Ноя-19, 11:56   +/
> зачем вы купили такой нож к которому админских прав у вас нет

Ты ещё спроси зачем я такой телефон купил?!! В рекламе было сказано, что он сделан специально для меня и ещё он самый лучший!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #61, #76

60. Сообщение от Аноним (57), 09-Ноя-19, 11:58   +/
> Компания Google по своей сути ничего вызывающего доверия сделать не может.

может попробовать сделать вдоль. Нельзя терять надежды.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56 Ответы: #62

61. Сообщение от Аноним (61), 09-Ноя-19, 12:02   +/
Какой телефон ты купил?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59 Ответы: #78

62. Сообщение от Аноним (61), 09-Ноя-19, 12:03   +/
Лучше поперёк.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60

63. Сообщение от Аноним (63), 09-Ноя-19, 13:17   +1 +/
Предлагали: https://www.roi.ru/32959/
Где ты был?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #67

64. Сообщение от JL2001 (ok), 09-Ноя-19, 13:26   +2 +/
>> "подразумевающей полностью открытый процесс разработки и доступность кода и схем"
> Некоторые до сих пор и в надёжность ТОРа верят, хотя достаточно просто
> знать, что там основным спонсором было NSA

уверен NSA до сих пор рады каждому вложенному доллару - высылать инструкции и получать отчёты всем действующим агентам среднего и нижнего звена ещё никогда не было так удобно (onion-сервисы) по всему миру от китая до великобритании (включая постссср)
и никто не может перехватить и заблочить как террористический

то, что ещё и вы можете сходить в какой-то навальныйбложик - это всего лмшь забавное совпадение для NSA

и гуглу тоже надо чтоб "админ датацентра" оборудование не подменил, то, что тебе это тоже надо - тоже забавное совпадение для гугла

а разрабатывать и тестить лучше толпой
в которой будут и гугл и NSA и ты

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55

65. Сообщение от JL2001 (ok), 09-Ноя-19, 13:30   +/
>> "подразумевающей полностью открытый процесс разработки и доступность кода и схем"
> открытость кона и снем совсем не отменяет наличия в них
> закладок. Чем сложнее (код/схемы), тем выше вероятность наличия закладок (нужны ресорсы
> для "найти")

тебе схемы дали - изучи/оплати изучение экспертом/собери на кикстартере на изучение экспертом

если эксперт ничего не найдёт, но сделает вывод о переусложнённой схеме не соответствующей достигаемым целям - это будет тебе свидетельством канарейки

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55

66. Сообщение от JL2001 (ok), 09-Ноя-19, 13:35   +/
> это как с секуребутом: производители смогут безопасно впаривать тебе свои "программно-аппаратные
> комплексы", которые будут надёжно защищены от установки другой ОС или попыток
> модификации существующей.

не покупай такие! если нет других - собери кикстартер на производство/изменение регулирующего законодательства/наём киллера для упёртых непроизводителей

через техническое отверстие могут вздрючить как ты, так и тебя!! и гуглу быть вздрюченым не надо так же как и тебе

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

67. Сообщение от JL2001 (ok), 09-Ноя-19, 13:41   +/
> Предлагали: https://www.roi.ru/32959/

//оффтоп
почему сбор подписей ограничен временем? при условии что голосовалка там вроде по реге на госуслугах - тоесть накрутить нельзя со временем

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63

68. Сообщение от электронщег (?), 09-Ноя-19, 14:28   +/
А что по этому поводу говорит Рутковская?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #70

69. Сообщение от Аноним (69), 09-Ноя-19, 14:40   +/
>всей инфой будет делиться ТОЛЬКО с вами

А телеметрия? А рекламу показывать? Покупали чтобы владеть вы в 90-е, а теперь вы покупаете право пользоваться. С добрым утром!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #71

70. Сообщение от электронщег (?), 09-Ноя-19, 14:49   +/
компьютерсам уже можно будет наконец трастать?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68 Ответы: #75

71. Сообщение от JL2001 (ok), 09-Ноя-19, 14:58   +/
>>всей инфой будет делиться ТОЛЬКО с вами
> А телеметрия? А рекламу показывать? Покупали чтобы владеть вы в 90-е, а
> теперь вы покупаете право пользоваться.

что вам мешает вставить этот чип в Librem 5.1 ?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69 Ответы: #73

72. Сообщение от Аноним (50), 09-Ноя-19, 15:57   +1 +/
>открытый микропроцессор

IMHO -  реально залуживающее доверия железо должно быть не процессором, а аппаратной жёстко закатанной в кремний и металлизацию логикой. Потому что если будет процессор - то будет и программа. А невзламываемые программы люди до сих пор делать не научились. Значит ломанут и переделают программу на бэкдорнутую, напр. глитчингом. И получат доступ к секретным данным в памяти и чипе.

Ответить | Правка | Наверх | Cообщить модератору

73. Сообщение от Аноним (-), 09-Ноя-19, 16:06   +/
Идея хорошая, если цену не учитывать. Но в реализации имхо будет только хуже - вы получите устройство с необновляемым чипом (с публичными уязвимостями).

Если бы только они оставили возможность хотябы программатором каким прошивать, а не только по цифровой подписи, у меняб так не пригорало с их лицемерия.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71

74. Сообщение от macfaq (?), 09-Ноя-19, 16:14   +/
Что за игра?
Реклама в играх древний баян, было ещё в, емнип, True Crime, какой-то из версий NFS и вроде в BF 2142.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

75. Сообщение от Аноним (75), 09-Ноя-19, 16:31   +/
> компьютерсам уже можно будет наконец трастать?

А человекарсам уже можно без конеца трастать?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #80

76. Сообщение от JL2001 (ok), 09-Ноя-19, 17:24   +/
>> зачем вы купили такой нож к которому админских прав у вас нет
> Ты ещё спроси зачем я такой телефон купил?!! В рекламе было сказано,
> что он сделан специально для меня и ещё он самый лучший!

если вы не хотите думать и отвечать за последствия своих действий, значит вы вручили эти права(и типа обязанности) своему пастуху
спросите его зачем вам такой телефон, и нужен ли вам другой

зы: если пастух вам не нравится - вы легко можете сменить его на другого, у нас же не рабство

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59 Ответы: #77

77. Сообщение от Аноним (57), 09-Ноя-19, 20:12   +2 +/
> если вы не хотите думать и отвечать за последствия своих действий

я вам намекну, а вы экстраполируйте мысль чуть далее, если мы тут про "думать":

если думать и отвечать за последствия всех своих действий - практически сразу уйдёшь в бесконечную рекурсию. ;) Так что постарайтесь подумать над вашим ответом ещё раз, перефразируйте, взвесте, подумайте ещё раз, и придите к важному умозаключению, которое укажет вам на необдуманность важего ответа.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

78. Сообщение от Аноним (57), 09-Ноя-19, 20:14   +/
не для протокола: OnePlus 5T
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

80. Сообщение от электронщег (?), 10-Ноя-19, 17:44   +/
очевидно, что человекерсам нельзя трастать. На компьютерсы и Рутковскую вся надежда.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #75

81. Сообщение от Аноним (81), 12-Ноя-19, 12:14   –1 +/
> То есть, получается, что тот код, который эту подпись проверяет, он закрыт, если отключить эту проверку нельзя?

Всё открыто, но подправив код (отключив проверку на подмену устройства) ты потом не сможешь его прошить в купленное тобой устройство - железка не позволит, там вшита проверка на подмену софта. Будешь сидеть над своим НОВЫМ СВОБОДНЫМ КОДОМ и плакать. Ну разве что закажешь на китайских фабриках свою версию железки - без проверки софта или с прошитыми ключами для твоего подправленного кода.

PS. Хотя чего это я тут расписался, на ник не посмотрел - "troll*"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #82

82. Сообщение от trolleybusemail (?), 12-Ноя-19, 12:48   +/
> железка не позволит, там вшита проверка на подмену софта.

Вот я и спрашиваю - именно *эту* проверку, которая вшита, перепрошить нельзя, что ли?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру