| | 1.1, Аноним (1), 12:16, 25/04/2019  [ответить] [﹢﹢﹢] [ · · · ] | +19 +/– |  | >уязвимость в изолированном анклаве никогда такого не было - и вот опять!
 |  |  | 
 
|  | |  | | 3.5, anonymous (??), 12:47, 25/04/2019 [^] [^^] [^^^] [ответить] | +8 +/– |  | >> *аппаратно* изолированные
 > выполняются на отдельном *виртуальном* процессоре
 вот такая "аппаратность"..
 |  |  | 
 | 
 | 2.31, Аноним (31), 12:13, 26/04/2019 [^] [^^] [^^^] [ответить] | +1 +/– |  | Насяльника, шукча вама новая шифрования на элиптических кривых написала, для хорошего защитама. 
 |  |  | 
 |  | | 3.32, anonymous (??), 14:38, 26/04/2019 [^] [^^] [^^^] [ответить] | –2 +/– |  | А что за шифрование на эллиптических кривых? Или имелось в виду "криптография на эллиптических кривых"? 
 |  |  | 
 |  | | 4.35, Аноним (35), 14:34, 30/04/2019 [^] [^^] [^^^] [ответить] | +/– |  | Может стоило бы кривые выпрямить в прямые. И всё заработает... ;)
 |  |  | 
 | 
 | 
 | 
 
 | 1.4, Alen (??), 12:45, 25/04/2019  [ответить] [﹢﹢﹢] [ · · · ] | +7 +/– |  | блин, да когда уже прекратится эта "забота о моей безопасности" 
 |  |  | 
 
|  | | 2.10, Аноним (10), 14:07, 25/04/2019 [^] [^^] [^^^] [ответить] | +1 +/– |  | А это и не забота о твоей безопасности. Это забота о безопасности разработчиков тех же банковских приложений от твоих исков, чтобы они случайно не "пролюбили" твои платежные данные. 
 |  |  | 
 |  | | 3.13, Андрей (??), 14:31, 25/04/2019 [^] [^^] [^^^] [ответить] | +5 +/– |  | И ещё DRM, чтобы обезопасить стриминговые службы от... их пользователей. 
 |  |  | 
 | 
 | 2.12, Аноним (12), 14:26, 25/04/2019 [^] [^^] [^^^] [ответить] | +/– |  | Когда все крупные корпорации прекратят своё существование и их место займёт либо государство либо мелкие предприятия. 
 |  |  | 
 |  | | 3.16, Andrey Mitrofanov (?), 16:28, 25/04/2019 [^] [^^] [^^^] [ответить] | –1 +/– |  | #>>прекратится эта "забота о моей безопасности" > Когда все крупные корпорации прекратят своё существование
 Не.  Они найдут что другое, чтоб
продавать, размахивать и тыкать в харю с "заботой о".
 ...не остановиь, будет только хуже.
 >и их место займёт либо 
> государство либо мелкие предприятия.
 |  |  | 
 | 3.27, Зонд (?), 08:02, 26/04/2019 [^] [^^] [^^^] [ответить] | +/– |  | Вечная забота государство не идёт в сравнение ни с одной частной структурой 
 |  |  | 
 | 3.36, Аноним (35), 14:37, 30/04/2019 [^] [^^] [^^^] [ответить] | +/– |  | > Когда все крупные корпорации прекратят своё существование и их место займёт либо государство либо мелкие предприятия. Корпорация и гос-во - похожие по устройтву и механизму штуки нередко. 
 |  |  | 
 | 
 | 
 
 | 1.8, Анимайзер (?), 13:11, 25/04/2019  [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– |  | > уязвимости, позволяющей определить содержимое закрытых ключей шифрования, размещённых в изолированном анклаве Qualcomm QSEE > на подготовку исправления компании Qualcomm потребовалось больше года - изначально сведения об уязвимости были направлены в Qualcomm ещё 19 марта 2018 года.
 Целый год, эпик фейл галактического масштаба.
 |  |  | 
 
|  | |  | |  | | 4.34, Аноним (34), 00:27, 27/04/2019 [^] [^^] [^^^] [ответить] | +/– |  | Не только. Ещё два-три раунда переговоров с китайскими коллегами об уступках и с европейскими подчинёнными об оптовых закупках.
 
 |  |  | 
 | 
 | 
 | 2.17, КО (?), 16:59, 25/04/2019 [^] [^^] [^^^] [ответить] | +1 +/– |  | >Целый год На фоне того, когда и в каком проценте устройств эту уязвимость закроют - это мимолетное мгновение.
 |  |  | 
 | 
 
 
 
 
 | 1.23, Ordu (ok), 21:59, 25/04/2019  [ответить] [﹢﹢﹢] [ · · · ] | +/– |  |  Круто. А там есть ключи, которые позволят в этот TrustZone засунуть свою прошивку и потом не пускать туда левых обновлений от производителя? 
 |  |  | 
 
 | 1.29, Аноним (29), 11:44, 26/04/2019  [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– |  | Аппаратная изоляция выполняемая на тех же транзисторах. Вообще то это явное введение в заблуждение и в общем то мошенничество.
 Т.е. если мы берем два проца и оба заявляют аппаратную изоляцию, но первый стоит на 5 баксов дешевле выбор очевиден в пользу первого, но оказывается что изоляция программная. Тут надо не патчи выпускать, а к суду за мошенничество привлекать.
 
 |  |  | 
 
|  | | 2.33, J.L. (?), 15:32, 26/04/2019 [^] [^^] [^^^] [ответить] | +/– |  |  > Аппаратная изоляция выполняемая на тех же транзисторах. > Вообще то это явное введение в заблуждение и в общем то мошенничество.
 > Т.е. если мы берем два проца и оба заявляют аппаратную изоляцию, но
 > первый стоит на 5 баксов дешевле выбор очевиден в пользу первого,
 > но оказывается что изоляция программная. Тут надо не патчи выпускать, а
 > к суду за мошенничество привлекать.
 она не программная, проц и регистры отдельно, там область памяти видимо даже отдельно, но кеш, похоже, общий на всю память
 надеюсь меня поправят более информированные товарищи
 |  |  | 
 | 
 
 
 | 1.37, InuYasha (?), 11:35, 02/05/2019  [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– |  | Trusted Computing. Доверие основывается на взаимности.
 TC основано на недоверии. На недоверии к хозяину устройства, сервиса, данных.
 Должен ли пользователь доверять TC?..
 
 |  |  | 
 
 | 1.38, Аноним (38), 12:43, 07/05/2019  [ответить] [﹢﹢﹢] [ · · · ] | +/– |  |  Непонятно: если для вскрытия ключа достаточно узнать несколько битов значения "nonce", почему нельзя эти биты угадать перебором ("brute force"). 
 |  |  | 
 
 
 |