The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Фонд CПО выпустил полностью свободный вариант ядра Linux 3.1..., opennews (??), 08-Дек-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Фонд CПО выпустил полностью свободный вариант ядра Linux 3.1..."  –2 +/
Сообщение от Аноним (-), 08-Дек-14, 23:09 
У устройства всё равно будет прошивка, причём почти наверняка несвободная.
Какой смысл тогда отказываться от загрузки прошивок ядром?
Количество свободных компонентов не изменится же.
Ответить | Правка | Наверх | Cообщить модератору

9. "Фонд CПО выпустил полностью свободный вариант ядра Linux 3.1..."  +4 +/
Сообщение от Роман (??), 08-Дек-14, 23:31 
А кто мешает отказаться от устройства целиком? Вместе с прошивкой.
Нехорошо менять свободу на удобство клетки. Имхо, конечно.
Ответить | Правка | Наверх | Cообщить модератору

14. "Фонд CПО выпустил полностью свободный вариант ядра Linux 3.1..."  –1 +/
Сообщение от Аноним (-), 08-Дек-14, 23:51 
Речь не о свободных устройствах vs несвободные.
Речь о несвободных устройствах с прошивкой загружаемой ядром vs несвободные устройства с прошивкой сохраненной на встроенной флешке.
Первые не поддерживаются FSF-одобренным ядром, а вторые поддерживаются.
Причём при использовании как первых так и вторых количество несвободных компонентов в системе не меняется.
Ответить | Правка | Наверх | Cообщить модератору

37. "Фонд CПО выпустил полностью свободный вариант ядра Linux 3.1..."  –2 +/
Сообщение от Аноним (-), 09-Дек-14, 09:17 
> Речь о несвободных устройствах с прошивкой загружаемой ядром vs несвободные устройства
> с прошивкой сохраненной на встроенной флешке.
> Первые не поддерживаются FSF-одобренным ядром, а вторые поддерживаются.
> Причём при использовании как первых так и вторых количество несвободных компонентов в
> системе не меняется.

Очень интересная и странная логика.. А как вопли RMS о том что контролировать комп можно только когда всь исполняемый код открыт и может быть проверен?

Что тогда Ъ, надо делать чтобы им "прошивку не вставили" в USB?

Ответить | Правка | Наверх | Cообщить модератору

39. "Фонд CПО выпустил полностью свободный вариант ядра Linux 3.1..."  –1 +/
Сообщение от Аноним (-), 09-Дек-14, 09:31 
> Очень интересная и странная логика.. А как вопли RMS о том что контролировать комп можно только когда всь исполняемый код открыт и может быть проверен?

Удаление закрытых прошивок из ядра никак не меняет количество закрытого кода в системе.

> Что тогда Ъ, надо делать чтобы им "прошивку не вставили" в USB?

Причём тут USB?
Речь о флеш памяти которая распаяна на самом устройстве.
И такие устройства отлично поддерживаются тру-свободным-ядром, в отличие от тех, что требуют загрузки прошивки драйвером. Только в одном случае из ядра специально удаляется поддержка, а в другом оставляется.

Ответить | Правка | Наверх | Cообщить модератору

74. "Фонд CПО выпустил полностью свободный вариант ядра Linux 3.1..."  +/
Сообщение от Аноним (-), 10-Дек-14, 05:46 
>> Что тогда Ъ, надо делать чтобы им "прошивку не вставили" в USB?
> Причём тут USB?

Наверное отсыл к BadBIOS и BadUSB. Существует легенда (или не совсем легенда) о малвари, которая прописывает себя в контроллер флешки. После чего становится на редкость труднообнаружимой и неудаляемой никакими штатными средствами. Зато при втыкании флехи в USB оно при успешной атаке на систему (а код в контроллере всегда может вовремя подпихнуть немного пропатченый сектор) - патчит еще и BIOS.

Никто ни разу не ловил это в диком виде, по крайней мере дампов я никогда не видел. Но PoC ради интереса кто-то смог сделать, хоть и не настолько вредный и опасный, разумеется. И совершенно невозможным это не является.

А чуть модифицированная идея может использоваться для достаточно внезапной атаки на систему - на хабре приводился пример взлома 4G модема с встроенным роутером, после чего модем становился по usb еще и клавиатурой. Получающей данные, которые надо напечатать ремотно и "печатающий" их. Несложно понять что это позволяет немного порулить удаленной системой по воздуху, как если бы ты сидел за настоящей клавиатурой...

Ответить | Правка | Наверх | Cообщить модератору

64. "Фонд CПО выпустил полностью свободный вариант ядра Linux 3.1..."  +/
Сообщение от Аноним (-), 10-Дек-14, 04:45 
> Нехорошо менять свободу на удобство клетки. Имхо, конечно.

Ну, ок. А загружаться мы с чего будем? А то у SD карт, флешек, SSD, HDD, CD-ROM и прочих есть неслабая фирмвара. Которая знает как работать с тем что там есть (массив флеша, крутящиеся блинчики) и как из этого сделать некий стандартный протокол.

Вопрос на засыпку: как нам хотя-бы загрузить систему без этих блобиков?

p.s. у меня есть ответы, но они экзотические :)

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру