The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

AMD опубликовал прототип openSIL, платформы для создания открытых прошивок, opennews (??), 15-Июн-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +3 +/
Сообщение от Аноним (19), 15-Июн-23, 15:21 
Это относительно свежая стратегия корпораций совместно со спецслужбами:
- Все бэкдоры отправляем в аппаратную закрытую часть на отдельном чипе (привет Microsoft Pluton, ARM TrustZone, nVidia GSP, Intel ME и Apple T2)
- Параллельно бросаем кость в виде малозначимого open source огрызка
- Максимально раздуваем эту новость чтобы затмить неудобные вопросы "какого рожна делает в моём ПК/телефоне удалённо управляемый и неотключаемый чип с доступом ко всему?"
Ответить | Правка | Наверх | Cообщить модератору

26. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +3 +/
Сообщение от Аноним (26), 15-Июн-23, 18:26 
>привет Microsoft Pluton, ARM TrustZone, nVidia GSP, Intel ME и Apple T2

Ты забыл про Snapdragon от Qualcomm, где XTRA запускается из закрытого проприетарного фирмваря AMSS, который полностью контролирует сетевое оборудование смартфона, а также микрофон и камеру, и шлёт данные о пользователе куда надо, даже если прошить аппарат самой что ни на есть опенс-сорс прошивкой.

Ответить | Правка | Наверх | Cообщить модератору

28. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (27), 15-Июн-23, 18:36 
Тут всё просто на самом деле и "куда надо" это вовсе не спецслужбы. Цифровая тюрьма, бротишка.
Ответить | Правка | Наверх | Cообщить модератору

32. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +1 +/
Сообщение от Аноним (32), 15-Июн-23, 23:20 
Квалкомы на уровне системной архитектуры убер-зонды: там главный это сотовый модем. А линух на вторичном вспомогательном проце может, так и быть, рисовать интерфейс к их модему, если хочет.

Там сотовый модем взлетает первым, имеет доступ в все закоулки SoC своим стремным блобом проприетарной фирмвари, а потом если в хорошем настроении может и загрузит линуха до кучи на вспомогательном ядре. Ну и толку от того что это линукс при такой системной архитектуре? Квалкомм все равно пробурчит all your base are belongs to us - и будет прав.

Ответить | Правка | Наверх | Cообщить модератору

37. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (37), 16-Июн-23, 15:34 
Ну так-то и в сим-картах крутится своя закрытая ОС с доступом ко всему устройству. Ну и то что Qualcomm были первыми (AMD - вторыми), кто запилил Microsoft Pluton в свои чипы - тоже показательно.
Ответить | Правка | Наверх | Cообщить модератору

45. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (45), 18-Июн-23, 01:25 
RTFM. Симкарта вообще slave на интерфейсе проца. И может делать не более чем проц (и софт на нем) ей позволят. Ну вот не может она сама даже инициировать что-то, сперва вон тот проц должен захотеть ее опросить, и она сможет свои пожелания выразить не ранее чем это случится вообше. И вообще-то все хотелки симкарты исполнять будет системный проц. Если захочет и сумеет. Скажем SAT. Да, неприятная и нахальная фича. Но возможна только при активной поддержке фирмвары системного проца.

А если системный проц так не умеет (или не хочет) - симка по минимуму весьма беззубая и только авторизацию для входа в сеть считает как mandatory. Все остальное в общем то на усмотрение системного проца. Да, SIM может допустим свой фирмвар отапдейтить. Но только если системный проц вообще захочет эти запросы выполнять и понимает как это вообще слать в сеть и назад. Для чего SAT и прочие "милые" вещицы должны быть в именно его фирмвари реализованы. А симка что, просто процик в роли slave на сериальном интерфейсе вон того проца. Она вообще пикнуть не может пока ей это не разрешат.

...а если у вас системный проц кусок бэкдора и мутноблоб его многометровой проприетарной фирмвари делает хзчто, проблема у вас выходит далеко за пределы всего лишь симкарты.

Ответить | Правка | Наверх | Cообщить модератору

31. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +1 +/
Сообщение от Аноним (31), 15-Июн-23, 23:16 
>  ARM TrustZone

Если что TrustZone не отдельный чип - а отдельный режим ARMовского процессора, с своим отдельным секурным обработчиком. Ну и соответственно деление на secure и insecure worlds.

И даже PSP или ME - не отдельный чип, они на кристалле с процом или чипсетом обитают. Встроенное бэкдор-ядро, скажем так.

Соответственно полезность или вредность фичи определяется тем можно ли свой софт в TrustZone вгрузить и выполнять. Если да то это секурити фича. Если нет - упс, замок без ключа намекает на то что вы в роли арестанта. Аналогично и с секурбутами всякими.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

38. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (37), 16-Июн-23, 15:40 
> Соответственно полезность или вредность фичи определяется тем можно ли свой софт в TrustZone вгрузить и выполнять.

Не-а, пока там крутится в чёрном ящике неотключаемое неизвестно что, обложенное всевозможными защитами против ислледования и модификации, можно смело считать что к твоему устройству подключён бэкдор. То что этот бэкдор якобы может исполнять и твой код тоже - ложка мёда в бочке дёгтя.

Ответить | Правка | Наверх | Cообщить модератору

44. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (44), 17-Июн-23, 11:13 
Тот чел то и сказал - если ты можешь заменить потенциальный бэкдор своим кодом и ничего не потерять и обратно залочить - значит security fezture. Если не можешь - значит бэкдор.
Ответить | Правка | Наверх | Cообщить модератору

46. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (45), 18-Июн-23, 01:28 
Есть ARMовские системы где можно запустить свой открытый бутлоадер - и даже влить собранный из сорцов допустим ATF в тот же trustzone. Или там вшить свой root key hash в фузы в пустой проц. От именно своего ключа.

В таком виде оно вполне себе секурити фичи, для легитимного владельца этого всего. А то что вас часто держат за дураков - это уже немного иная ипостась.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

39. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (39), 16-Июн-23, 19:37 
- Покупаем забэкдоренную плату, выпаиваем отдельный чип...
- PROFIT

Офигенная стратегия.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

40. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (40), 16-Июн-23, 23:09 
- без этого чипа она не функционирует

Fail.

Ответить | Правка | Наверх | Cообщить модератору

48. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (-), 18-Июн-23, 16:52 
Нет не так. Я рассматривал два варианта. А о чём вы пишете я в первый раз узнаю и не знаю шутка это или серьёзно.
Ответить | Правка | Наверх | Cообщить модератору

50. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (-), 18-Июн-23, 16:54 
Ответ на слова ниже. Микроволновая печь и провод.
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

41. Скрыто модератором  +/
Сообщение от Аноним (-), 17-Июн-23, 06:51 
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

43. Скрыто модератором  +/
Сообщение от Аноним (44), 17-Июн-23, 11:11 
Ответить | Правка | Наверх | Cообщить модератору

47. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (45), 18-Июн-23, 01:29 
> - Покупаем забэкдоренную плату, выпаиваем отдельный чип...

Покупаем комп с ME. Выносим фирмварь ME. Замечаем что через полчаса комп "почему-то" выключается.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

52. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (52), 22-Июн-23, 18:13 
Так в соседней же новости всех убеждали что постоянно перезагружаться надо и вообще ЭТО НОРМА!
https://www.opennet.ru/opennews/art.shtml?num=59243
Ответить | Правка | Наверх | Cообщить модератору

55. "AMD опубликовал прототип openSIL, платформы для создания отк..."  +/
Сообщение от Аноним (55), 22-Июн-23, 19:32 
> Так в соседней же новости всех убеждали что постоянно перезагружаться надо и
> вообще ЭТО НОРМА!

Там есть небольшая разница в деталях :). Если раз в 2 года это всем относительно похрен, то раз в полчаса наверное уже немного менее похрен. Как вам идея ребутнуться 16 раз за рабочий день? %)


Ответить | Правка | Наверх | Cообщить модератору

49. Скрыто модератором  +/
Сообщение от Аноним (-), 18-Июн-23, 16:53 
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру