The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft намерена блокировать сторонние ОС на ARM-системах,..., opennews (??), 13-Янв-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


188. "Microsoft намерена блокировать сторонние ОС на ARM-системах,..."  +/
Сообщение от Java (?), 14-Янв-12, 08:37 
Не препятствует, ставь свой загрузчик и лети, что и делают твои собратья с IQ повыше.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

209. "Microsoft намерена блокировать сторонние ОС на ARM-системах,..."  +6 +/
Сообщение от Аноним (-), 14-Янв-12, 14:07 
> Не препятствует, ставь свой загрузчик и лети, что и делают твои собратья с IQ повыше.

Вот только врать тут не надо. Не пройдет. Эппл юзает самсуневские процы (чуток кастомные, но в целом - обычные такие процики от самсуня).

Как сделан [un]trusted computing в самсуне? Просто. Кто первый встал, того и тапки. У проца есть однократно прошиваемые фьюзы куда сохраняется хеш публичного ключа. У кого парный к нему привкей тот и владелец тапков. При старте стартует ROM проца с его кристалла. Проверяет хеш пубкея, читает пубкей. Если хеш не тот - грузиться не будем. Этим пубкеем проверяется первый загрузчик из флеша. Если подпись не совпала - грузиться не будемт. Загрузчик тоже по цепочке проверяет подпись следующего, ну и так далее. Стандартная такая реализация trusted computing с "root of trust" зашитом в железе, как раз чтобы софтварно поменять его "всяким хакерам" (то-есть, в том числе и легитимному пользователю) было бы низзя. Замена ключей или загрузчиков не предусмотрена. Как и отключение проверки подписей.

Как максимум хакеры так или иначе обходят эти ограничения, но почему-то в каждой новой версии софта или железа (в зависимости от того где был баг позволяющий несанкционированное эпплом выполнение кода без их всевышнего одобрения), эппл бойко латает это как "уязвимость безопасности".

Итого: антипользовательская железка, рассматривающая пользователя как врага. Возможность получения контроля пользователем официальными методами не предусмотрена.

Это как если вам кто-то заварит дверь в хату, а на все возражения скажет что ничего не знаю - вы можете выпилить дверь болгаркой. А если вы таки выпилие ее болгаркой, в следующий раз еще и забетонируют. Ну а вы можете сходить за динамитом, ага.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру