The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Интервью с автором U-Boot о важных достижениях Linux на попр..., opennews (??), 12-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от Аноним (-), 12-Июн-13, 14:12 
Ножиком можно хлеб резать, а можно соседа пырять. Вопли о том что "ножи - дрянь" как-то не конструктивны. Конструктивны вопли "нельзя людей ножиком пырять!"
Ответить | Правка | Наверх | Cообщить модератору

36. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  –1 +/
Сообщение от linux must _RIP_ (?), 12-Июн-13, 16:28 
> Ножиком можно хлеб резать, а можно соседа пырять. Вопли о том что
> "ножи - дрянь" как-то не конструктивны. Конструктивны вопли "нельзя людей ножиком
> пырять!"

да ну прямо. Это такой же Secure boot как и в UEFI. но там Столман начал вопли с ходу, а тут.. Как-то молчит.. Лицемерит прямо..

Ответить | Правка | Наверх | Cообщить модератору

47. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от Аноним (-), 12-Июн-13, 17:51 
> но там Столман начал вопли с ходу, а тут.. Как-то молчит..

Наверное потому что гугль предоставляет на своих девайсах механизм оверрайда этой пакости, а сам по себе этот механизм - он как ножик. Может руткиты нафиг отсылать, а может и пользователя натягивать. Сам по себе он условно-нейтрален.

Ответить | Правка | Наверх | Cообщить модератору

53. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от linux must _RIP_ (?), 12-Июн-13, 18:25 
>> но там Столман начал вопли с ходу, а тут.. Как-то молчит..
> Наверное потому что гугль предоставляет на своих девайсах механизм оверрайда этой пакости,
> а сам по себе этот механизм - он как ножик. Может
> руткиты нафиг отсылать, а может и пользователя натягивать. Сам по себе
> он условно-нейтрален.

да ну? покажите мне такое в девайсах моторола - которые не давали закрытый ключ?
или в их GoogleOS based устройствах.. Они помнится запрещали там менять прошивку..
Сдается мне что в очередной раз лицемерите...

Ответить | Правка | Наверх | Cообщить модератору

60. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от Аноним (-), 12-Июн-13, 19:12 
> да ну? покажите мне такое в девайсах моторола - которые не давали закрытый ключ?

Ну так это моторола дизайнила. Там и u-boot насколько я помню нету, для начала. Так что наезд обломался в самом начале, лол :)

> или в их GoogleOS based устройствах..

А у этих как раз обычно есть механизм оверрайда.

> Они помнится запрещали там менять прошивку..

Это где? oO

> Сдается мне что в очередной раз лицемерите...

Вы точно уверены что не смотрите в зеркало?

Ответить | Правка | Наверх | Cообщить модератору

76. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от linux must _RIP_ (?), 13-Июн-13, 08:48 
врать то не надо...
http://www.chromium.org/chromium-os/developer-information-fo...

...
Chrome OS firmware is always verified as signed by Google. Developer mode allows you to safely fiddle with the disk and operating system, but the boot process depends on unmodified firmware. There is no provision for modifying the firmware without physically taking the device apart. Modifying your firmware can result in permanent damage.
...

"не существует пути по смене прошивки без физического доступа к потрохам железа"

ведь так?

Так в чем разница то с UEFI Secure boot ?

Ответить | Правка | Наверх | Cообщить модератору

83. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от Аноним (-), 13-Июн-13, 15:31 
> врать то не надо...

Это смотря кто тут врет.

> http://www.chromium.org/chromium-os/developer-information-fo...

Проблемка только в том что по вашей ссылке написано "Page not found". Как интересно. Вы цитируете текст из астрала? :)

> "не существует пути по смене прошивки без физического доступа к потрохам железа"
> ведь так?

Английский вы знаете так же плохо как и русский.

Как это у гугли сделано? Есть некий начальный загрузчик в read-only памяти. По сути расширение boot ROM проца, вынесенное в отдельный чип ROM. Он как я понимаю на аппаратном уровне загнан в ReadOnly и поэтому перезаписать это стартовое фирмваре софтварными методами действительно нельзя. Только грубо перелив чип на программаторе. Это фирмваре проверяет OS и загружает ее. Опять же - есть рукоятки для запуска неподписанных частей системы. Но они не могут снести это стартовое фирмваре, no matter what.

Под невозможностью изменить фирмваре понимается загрузчик в read-only чипе, гарантирующий что софт не сможет его изменить как либо. И именно поэтому он может проверять то что грузится дальше без риска что троянец его "немного" пропатчит. Тем не менее, даден способ загрузить и неподписанный образ системы. Что в UEFI как раз совсем не факт и на усмотрение реализатора.

> Так в чем разница то с UEFI Secure boot ?

Ну знаешь, так можно и до boot ROM в процессоре дое...ться что его перезаписать нельзя.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру