The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Интервью с автором U-Boot о важных достижениях Linux на попр..., opennews (??), 12-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  –2 +/
Сообщение от linux must _RIP_ (?), 12-Июн-13, 13:13 
> В интервью также отмечаются последние достижения проекта U-Boot, такие как улучшение применяемого в Chromium OS режима загрузки с проверкой целостности загружаемого образа системы с использованием криптографических ключей

О боже - они UEFI Secure Boot изобрели ?! и их никто не проклял за это?

Ответить | Правка | Наверх | Cообщить модератору

17. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от Аноним (-), 12-Июн-13, 14:12 
Ножиком можно хлеб резать, а можно соседа пырять. Вопли о том что "ножи - дрянь" как-то не конструктивны. Конструктивны вопли "нельзя людей ножиком пырять!"
Ответить | Правка | Наверх | Cообщить модератору

36. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  –1 +/
Сообщение от linux must _RIP_ (?), 12-Июн-13, 16:28 
> Ножиком можно хлеб резать, а можно соседа пырять. Вопли о том что
> "ножи - дрянь" как-то не конструктивны. Конструктивны вопли "нельзя людей ножиком
> пырять!"

да ну прямо. Это такой же Secure boot как и в UEFI. но там Столман начал вопли с ходу, а тут.. Как-то молчит.. Лицемерит прямо..

Ответить | Правка | Наверх | Cообщить модератору

47. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от Аноним (-), 12-Июн-13, 17:51 
> но там Столман начал вопли с ходу, а тут.. Как-то молчит..

Наверное потому что гугль предоставляет на своих девайсах механизм оверрайда этой пакости, а сам по себе этот механизм - он как ножик. Может руткиты нафиг отсылать, а может и пользователя натягивать. Сам по себе он условно-нейтрален.

Ответить | Правка | Наверх | Cообщить модератору

53. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от linux must _RIP_ (?), 12-Июн-13, 18:25 
>> но там Столман начал вопли с ходу, а тут.. Как-то молчит..
> Наверное потому что гугль предоставляет на своих девайсах механизм оверрайда этой пакости,
> а сам по себе этот механизм - он как ножик. Может
> руткиты нафиг отсылать, а может и пользователя натягивать. Сам по себе
> он условно-нейтрален.

да ну? покажите мне такое в девайсах моторола - которые не давали закрытый ключ?
или в их GoogleOS based устройствах.. Они помнится запрещали там менять прошивку..
Сдается мне что в очередной раз лицемерите...

Ответить | Правка | Наверх | Cообщить модератору

60. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от Аноним (-), 12-Июн-13, 19:12 
> да ну? покажите мне такое в девайсах моторола - которые не давали закрытый ключ?

Ну так это моторола дизайнила. Там и u-boot насколько я помню нету, для начала. Так что наезд обломался в самом начале, лол :)

> или в их GoogleOS based устройствах..

А у этих как раз обычно есть механизм оверрайда.

> Они помнится запрещали там менять прошивку..

Это где? oO

> Сдается мне что в очередной раз лицемерите...

Вы точно уверены что не смотрите в зеркало?

Ответить | Правка | Наверх | Cообщить модератору

76. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от linux must _RIP_ (?), 13-Июн-13, 08:48 
врать то не надо...
http://www.chromium.org/chromium-os/developer-information-fo...

...
Chrome OS firmware is always verified as signed by Google. Developer mode allows you to safely fiddle with the disk and operating system, but the boot process depends on unmodified firmware. There is no provision for modifying the firmware without physically taking the device apart. Modifying your firmware can result in permanent damage.
...

"не существует пути по смене прошивки без физического доступа к потрохам железа"

ведь так?

Так в чем разница то с UEFI Secure boot ?

Ответить | Правка | Наверх | Cообщить модератору

83. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от Аноним (-), 13-Июн-13, 15:31 
> врать то не надо...

Это смотря кто тут врет.

> http://www.chromium.org/chromium-os/developer-information-fo...

Проблемка только в том что по вашей ссылке написано "Page not found". Как интересно. Вы цитируете текст из астрала? :)

> "не существует пути по смене прошивки без физического доступа к потрохам железа"
> ведь так?

Английский вы знаете так же плохо как и русский.

Как это у гугли сделано? Есть некий начальный загрузчик в read-only памяти. По сути расширение boot ROM проца, вынесенное в отдельный чип ROM. Он как я понимаю на аппаратном уровне загнан в ReadOnly и поэтому перезаписать это стартовое фирмваре софтварными методами действительно нельзя. Только грубо перелив чип на программаторе. Это фирмваре проверяет OS и загружает ее. Опять же - есть рукоятки для запуска неподписанных частей системы. Но они не могут снести это стартовое фирмваре, no matter what.

Под невозможностью изменить фирмваре понимается загрузчик в read-only чипе, гарантирующий что софт не сможет его изменить как либо. И именно поэтому он может проверять то что грузится дальше без риска что троянец его "немного" пропатчит. Тем не менее, даден способ загрузить и неподписанный образ системы. Что в UEFI как раз совсем не факт и на усмотрение реализатора.

> Так в чем разница то с UEFI Secure boot ?

Ну знаешь, так можно и до boot ROM в процессоре дое...ться что его перезаписать нельзя.

Ответить | Правка | Наверх | Cообщить модератору

77. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от KT315 (ok), 13-Июн-13, 12:31 
> О боже - они UEFI Secure Boot изобрели ?! и их никто
> не проклял за это?

Это еще кто кого изобрел, lol

Уважаемые знатоки, слово предоставляется КЭП-у:
UEFI Secure Boot (сертификаты, закрытые ключи привязанные к M$) слабо коррелирует реализацией U-Boot(контрольные суммы и ключи не привязанные к центру сертификации и т.д.).
Зачем проклинать то, что является опциональным и лишь помогает проверить, что образ загружаемый не битый (умерание флешки, ошибочная запись на рабочий образ и прочие возможные ошибки). Сверить записанный ХЕШ в U-Boot с полученным Хешем загружаемого образа (ядра и базового корня, аля initrd), а в случае не совпадения, красиво переключится в рэкавери-мод?

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

84. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от Аноним (-), 13-Июн-13, 15:37 
Не, ну чисто технически он прав в том что ножиком можно не только хлеб резать, но и соседа до кучи пырнуть. Однако вывод о том что все ножики - дрянь IMHO в корне неверен. Дрянь не ножик, дрянь тот кто им пыряется.
Ответить | Правка | Наверх | Cообщить модератору

86. "Интервью с автором U-Boot о важных достижениях Linux на попр..."  +/
Сообщение от KT315 (ok), 13-Июн-13, 15:54 
> Не, ну чисто технически он прав в том что ножиком можно не
> только хлеб резать, но и соседа до кучи пырнуть. Однако вывод
> о том что все ножики - дрянь IMHO в корне неверен.
> Дрянь не ножик, дрянь тот кто им пыряется.

Но клонит товарищ в неверную сторону, т.к. товарищ не понимает разницу между холодным оружием, чья цель - уничтожать жертву, и обычным острым предметом - быть инструментом в обыденных делах.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру