The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

На сайте TrueCrypt опубликовано заявление о небезопасности и..., opennews (?), 29-Май-14, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


164. "На сайте TrueCrypt опубликовано заявление о небезопасности и..."  –1 +/
Сообщение от Шойгуemail (?), 29-Май-14, 15:50 
Я Шойгу. Значит, объясняю. В TrueCrypt нет нативной поддержки UEFI, соответственно, загрузочный диск вы зашифровать не сможете. А если вы не можете зашифровать загрузочный диск, то есть возможность внедрения бэкдора (не важно кем: производителем ОС, железа, АНБ, ЦРУ, инопланетянами) в загрузчик. Windows XP была последней ОС, поддерживающей только Legacy BIOS boot, всё остальное будет мигрировать на UEFI и чем дальше, тем сильнее. Ну и спецслужбы, вероятно, тоже надавили...
Ответить | Правка | Наверх | Cообщить модератору

171. "На сайте TrueCrypt опубликовано заявление о небезопасности и..."  +/
Сообщение от Xasd (ok), 29-Май-14, 16:03 
> Я Шойгу. Значит, объясняю. В TrueCrypt нет нативной поддержки UEFI, соответственно, загрузочный
> диск вы зашифровать не сможете. А если вы не можете зашифровать
> загрузочный диск, то есть возможность внедрения бэкдора (не важно кем: производителем
> ОС, железа, АНБ, ЦРУ, инопланетянами) в загрузчик. Windows XP была последней
> ОС, поддерживающей только Legacy BIOS boot, всё остальное будет мигрировать на
> UEFI и чем дальше, тем сильнее. Ну и спецслужбы, вероятно, тоже
> надавили...

а кто помашал бы внедрить этот же бэкдор в загрузчик -- в случае TrueCrypt+LegacyBoot ?

Ответить | Правка | Наверх | Cообщить модератору

182. "На сайте TrueCrypt опубликовано заявление о небезопасности и..."  +/
Сообщение от Ruslanemail (??), 29-Май-14, 16:30 
Причем, такие атаки на TrueCrypt есть для Legacy Boot:
Evil maid attack: http://theinvisiblethings.blogspot.com/2009/10/evil-maid-goe...
Ответить | Правка | Наверх | Cообщить модератору

211. "На сайте TrueCrypt опубликовано заявление о небезопасности и..."  +/
Сообщение от rob pike (?), 29-Май-14, 18:38 
Правильно примененный TPM
Ответить | Правка | К родителю #171 | Наверх | Cообщить модератору

249. "На сайте TrueCrypt опубликовано заявление о небезопасности и..."  +/
Сообщение от Аноним (-), 29-Май-14, 21:58 
> Правильно примененный TPM

"Правильно примененный TPM" не заменяет Trusted Boot как и TN и прочие части TC в целом.
вот ДЛЯ ЧЕГо - был нужен UEFI, а не для "красивых управляшек мышкой", внезапно.
не для быстрой загрузки или трояно интел/анб.
хотя не без того.

Ответить | Правка | Наверх | Cообщить модератору

251. "На сайте TrueCrypt опубликовано заявление о небезопасности и..."  +/
Сообщение от rob pike (?), 29-Май-14, 22:36 
>"Правильно примененный TPM" не заменяет Trusted Boot

Такие интересные заявления неплохо бы порой аргументировать.

Ответить | Правка | Наверх | Cообщить модератору

217. "На сайте TrueCrypt опубликовано заявление о небезопасности и..."  +/
Сообщение от Аноним (-), 29-Май-14, 18:46 
> Я Шойгу. Значит, объясняю. В TrueCrypt нет нативной поддержки UEFI, соответственно, загрузочный
> диск вы зашифровать не сможете. А если вы не можете зашифровать
> загрузочный диск, то есть возможность внедрения бэкдора (не важно кем: производителем
> ОС, железа, АНБ, ЦРУ, инопланетянами) в загрузчик. Windows XP была последней
> ОС, поддерживающей только Legacy BIOS boot, всё остальное будет мигрировать на
> UEFI и чем дальше, тем сильнее. Ну и спецслужбы, вероятно, тоже
> надавили...

Я Аноним.обьяняю.
трудностей с модифицирование UEFI-firmware матплат у нормальных специалистов(а в невменяемости служащих в спецслужбах - пока обвинений не слышно)как-бы нет. ни загрузчика, ни остального.а у зарубежных - так и вообще прямой доступ к, есть.
все банально - еще на этапе дистрибуции, сразу после растаможки, до попадания к реселлерам и в розницу - они с "исправленным" и дополненным firmware-ом, идут.
а достаточно состоятельные закупающиеся - прямо китайцам нужный фирмварь, шлют, чтобы на заводе зашивали, что не отменяет, однако, бэкдоров, зашитых intel-ом или броадкомом, Nvidia, AMD, Realtek итп - прямо в свои чипсеты.

Ответить | Правка | К родителю #164 | Наверх | Cообщить модератору

291. "На сайте TrueCrypt опубликовано заявление о небезопасности и..."  +/
Сообщение от oLdNsDemail (?), 30-Май-14, 11:36 
>[оверквотинг удален]
> трудностей с модифицирование UEFI-firmware матплат у нормальных специалистов(а в невменяемости
> служащих в спецслужбах - пока обвинений не слышно)как-бы нет. ни загрузчика,
> ни остального.а у зарубежных - так и вообще прямой доступ к,
> есть.
> все банально - еще на этапе дистрибуции, сразу после растаможки, до попадания
> к реселлерам и в розницу - они с "исправленным" и дополненным
> firmware-ом, идут.
> а достаточно состоятельные закупающиеся - прямо китайцам нужный фирмварь, шлют, чтобы на
> заводе зашивали, что не отменяет, однако, бэкдоров, зашитых intel-ом или броадкомом,
> Nvidia, AMD, Realtek итп - прямо в свои чипсеты.

Для, этого и есть атомно-туннельный микроскоп:)))), и полный отказ от импорта технологий из-за бугра, иначе никак...своя полупроводниковая фабрика и свое ПО, дорогого стоит!:))))

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру