The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Исследование безопасности прошивок встраиваемых устройств, opennews (ok), 13-Авг-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "Исследование безопасности прошивок встраиваемых устройств"  +1 +/
Сообщение от Crazy Alex (ok), 13-Авг-14, 13:46 
Ну так идеальной безопасности не бывает, а так - мера разумная.
Ответить | Правка | Наверх | Cообщить модератору

25. "Исследование безопасности прошивок встраиваемых устройств"  –1 +/
Сообщение от Гость (?), 13-Авг-14, 14:48 
Не сильно. И не очень-то отличается от обновлений прошивок от того же Cisco или MicroTik.
Тут надо вокруг смотреть: кто придумал девайс? что за детали там стоят? где произвели? кто конкретно выпускает обновления? (вплоть до контактов, а не ссылки на торрент)
будет ли поддержка? кто отвечает за безопасность и какие у него стимулы? как они касаются пользователя лично? и т.д. и т.п. тут нужно много смотреть
Ответить | Правка | Наверх | Cообщить модератору

40. "Исследование безопасности прошивок встраиваемых устройств"  +/
Сообщение от Аноним (-), 13-Авг-14, 16:47 
> Не сильно. И не очень-то отличается от обновлений прошивок от того же
> Cisco или MicroTik.

Отличие в том что в OpenWRT показывают сорц и процесс разработки весь на виду. Покоммитово. А каких гадостей для нас намутили Cisco или MicroTik в своих кулуарах - только они и знают. Ибо реверсить с дизасмом их добро обломно. Хотя у микротика можно сорц потребовать, но гемор и не дадут проприетарные куски, так что образ перестроить не получится и верифицируемости стало быть все-равно нет.

Ответить | Правка | Наверх | Cообщить модератору

46. "Исследование безопасности прошивок встраиваемых устройств"  –1 +/
Сообщение от Гость (ok), 13-Авг-14, 16:54 
Ты мне ёщё скажи, что у OpenWRT есть исходники всех блобов для аппаратуры девайсов
Ответить | Правка | Наверх | Cообщить модератору

51. "Исследование безопасности прошивок встраиваемых устройств"  +/
Сообщение от Аноним (-), 13-Авг-14, 16:59 
> Ты мне ёщё скажи, что у OpenWRT есть исходники всех блобов для
> аппаратуры девайсов

В моих девайсов не требуются блобы. Такая интересная фигня.

Ответить | Правка | Наверх | Cообщить модератору

60. "Исследование безопасности прошивок встраиваемых устройств"  +/
Сообщение от Гость (ok), 13-Авг-14, 18:02 
Ух-ты, действительно рад за тебя (серьёзно). Если можно поподробнее.
Ответить | Правка | Наверх | Cообщить модератору

48. "Исследование безопасности прошивок встраиваемых устройств"  –1 +/
Сообщение от Гость (ok), 13-Авг-14, 16:57 
Да, и ещё скажи мне, что есть люди (конкретные, а не ники), которые реально проверяют код этот код? :-))) Или ты сам коммиты проверяешь?
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

52. "Исследование безопасности прошивок встраиваемых устройств"  +/
Сообщение от Аноним (-), 13-Авг-14, 17:02 
> Да, и ещё скажи мне, что есть люди (конкретные, а не ники),

Прикинь, есть. Они этот код пишут/патчат. А ник там или имя - вообще второй вопрос, имхо. Доверие как таковое - к "идентити". Рассматриваются действия определенного identity и дальше делается вывод - доверяем мы таким, или нет. При открытом процессе действия как на ладони. И вот это как раз и важно.

> которые реально проверяют код этот код? :-))) Или ты сам коммиты
> проверяешь?

А приколись, я смотрю на коммиты которые меня и мое железо затрагивают, чтобы понимать что и зачем меняется. Вот такой я нехороший.

Ответить | Правка | Наверх | Cообщить модератору

56. "Исследование безопасности прошивок встраиваемых устройств"  +/
Сообщение от Гость (ok), 13-Авг-14, 17:26 
> Прикинь, есть. Они этот код пишут/патчат. А ник там или имя - вообще второй вопрос, имхо. Доверие как таковое - к "идентити". Рассматриваются действия определенного identity и дальше делается вывод - доверяем мы таким, или нет. При открытом процессе действия как на ладони. И вот это как раз и важно.

Но это лишь чуть усложняет вопрос, но не отменяет его.
Действительно репутация может быть важна человеку.. Или его нику, identity? поясни пожалуйста). Может быть он даже зарабатывает на этом даже деньги.
И вообще, кто-нибудь знает на чём он зарабатывает деньги?

> А приколись, я смотрю на коммиты которые меня и мое железо затрагивают, чтобы понимать что и зачем меняется. Вот такой я нехороший.

Я рад за тебя и за то что у тебя есть на это время. Посоветуй тоже самое соседу бухгалтеру.

Ответить | Правка | Наверх | Cообщить модератору

61. "Исследование безопасности прошивок встраиваемых устройств"  +/
Сообщение от Аноним (-), 13-Авг-14, 18:08 
Не тупи. Хартблеед был вот только недавно, кто его нашёл? Как нашёл?
Закрытые аналоги почти все молча обновились ___молча___ и сильно позже. А кое кто - так и не обновился :-\

Так что не надо песен, ла-ла ла-ла-ла :)

Ответить | Правка | Наверх | Cообщить модератору

65. "Исследование безопасности прошивок встраиваемых устройств"  +/
Сообщение от Гость (ok), 13-Авг-14, 20:01 
> Не тупи. Хартблеед был вот только недавно, кто его нашёл? Как нашёл?

Ты забыл спросить кто и зачем поставил :-)

> Закрытые аналоги почти все молча обновились ___молча___ и сильно позже. А кое кто - так и не обновился :-\

Это по хартблеед? Ну дык, про "сильно позже" это проблема связки открытого софта + проприетарные решения.
И чем это отличается от ситуации OpenWRT - открытый софт + проприетарные железяки?
И как это сравнимо с чисто проприетарными решениями?

Вопрос доверия продуктам того или иного создателя не решён.
Кто-то позже, кто-то раньше.. Кто-то постоянно патчит свои продукти, кто-то годами не может убрать зависимости от устаревших библиотек.

Это проблема доверия, ресурсов и методах их распределения.

Есть в свободном сообществе ресурсы - обновят в первую очередь. Нет ресурсов - так же благополучно положат на обновление малораспространённых сборок.
Выпускают свежий и конкурентный проприетарный продукт - также обновят, на устаревший или малораспространёный - также благополучно положат.

Есть ресурсы в свободном сообществе, значит широкораспространённый продукт, значит больше шансов что найдут уязвимость, а также больше шансов что добавят новые.
Нет ресурсов - малораспространённый, значит больше шансов что уязвимость не будут искать, да и закрывать найденные тоже.

Безопасность - это ПРОЦЕСС.. им нужно постоянно заниматься.
Либо самому,
либо доверить другому - производителю проприетарного или свободного софта.
Т.е. либо проприетарным, подконтрольным фиг знает кому компаниям, либо часто полуанонимным создателям с органиченными ресурсами.
Хрен редьки не слаще

И в любом случае, нужно думать головой, если есть желание получить нужный результат

Ответить | Правка | Наверх | Cообщить модератору

78. "Исследование безопасности прошивок встраиваемых устройств"  +/
Сообщение от Гость1 (ok), 14-Авг-14, 01:17 
А лучше вообще не заморачиваться
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру