The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Процессоры Intel Skylake и Broxton потребуют наличия несвобо..., opennews (??), 07-Июн-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Процессоры Intel Skylake и Broxton потребуют наличия несвобо..."  +15 +/
Сообщение от anonymous (??), 07-Июн-15, 12:27 
Есть один прокол в сравнении. Прошивки, намертво прошитые в девайсы, намертво прошиты в них. И бэкдоры в них будут рано или поздно обнаружены. А если обновлять бинарь каждую неделю, то можно будет придти к тому, что кому-то конкретному приходит обновление с бэкдором на пару недель, а остальным - нет, и тревогу будет бить некому
Ответить | Правка | Наверх | Cообщить модератору

17. "Процессоры Intel Skylake и Broxton потребуют наличия несвобо..."  –10 +/
Сообщение от Нанобот (ok), 07-Июн-15, 12:31 
Слишком надумано
Ответить | Правка | Наверх | Cообщить модератору

29. "Процессоры Intel Skylake и Broxton потребуют наличия несвобо..."  +9 +/
Сообщение от lv7eemail (?), 07-Июн-15, 13:43 
Именно так это, обычно и работает. Я имею в виду не конкретный пример с прошивкой, а общий принцип адресной атаки, коие не так редки, как вам кажется.
Ответить | Правка | Наверх | Cообщить модератору

88. "Процессоры Intel Skylake и Broxton потребуют наличия несвобо..."  +/
Сообщение от Аноним (-), 07-Июн-15, 19:01 
> пример с прошивкой, а общий принцип адресной атаки, коие не так
> редки, как вам кажется.

Общий принцип адресной атаки показали Equation Group. Пропатчив как раз таки прошивки винчей в флешке. Там никто ничего не проверяет, и вообще, юзер может заметить что его поимели лишь когда у него в системе ВНЕЗАПНО взялся какой-то троян. Как бы "изниоткуда".

А вот если прошивку в RAM вспомогательного проца грузит система,
1) Система может проверить что прошивка не изменилась.
2) Эту прошивку по крайней мере видно, что оно из себя представляет. А не как в случае с HDD - попробуй угадать: успел уже equation пропатчить этот хард, или еще нет. А т.к. работа с прошивкой через интерфейс который прошивка же и формирует - ее никак в настоящем виде и не получишь кроме как отпайкой чипа и чтением на программаторе, где прошивка не сможет втулить чтецу фэйк.

Ответить | Правка | Наверх | Cообщить модератору

22. "Процессоры Intel Skylake и Broxton потребуют наличия несвобо..."  +/
Сообщение от Аноним (-), 07-Июн-15, 12:59 
> в них. И бэкдоры в них будут рано или поздно обнаружены.

Вот только реверс-инжинирить код который для начала можно получить в руки - несколько проще чем плясать вокруг железки с процессором, который где-то там внутрях код конечно выполняет, но наружу его не показывает. Если код внутри девайса - его для начала нет у реверсера на руках.

...поэтому по факту применительно к всяким HDD и прочим сидиромам - обычно получается "поздно", если нет каких-то внятных мотиваторов. Для DVD в свое время таковым стали региональные ограничения в DRM в приставках - и прошивки разломали. А в HDD ограничений нет. И оно никому нафиг не надо. Так что первыми их патчить научились equation group, чтобы невидимые трояны зафигачивать.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

76. "Процессоры Intel Skylake и Broxton потребуют наличия несвобо..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 07-Июн-15, 18:37 
> А если обновлять бинарь каждую неделю

В тех местах, где интересно (и соответственно контрольные суммы фиксируются/сверяются) -- такое было бы немного странно.  Хотя тут лучше бы послушать тов. lv7e, в прошлые разы он интересные вещи рассказывал.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

289. "Процессоры Intel Skylake и Broxton потребуют наличия несвобо..."  +/
Сообщение от Anonplus (?), 09-Июн-15, 13:42 
> Есть один прокол в сравнении. Прошивки, намертво прошитые в девайсы, намертво прошиты
> в них. И бэкдоры в них будут рано или поздно обнаружены.
> А если обновлять бинарь каждую неделю, то можно будет придти к
> тому, что кому-то конкретному приходит обновление с бэкдором на пару недель,
> а остальным - нет, и тревогу будет бить некому

У тебя есть девайс. Он использует прошивку. У тебя есть подозрения, что тебе могли подсунуть особую, по сравнению с другими юзерами, прошивку. В каком случае тебе будет легче проверить свои подозрения: если используемая прошивка лежит вон там на харде и ты можешь сверить контрольные суммы с суммами другими юзеров, или когда прошивка в девайсе и ты до нее не можешь вообще добраться?

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру