The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компания System76 опубликовала открытую клавиатуру Launch, opennews (ok), 11-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


160. "Компания System76 опубликовала открытую клавиатуру Launch"  +12 +/
Сообщение от ЧешкиЧехова (?), 11-Фев-21, 18:31 
А бестолку, посыл то ясен это ж System76, "свидетели Канарейки" за по и железо без имплантов. Намерения похвальны, да только методы решения ещё более скомпромитированы.

И не просто так, основатели недавно перенесли контору в Канаду, по всему ясно, что любые NSA действуют логично - лови мамкиных кулхацкеров в магазине для кулхакцеров, встраивая бэкдоры как раз во всякие Qubes,Tails,Heads,Librem,System76

И даже вот эти опенсорс чертёжики нихера не дадут, если будут закладки на самих чипах и интегральных схемах, которые повсеместно в продаже.

О чем говорить, если даже Amazon с Apple и даже вояк сша, Китайцы 3 года успешно нахлобучивали с чип имплантом на серв.материнках Supermicro.

А сколько этого "добра" ещё живёт в проде на бюджетных хостингах, где есть бушное железо (утилизированное теми кто избавился массово) уххх.

Закладка меньше рисового зернышка.

Пруфлинк на Блумберг (не желтуха какая то вам).

bloomberg[.]com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies

Скандаааал был... а сколько такого успешно живёт от клавиатур до умных лампочек... а есть и закладки на уровне самих чипов внутри (читайте traps in z80, хотя это и было как защита от копирования архитектуры, но методика на уровне литографии, так что никакое ваше Ардуино с ESP,Atmel,и прочим не гарантия против Supply Chain Attack.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

161. "Компания System76 опубликовала открытую клавиатуру Launch"  +11 +/
Сообщение от ЧешкиЧехова (?), 11-Фев-21, 18:37 
Edit: спутал конторы, это Librem переехал в Канаду (видимо после того как его посетили) а System76 так и живут где жили в штатах.

Обе конторы предоставляют ноуты с перепрошивкой удаляющей Intel ME, но чего они потом добавляют туда по просьбе уважаемых людей в форме, бабка на двое сказала, поэтому обычный ноут из магазина с Intel ME и SecureBoot на линуксе будет поспокойнее, если вы не угроза обществу, и лишь не хотите быть жертвой более пристального внимания.

Ответить | Правка | Наверх | Cообщить модератору

293. "Компания System76 опубликовала открытую клавиатуру Launch"  +1 +/
Сообщение от Аноним (-), 14-Фев-21, 06:25 
> двое сказала, поэтому обычный ноут из магазина с Intel ME и
> SecureBoot на линуксе будет поспокойнее, если вы не угроза обществу, и
> лишь не хотите быть жертвой более пристального внимания.

Очень спорное утверждение. С каких пор бэкдоры способствуют спокойствию? Но некий пойнт есть: если вы хотите чтобы какая-то работа была сделана хорошо, ее придется сделать самому. Особенно в части безопасности. Надеяться что кто-то вам сделает зашибись в вопросах доверия и безопасности чревато большим обломом.

Ответить | Правка | Наверх | Cообщить модератору

183. "Компания System76 опубликовала открытую клавиатуру Launch"  –7 +/
Сообщение от Michael Shigorinemail (ok), 11-Фев-21, 22:20 
> Пруфлинк на Блумберг (не желтуха какая то вам).

Видите ли, блюмберг в том числе и после этой заказухи -- даже не желтуха, а бормотуха.  Таки читайте опеннет, прежде чем распространять, не рефлексируя:

https://www.opennet.ru/opennews/art.shtml?num=49393
https://www.opennet.ru/opennews/art.shtml?num=49417
https://www.opennet.ru/opennews/art.shtml?num=49764
https://www.opennet.ru/opennews/art.shtml?num=50600

PS: постарайтесь не уничтожить штанами химчистку.

Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору

198. "Компания System76 опубликовала открытую клавиатуру Launch"  +6 +/
Сообщение от ЧешкиЧехова (?), 11-Фев-21, 23:41 
Миша, ты наивный как дитя, да да, это космческое излучение вызвало вспышку болотных газов (с) Men in Black.

Все в духе "чип не делал плохое, чип делал хорошее" лол, а что если нет, и возможны ли такие случаи когда нет, тем более что 3 года мимо глаз это было.  

Ну и я эту историю читал не в Блумберг, а от Сергея Скоробогатова, из Tamper Lab, Cambridge University.

Если таких как ты послушать, то
PhD in Computer Science в специальной Tamper(!) Lab которая в области Hardware Security - ищет приведений которых нет, и о которых только все врут)))

посмотри хомпагу, и смотри штаны не обделай сам

www.cl.cam.ac[.]uk/~sps32/


И есть примерчики реализации (хотя уже немного не про атаку,но про манипуляции - еще глубже - на уровне литографии)

Ответить | Правка | Наверх | Cообщить модератору

203. "Компания System76 опубликовала открытую клавиатуру Launch"  +5 +/
Сообщение от Массаракш (?), 11-Фев-21, 23:50 
Да Миша у нас с залипшим Альтом в голове порой (: забей, но как в том анекдоте про ворону - дура ни дура, а сам сидит на Эльбрусе, абы чего не вышло (:

Читал, да крутой чел, понравилась его статья про traps in zilog z80 cpu, как создатели на уровне литографии подъ..нули пиратов их архитектуры

А так да, все не мифы, подтверждаю:

Here is the list of some of my recent research projects:

- Direct data extraction from EEPROM and Flash memory
- Failure analysis of embedded systems
-> Searching for backdoors and Trojans in silicon devices <-
..

и еще 17 примеров того, что уже было сделано, а не просто область компетенции, Миша такой Миша. Ему и аквадискотека божья роса ))

Ответить | Правка | Наверх | Cообщить модератору

205. "Компания System76 опубликовала открытую клавиатуру Launch"  +2 +/
Сообщение от Лимпомпоня (?), 12-Фев-21, 00:22 
> Чип не делал плохое, чип делал хорошее.

Ору просто xD -- так то, да, если включить критическое мышление, то в любом случае КАКОГО фига фабрика прислала мне печатную плату не в соответствии с проектом заказчика, любые "бонусы" на плате это уже косяк, и прецедент из ряда нехороших.

Все остальное это 100% отповедь хорошо ли плохо ли чипик поступал :) виновен ли... бред.

Я надеюсь fabless чипики Байкал чекают тщательно, а то нашпигуют ими технику, а потом получат флешмоб восстания машин

Ответить | Правка | К родителю #198 | Наверх | Cообщить модератору

208. "Компания System76 опубликовала открытую клавиатуру Launch"  +2 +/
Сообщение от Массаракш (?), 12-Фев-21, 01:20 
Хех, ща вчитываюсь в блог чела, эх каких людей страна потеряла и продолжает терять, мозги закономерно поуехали.

Такой проспектик на затравочку, сразу бодрит www.cl.cam.ac(dot)uk/~sps32/poster8.pdf

Ответить | Правка | Наверх | Cообщить модератору

321. "Компания System76 опубликовала открытую клавиатуру Launch"  +/
Сообщение от Аноним (321), 16-Фев-21, 07:33 
Объясните смысл флэшмоба с порчей ссылок ерундой типа (dot) или [.
Ответить | Правка | Наверх | Cообщить модератору

204. "Компания System76 опубликовала открытую клавиатуру Launch"  +1 +/
Сообщение от synaptic (?), 12-Фев-21, 00:12 
> Видите ли, блюмберг в том числе и после этой заказухи -- даже не желтуха, а бормотуха.

Очень наивно, сэр. В штатах от таких сми (которые принадлежат быв мэру nyc) за лжеинфу можно загреметь на 100500 лет в камеру, тем более напрямую ударяющие по репутации не только сразу двух контор из списка S&P500, но по нацбезопасности.

Если такая статья была в Блумберг значит они имели легитимный проверенный источник, иначе бы Майкл Блумберг если б не нары, то как минимум был бы натянут на миллиардный иск от Яблока и Амазона (тем более зная что  лично Блумберг - буратино в списке Форбс в первой 20ке).

А то, что потом открутили кино, чтобы выйти из под удара и вообще, это и ёжику понятно.

Но hardware implants это нифига не сказки, это я точно могу сказать.

Ответить | Правка | К родителю #183 | Наверх | Cообщить модератору

242. "Компания System76 опубликовала открытую клавиатуру Launch"  +/
Сообщение от InuYasha (??), 12-Фев-21, 12:58 
Н-наивность (у вас). Все эти СМИ имеют за собой "надёжные источники", которые допускают существование первых для того, чтобы время от времени делать вот такие вот вбросы. Пипл будет жрать это и сходить с ума в нужном "надёжным источникам" направлении.
Ответить | Правка | Наверх | Cообщить модератору

253. "Компания System76 опубликовала открытую клавиатуру Launch"  –1 +/
Сообщение от Лимпомпоня (?), 12-Фев-21, 15:06 
Яша, сразу видно, о штатах только по наслышке и то из ящика фед.каналов.

Не надо путать полит подводки типа "highly possible" которые манипулируют мнением.
И заявления "was founded".

Это не росиюшка, где все сми карманные шуты.

В штатах сми это 4ая власть, но и ответственность соразмерна в паритете перед капиталом, нельзя пердануть откровенно что угодно в сторону большого яблока.

Ответить | Правка | Наверх | Cообщить модератору

254. "Компания System76 опубликовала открытую клавиатуру Launch"  +/
Сообщение от InuYasha (??), 12-Фев-21, 15:49 
"глубокое состояние" есть везде. И оно тоже выполняет задачи ещё более интересной и транснациональной единицы. punintended.
По-моему, вборы в СШ с жестчайше контроллируемыми источниками информации вас ничему не научил.
Ответить | Правка | Наверх | Cообщить модератору

256. "Компания System76 опубликовала открытую клавиатуру Launch"  +/
Сообщение от Лимпомпоня (?), 12-Фев-21, 16:10 
Путаете тёплое с мягким, хотя вам уже указали на это.

Политика и Святой капитал (компании чья капитализация в отдельности больше чем вся экономика России, и чьим крупнейшим держателем акций являются пенсионные фонды (через хедж фонды) а то есть сами граждане сша = две большие разницы.

Спор между синими тупоконечниками и красным остроконечниками +/- вбросы на внешней полит арене через фразы "highly likely" != прямому заявлению в сми, в адрес своих же коров (и bloomberg и apple, а уж точно безос = демократы)

За любое неловко пиз.нутое слово даже в Твиттере, можно как Маск лишиться поста, и попасть на огромный штраф.

Поэтому нет, в данном случае это попытка искать полит подоплёку- это искать чёрную кошку в чёрной комнате, особенно когда ее там нет.

А вот много подобных случаев со всеми пруфами от уважаемых спецов с уч степенями и из уважаемых науч организаций - доказывают ровно обратное.

И кстати в статье (если вы "шпрехаете на инглиш") сказано что хоть инцедент и со стороны Китая, однако написано, что это метод который по заверению Сноудена очень любят и американские спец службы.

Так, что там по всем прокатились.

Ответить | Правка | Наверх | Cообщить модератору

210. "Компания System76 опубликовала открытую клавиатуру Launch"  +1 +/
Сообщение от Массаракш (?), 12-Фев-21, 02:18 
А таки да, вот пресс релизы которые давал этот чел (из Кембриджа, ссылку на которого тебе дали).

Press releases May 2012
-----
- Cyber-attack concerns raised over Boeing 787 chip's 'back door'. The Guardian, 29 May 2012
- Researchers find backdoor in milspec silicon. The Register, 29 May 2012
- UK researchers discover backdoor in American military chip. Nextgov, 29 May 2012
- Cambridge Scientist Defends Claim That US Military Chips Made In China Have 'Backdoors'. Business Insider, 29 May 2012
- Proof That Military Chips From China Are Infected? Defense Tech, 30 May 2012

И например статья в Insider начинается абзацем:

www.businessinsider(dot)com/sergei-skorobogatov-defends-backdoor-claims-2012-5?IR=T

"A powerful new report by Cambridge scientist Sergei Skorobogatov hit the Internet over the weekend confirming Chinese computer chips used in U.S. military systems have hidden "back doors" that can disable everything from American fighter jets to nuclear power plants."

На эту статью ссылается сама хоумпага Скоробогатова на сайте Кембриджа.

Т.е. черным по белому = confirming Chinese computer chips used in U.S. military systems have hidden "back doors" = точка

Притом, что это британцы которым как бы до барабана демократы и республиканцы, у них своя кухня с придворными и королевой.

Поэтому, охотно понимая что если уже 2012 были такие вещи, то в 2018 это мало удивляет, а коммерческие оправдашки в каком то конкретном случае это уже понятная история, деньги изза паники клиентов терять никто не хочет.


Ответить | Правка | К родителю #183 | Наверх | Cообщить модератору

241. "Компания System76 опубликовала открытую клавиатуру Launch"  –1 +/
Сообщение от InuYasha (??), 12-Фев-21, 12:56 
Про Supermicro был откровеннейший вброс для манипуляции рынка в период госзакупок и давления на азиатских производителей. А ваш еврейский Бурумберг - это та ещё помойка.
Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору

259. "Компания System76 опубликовала открытую клавиатуру Launch"  +/
Сообщение от Массаракш (?), 12-Фев-21, 16:29 
Зуб даешь?
Сам в тендерах там учавствовал?
xD бред с потолка
Ответить | Правка | Наверх | Cообщить модератору

309. "Компания System76 опубликовала открытую клавиатуру Launch"  +/
Сообщение от InuYasha (??), 14-Фев-21, 13:38 
Зачем тебе мой зуб? ФБ сами потом сказали что провели расследование и оказалось что никакого микрочипа на платах не было. Хотя, конечно, кто врёт, а кто - нет - вопрос всегда открытый. Вот только - на секундочку - для каждого ли бэкдора ты видишь статью на много страниц в крупнейших еврейских СМИ, с крутой анимацией (чтоб поняли даже самые далёкие), недвусмысленными намёками и пр.? Вот в таком масштабе? Если что - я в курсе того, что бывает на самом деле и почему многие ч-железки нельзя выпускать в интернеты. Но тот случай - вообще из ряда вон.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру