The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Kryptonite развивает систему хранения закрытых ключей..., opennews (ok), 04-Май-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Проект Kryptonite развивает систему хранения закрытых ключей..."  –11 +/
Сообщение от Аноним (-), 04-Май-17, 10:57 
Технологии защиты в Android на порядок лучше (SELinux, sandbox-изоляция, идентификаторы процессов, ограничение к API и т.п.), чем в стационарных системах. Не ставьте на смартфон всякую непроверенную гадость и смотрите/урезайте права доступа, которые требует приложение, и всё будет в порядке.
Ответить | Правка | Наверх | Cообщить модератору

9. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +3 +/
Сообщение от tstalker (ok), 04-Май-17, 11:20 
Подавляющее большинство целевой аудитории пользователей смартфонов разбираются в IT Security примерно так же, как я в балете.
Какие права доступа?
Они и слов таких никогда не слышали.
А потому лови шпалу, как говорят на ЯПе.
Ответить | Правка | Наверх | Cообщить модератору

11. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от rob pike (?), 04-Май-17, 11:26 
В стационарных системах отсутствует, например, broadband модуль, на котором крутится неизвестно что, имеющий полный доступ ко всему. С неизвестно какими дырами.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

23. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +6 +/
Сообщение от Аноним (-), 04-Май-17, 12:20 
> В стационарных системах отсутствует, например, broadband модуль, на котором крутится неизвестно что, имеющий полный доступ ко всему. С неизвестно какими дырами.

Это не так, последние 10 лет cpu без подобного модуля не запускаются, см.
https://libreboot.org/faq.html#intel
https://libreboot.org/faq.html#amd

Ответить | Правка | Наверх | Cообщить модератору

56. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Ivan_83 (ok), 04-Май-17, 13:56 
Только разница в том, что для работы МЕ нужна её встроенная сетевушка.
АМД же своим псп вообще с сетью работать не умеет.
Ответить | Правка | Наверх | Cообщить модератору

68. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 04-Май-17, 15:13 
Спорное утверждение. Кто там выдаёт разрешения на продажу сетевух? А где заводы?
Ответить | Правка | Наверх | Cообщить модератору

76. "Проект Kryptonite развивает систему хранения закрытых ключей..."  –2 +/
Сообщение от Аноним (-), 04-Май-17, 16:08 
>В стационарных системах отсутствует, например, broadband модуль, на котором крутится неизвестно что, имеющий полный доступ ко всему.

Ко всему он доступа не имеетпри наличии IOMMU в девайсе.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

139. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +1 +/
Сообщение от фф (?), 05-Май-17, 09:48 
Нет. iommu это не про то. Это только виртуальное адресное пространство io. Вся мякотка в контроле DMA. А DMA контролируется через pcie ACS расширение. Которое реализовано в основном на серверах.
Ответить | Правка | Наверх | Cообщить модератору

14. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 04-Май-17, 11:42 
>  Технологии защиты в Android на порядок лучше

Поэтому там постоянно находят новые вирусы чуть ли не каждый день? То деньги вымогают, то смс-ки на короткие номера шлют. Да, безопасность!

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

18. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 04-Май-17, 11:51 
Пруф какой-нибудь что ли.
Ответить | Правка | Наверх | Cообщить модератору

24. "Проект Kryptonite развивает систему хранения закрытых ключей..."  –1 +/
Сообщение от Аноним (-), 04-Май-17, 12:21 
> Пруф какой-нибудь что ли.

https://www.cnet.com/news/malware-from-china-infects-over-10.../

Ну вот, например. А ещё, когда я купил смартфон на ведре, обнаружил, что там встроена какая-то малварь, которая аппарат регистрирует, путём отправки смс на короткий номер. Стоит это 5 рублей, но всё равно, неприятно. Естественно, как получил рут, сразу снёс.

Ответить | Правка | Наверх | Cообщить модератору

138. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от DmA (??), 05-Май-17, 09:17 
>> Пруф какой-нибудь что ли.
> https://www.cnet.com/news/malware-from-china-infects-over-10.../
> Ну вот, например. А ещё, когда я купил смартфон на ведре, обнаружил,
> что там встроена какая-то малварь, которая аппарат регистрирует, путём отправки смс
> на короткий номер. Стоит это 5 рублей, но всё равно, неприятно.
> Естественно, как получил рут, сразу снёс.

точно снёс? :)Может она только делает вид, что удалилась?

Ответить | Правка | Наверх | Cообщить модератору

143. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 05-Май-17, 11:15 
Лол, она как системная была. Я ещё заодно всякие гуглофремворки и прочее снёс. А потом плюнул на всё и накатил AOSP.
Ответить | Правка | Наверх | Cообщить модератору

160. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 05-Май-17, 15:23 
Этот весёлый мир китайского андроида.


Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

25. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 04-Май-17, 12:24 
>>  Технологии защиты в Android на порядок лучше
> Поэтому там постоянно находят новые вирусы чуть ли не каждый день? То
> деньги вымогают, то смс-ки на короткие номера шлют. Да, безопасность!

Эти вирусы атакуют пользовательскую ОС, к Android Keystore они доступа не имеют.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

57. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 04-Май-17, 14:03 
> к Android Keystore

Есть куча уязвимостей помогающих получить рут на девайсах? Не веришь? Погугли. То есть ты считаешь, что они не могут получить рута и вытворять что угодно? Да я не в жизнь не поверю.

Ответить | Правка | Наверх | Cообщить модератору

121. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 04-Май-17, 23:50 
>> к Android Keystore
> Есть куча уязвимостей помогающих получить рут на девайсах? Не веришь? Погугли. То
> есть ты считаешь, что они не могут получить рута и вытворять
> что угодно? Да я не в жизнь не поверю.

Причём тут root? Android Keystore недоступен для чтения, у него нет такой функции «прочитать ключ».

Ответить | Правка | Наверх | Cообщить модератору

144. "Проект Kryptonite развивает систему хранения закрытых ключей..."  –1 +/
Сообщение от Аноним (-), 05-Май-17, 11:16 
Ты очень наивный падаван. Через ядро можно прочитать всё что угодно. А эксплойтов в блобах дохера на ведре.
Ответить | Правка | Наверх | Cообщить модератору

151. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от пох (?), 05-Май-17, 13:32 
> Ты очень наивный падаван. Через ядро можно прочитать всё что угодно.

ну ставься на ипхон - там не все.

в андроиде keystore - _программный_ механизм, хотя и защищенный сандбоксингом от самого андроида и тем более от юзерских программ. Он _может_ использовать tpm, если его найдет - а может и нет, ты это никак не проверишь, равно как и то что он его правильно использует, а не как у китайца получилось - например, сохраняя отладочную копию рядом на флэшку и еще две в облако ;-) В ипхоне этот механизм заведомо аппаратный, судя по попыткам давить на эпл в суде - даже имея бесконечные деньги, быстро добыть оттуда информацию невозможно ("взлом" имени ФБР - это именно взлом, то есть не сумели расковырять id, а сумели обойти проверку - эквивалентом в случае ssh будет взлом твоего sshd без всякого ключа. Да, возможен, но телефон тут не виноват. А то что они хотели - чтобы эпл выпустил фейковое "обновление" (телефон для установки отпирать не надо), отключающее проверку для хороших ребят, опять же, а не извлекающее то, чего заведомо не извлечь)

btw, в яблобуках новой модной волны - такая хрень встроена в клавиатуру вместо функциональных клавиш (да, ужаснитесь - это ипхон. с ios, да, отдельный, изолированный от системы на большом ноуте. И да, с id сенсором и всем барахлом внутри. А вы думали, это просто светящийся регулятор громкости? ;)

Ответить | Правка | Наверх | Cообщить модератору

154. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 05-Май-17, 13:54 
> Есть куча уязвимостей помогающих получить рут на девайсах

Да, kingroot называется.
Но я буду вам признателен, если вы поделитесь ссылкой на рабочий эксплоит к андроbду 6.0.1.
А то как-то грустно без рута на телевизоре...
ЗЫ: Xiaomi Mi 3s 60"

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

51. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 04-Май-17, 13:46 
Какие вирусы? Фонарик, которые запришивает пермишен на отправку смс? Самая основная уязвимость андроида держит его в руках. И тут никакие песочницы, selinux не помогут
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

61. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +1 +/
Сообщение от Аноним (-), 04-Май-17, 14:07 
Огоспаде, да окуда вы такие берётесь? Тролль или правда не понимаешь? Ты доверяешь свои данные системе, у которой половина блобов в ядре несвободная. У ядерных блобов есть прямой доступ к ядру, думаешь они не могут слить данные? Нет, конечно, если у тебя какой-нибудь Replicant, то, теоретически ты защищён, да.
Ответить | Правка | Наверх | Cообщить модератору

72. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +2 +/
Сообщение от Аноним (-), 04-Май-17, 15:26 
Это если речь про ядерные блобы. На практике на многих девайсах уже активирован ARM-ский Trust Zone (в котором выполняется Samsung Knox, а то и что похуже), а он может иметь (и имеет!) пользователя не заморачиваясь с кольцами доступа ОС.
Ответить | Правка | Наверх | Cообщить модератору

75. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 04-Май-17, 15:54 
> Это если речь про ядерные блобы. На практике на многих девайсах уже
> активирован ARM-ский Trust Zone (в котором выполняется Samsung Knox, а то
> и что похуже), а он может иметь (и имеет!) пользователя не
> заморачиваясь с кольцами доступа ОС.

Ну анон выше писал, что рут можно легко получить на почти всех девайсах. Так что проблемы заразить ведро вообще нет.

Ответить | Правка | Наверх | Cообщить модератору

123. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 05-Май-17, 00:00 
> Огоспаде, да окуда вы такие берётесь? Тролль или правда не понимаешь? Ты
> доверяешь свои данные системе, у которой половина блобов в ядре несвободная.
> У ядерных блобов есть прямой доступ к ядру, думаешь они не
> могут слить данные? Нет, конечно, если у тебя какой-нибудь Replicant, то,
> теоретически ты защищён, да.

Почему тебе лень кликнуть на ссылку в новости и узнать наконец что такое Android Keystore?

> У ядерных блобов есть прямой доступ к ядру, думаешь они не
> могут слить данные?

Нет не могут, потому что Android Keystore это отдельный защищённый чип и у него нет функции «прочитать ключ».

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

145. "Проект Kryptonite развивает систему хранения закрытых ключей..."  –1 +/
Сообщение от Аноним (-), 05-Май-17, 11:19 
Слушай, ты наивный. Доступ ядра есть?! Есть! Всё. Можно прочитать. Кстати, судя по API можно получить сертификат и ещё много чего через него. То есть подписать сертификат и управлять устройством типа нельзя? Я вообще не понимаю, чего ты ведро выгораживаешь? Всем известно, что защищённых на 100% ОС не бывает. Не говоря уж о том, что есть бэкдоры даже в хардваре. Вон, на Intel AMT посмотри.

> отдельный защищённый чип

Значит у гугла есть доступ к твоему смартфону, только и всего. И молись, чтобы он не сливал этот доступ третьим лицам.

Ответить | Правка | Наверх | Cообщить модератору

152. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +1 +/
Сообщение от пох (?), 05-Май-17, 13:40 
> Слушай, ты наивный. Доступ ядра есть?!

в случае чипа с tpm - нету. Только через апи и только на чтение. Сами ключи не читаются.
Все, ты сдулся?

> Есть! Всё. Можно прочитать. Кстати, судя
> по API можно получить сертификат и ещё много чего через него.

он для этого и нужен. А вот получить закрытый ключ - только взломав ломаемую (без tpm) реализацию.

> То есть подписать сертификат и управлять устройством типа нельзя? Я вообще

легально - нет.
Ты не понимаешь что такое сертификат и как работает.

> 100% ОС не бывает. Не говоря уж о том, что есть
> бэкдоры даже в хардваре. Вон, на Intel AMT посмотри.

это не бэкдор, к твоему сведению. Это вполне штатный _платный_ для пользователя (дорого, ентерпрайз онли) механизм, в некоторых очень специфических случаях и при поддержке со стороны операционки, позволяющий использовать себя для удаленного доступа. Ну и да, ты уже под колпаком у интела - чего ты от гугля-то прятать собрался?

> Значит у гугла есть доступ к твоему смартфону, только и всего. И

у гугля возможно и есть, но зачем гуглю твой вшивый локалхост?
А если ты сотрудничаешь с ФСБ вместо ФБР - ты сам виноват.

Ответить | Правка | Наверх | Cообщить модератору

161. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 05-Май-17, 15:28 
> если у тебя какой-нибудь Replicant, то, теоретически ты защищён, да.

От СОРМ он поможет?


Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

26. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +1 +/
Сообщение от Аноним (-), 04-Май-17, 12:25 
>урезайте права доступа, которые требует приложение

Научи без получение рута на девайсе.
Почему то при всех этих технологиях зашиты приложения имеют Андройд как хотят

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

40. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +2 +/
Сообщение от wins proxy (?), 04-Май-17, 13:20 
В типичном Android-смартфоне куча уязвимостей, закрывать которые вендор и не собирается.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

55. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +1 +/
Сообщение от Ivan_83 (ok), 04-Май-17, 13:56 
Только вот доверия вендорам нет, да и дырок много.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

137. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +1 +/
Сообщение от DmA (??), 05-Май-17, 09:14 
> Технологии защиты в Android на порядок лучше (SELinux, sandbox-изоляция, идентификаторы
> процессов, ограничение к API и т.п.), чем в стационарных системах. Не
> ставьте на смартфон всякую непроверенную гадость и смотрите/урезайте права доступа, которые
> требует приложение, и всё будет в порядке.

и да и нет!Частично. Selinux изоляция всё это давно есть в Линукс на десктопе! А в большинстве систем даже как-то преднастроено!Всё это оттуда и пришло в Андроид через Линукс.
У Винды нет никакого мандатного доступа, только дискретный.Но даже на винде 80 процентов возможностей сделать свой комп более безопасным не используется -какие приложения хотят выйти в Интернет и делать там всё что захотят, такие и выходят, запускаются почтовые программы и браузеры с правами администратора, отсюда широкое распространение вирусов шифровальщиков, скачивать с официальных сайтов даже бесплатные программы не принято, и не принято проверять их на вирусы. В Андроиде и вовсе нельзя приложение на вирусы проверить после установки, только можно запустить сразу. Так что как и 20 лет назад самое слабое место в безопасности компьютера - это пользователь!

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

162. "Проект Kryptonite развивает систему хранения закрытых ключей..."  +/
Сообщение от Аноним (-), 05-Май-17, 15:32 
> запускаются почтовые программы и браузеры с правами администратора

На винде? Это ты сам придумал? Нет, конечно технически это можно, но.. Ну ладно, запускаешь ты ФФ с ТБ на винде из под администратора и бог с тобой.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру